Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопрос-ответ к экзамену по КИТ (КИС).docx
Скачиваний:
2
Добавлен:
02.08.2019
Размер:
66.15 Кб
Скачать
  1. Обеспечение информационной безопасности корпоративных информационных систем. Компьютерный вирус. Категории вирусных атак.

Компьютерный вирус – это специально написанная программа, которая может приписывать себя к другим программам, т. е. заражать их с целью выполнения различных нежелательных действий на компьютере и в сети.

Категории вирусных атак:

- удаленное проникновение в компьютер

- локальное проникновение в компьютер

- удаленное блокирование компьютера

- локальное блокирование компьютера

- сетевые сканеры

- сканеры уязвимых мест программ

- вскрыватели паролей

- сетевые анализаторы

- модификация передаваемых данных или подмена

- подмена доверенного объекта распределённой ВС

- социальная инженерия

  1. Обеспечение информационной безопасности корпоративных информационных систем. Вредоносное программное обеспечение.

  1. Сетевые черви – распространение через сеть

  2. Классические компьютерные вирусы – распространение в локальном пространстве

  3. Скрипт–вирусы – написаны на различных скрипт–языках.

  4. Троянские программы – сбор и передача, модификация, нарушение работоспособности компьютера.

  5. Хакерские утилиты:

- программные библиотеки

- «злые шутки»

- др. программы

  1. Обеспечение информационной безопасности корпоративных информационных систем. Правила антивирусной защиты.

- проверять все внешние носители информации

- использовать свежие антивирусные базы

- использовать только программы и данные полученные из надёжных источников.

- спам

- и др.

  1. Обеспечение информационной безопасности корпоративных информационных систем. Принципы построение комплексной системы информационной безопасности.

1 этап. Информационное обслуживание предприятия

    1. Построение модели нарушителя

    2. Формирование политики ИБ

  1. – разработка документов и стандартов в области ИБ

- принципы администрирования системы ИБ и управление доступом

- принципы контроля состояния системы защиты информации

- принципы использования информационных ресурсов персоналом компании и внешними пользователями

- организация антивирусной защиты и защиты против НСД

- вопросы резервного копирования данных и информации

- профилактические, ремонтные и восстановительные работы

- программа обучения и повышения квалификации персонала

2) разработка методологии выявления и оценки угроз и рисков их осуществления

3) структуризация контрмер по уровням требований к безопасности

4) порядок сертификации на соответствие стандартов в области ИБ

2 этап. Приобретение, установка и настройка рекомендаций на предыдущем этапе средств и механизмов защиты информации.

  1. Обеспечение информационной безопасности корпоративных информационных систем. Общая характеристика категорий средств защиты информации.

  2. Обеспечение информационной безопасности корпоративных информационных систем. Межсетевой экран.

  3. Обеспечение информационной безопасности корпоративных информационных систем. Криптографические средства.

  4. Оптимальность выбора систем информационной безопасности. Классы сетей с точки зрения информационной безопасности.

  5. Искусственный интеллект. Области применения.

- доказательство теорем

- игры

- распознавание образов

- принятие решений

- адаптивное программирование

- обработка данных на естественном языке

- обучающиеся сети (нейросети)

- вербальные концептуальные обучения

  1. Искусственный интеллект. Модели и методы использования.

  1. Символьное моделирование мыслительных процессов

  2. Работа с естественными языками

  3. Представление и использование знаний

  4. Машинное обучение (обучение без учителя)

  5. Биологическое моделирование искусственного интеллекта (нейронные сети, генетический подход, агентный подход и др.)

  6. Машинное творчество

  1. Экспертная система. Типовые задачи.

Экспертная система – это система искусственного интеллекта, построенная на основе глубоких специальных знаний о некоторой предметной области.

Типовые задачи ЭС:

  1. Извлечение информации из первичных данных.

  2. Диагностика неисправностей (в технических системах, человеческом организме)

  3. Структурный анализ сложных объектов (корпорации и др.)

  4. Выбор конфигурации сложных многокомпонентных систем

  5. Планирование последовательности выполнения

  1. Схема обобщённой экспертной системы. Рабочая память экспертной системы.

Рабочая память предназначена для хранения исходных и промежуточных данных, решаемой в текущий момент задачи.

  1. Схема обобщённой экспертной системы. Решатель экспертной системы.

Решатель использует исходные данные из рабочей памяти и знания из базы знаний, формирует такую последовательность правил, которые будучи применёнными к исходным данным приводят к решению задачи.

  1. Схема обобщённой экспертной системы. Компонент приобретения знаний.

Компонент приобретения знаний автоматизирует процесс накопления ЭС знаниями, осуществленных пользователем – экспертом.

  1. Схема обобщённой экспертной системы. Объяснительный компонент.

Объяснительный компонент объясняет как система получила решение задачи (или почему она не получила решение) и какие знания она при этом использовала.