Общая цель интегрирующего практического задания — познакомить студентов с концепциями, инструментами и средствами, которые позволяют повысить безопасность в организациях. Нужно применить технические и информационные знания, полученные в течение курса, чтобы предложить и внедрить систему безопасности для выбранной организации.
Кроме того, нужно разработать архитектуру информационной безопасности, которая защищает информационные активы компании, и внедрить систему постоянного предотвращения, управления, контроля и мониторинга компонентов сети компании.
Ситуация
Компания RAMSV SRL — организация, в которой есть президент, генеральный директор, отдел продаж, отдел закупок, отдел производства, отдел систем и отдел сборов и платежей. В настоящее время в разных отделах работает пятьдесят сотрудников.
Это компания, которая занимается продажами через интернет с помощью собственного сайта, который поддерживают сотрудники компании — разработчики и аналитики. Продаваемые товары производятся собственными силами, поэтому сырьё требуется еженедельно или в зависимости от спроса на производство.
У сайта есть сертификаты безопасности SSL последней версии, поэтому связь между клиентом и сервером защищена. Что касается паролей доступа к сервису для клиентов при совершении покупки, пароли, хранящиеся в базе данных, обрабатываются с помощью хеш-функции — однонаправленного шифрования, которое повышает безопасность базы данных. При этом у пользователей принято отправлять зашифрованные письма с помощью PGP4Win.
Внутри отдела систем нет отдельного подразделения или офиса, отвечающего за информационную безопасность предприятия. Отсутствуют как базовые, так и продвинутые меры безопасности.
Что касается технического оснащения, у компании есть рабочее место для каждого сотрудника, и вместе они образуют внутреннюю сеть, разделённую по отделам. Также есть подключение к интернету. Кроме того, часть сотрудников работает удалённо. Среди оборудования есть ПК с операционной системой Windows XP без актуального антивирусного ПО. Установлена только бесплатная версия, которая не защищает от всех угроз, встречающихся в интернете.
Кроме того, компьютеры соединены локальной сетью, в которой файлы и папки расшариваются без какого-либо контроля доступа или журналирования, а также есть публичная WiFi-сеть, к которой пользователи подключаются со своих устройств.
У RAMSV SRL также есть собственный сервер баз данных, на котором развёрнута корпоративная система управления клиентами; в данном случае это бесплатная версия под названием Yetiforce, которую используют все сотрудники организации для регистрации продаж, поставщиков, а также для запуска маркетинговых кампаний. У каждого отдела есть своя роль и права доступа к модулю системы. База данных содержит данные клиентов, поставщиков, счета, имена, фамилии и насчитывает около 50 000 записей.
У компании нет ПО для мониторинга сети и технологии фильтрации пакетов. Также стоит отметить, что в прошлом месяце компания подверглась атаке вымогательского ПО (ransomware) и потеряла данные на 50% своих устройств. Эта информация не была восстановлена, так как у компании не было плана действий на случай чрезвычайной ситуации.
Задания
Проанализируй, какие типы компьютерных сетей есть у компании. Например, у неё может быть сеть LAN, сеть PAN, а также доступ к сетям WAN.
Предложи протокол безопасной аутентификации для её компьютерной сети, чтобы пользователи могли безопасно получать доступ со своего рабочего места.
Предложи меру безопасности для сотрудников компании, работающих удалённо. Поищи в Google, какое защищённое ПО они могли бы использовать для работы и какие типы подключения нужны, чтобы обеспечить безопасность.
Формат сдачи
Нужно подготовить документ Word с подробным описанием проведённого исследования — не менее 20 (двадцати) страниц, формат A4, шрифт Arial 12 пунктов, межстрочный интервал 1,5 (в сумме на все 4 задания).
Хотя для практической работы установлен минимальный объём (не считая титульного листа, оглавления, библиографии и приложений), приветствуются исследовательские работы, которые предоставляют информацию и анализ сверх пределов, установленных заданием.
Предложенные ответы
RAMSV SRL использует проводную сеть LAN для каждого рабочего места по отделам, WAN-подключения, которые обеспечивают доступ в интернет и поддержку удалённых сотрудников, а также публичную Wi-Fi-сеть, которая работает как дополнительный домен без сегментации. Такое сочетание требует сегментации и специфических мер контроля доступа в каждой среде.
Рекомендуется внедрить 802.1X с аутентификацией на основе сертификатов через сервер RADIUS (например, FreeRADIUS), интегрированный с центральным каталогом вроде Active Directory. Каждая станция получает уникальные учётные данные; коммутатор проверяет сертификат и открывает доступ к нужному VLAN только после подтверждения личности. Та же инфраструктура выдаёт учётные данные для внутреннего VPN, с подробным журналированием и немедленным отзывом при инцидентах.
Для удалённого персонала предлагается защищённый VPN (SSL или IPsec) с актуальными клиентами и MFA на основе TOTP. Доступ должен предоставляться только с корпоративных устройств с поддерживаемыми операционными системами, управляемым антивирусом и зашифрованными дисками; таким образом зашифрованный канал и многофакторная проверка снижают риск при работе вне офиса.
Содержание
Открыт для работы по контракту
Я доступен для работы по контракту. Если у вас есть интересная идея проекта — запишитесь на звонок через Calendly.