Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМУ ВСС.doc
Скачиваний:
72
Добавлен:
11.06.2015
Размер:
901.12 Кб
Скачать

Правильные ответы на тестовые вопросы

№1

№2

№3

№4

№5

№6

№7

4

1

4

3

3

2

3

  1. Рекомендуемые источники

Основная литература

  1. Бройдо, В.Л. Вычислительные системы, сети и телекоммуникации: учебное пособие/ В.Л. Бройдо, О.П. Ильина. – 4-е изд. – СПб.: Питер, 2011. (раздел 14)

  2. Башлы, П.Н. Вычислительные системы и сети: учебное пособие/ П.Н. Башлы. – Ростов-на-Дону: РИО Ростовского филиала РТА, 2012. (глава 6, 7)

Дополнительная литература

  1. Таненбаум, Э. Современные операционные системы/ Э. Таненбаум. – 3-е изд. – СПб: Питер, 2012. (глава 1, 2 и 3)

  2. Таненбаум, Э. Архитектура компютера/ Э. Таненбаум. – 5-е изд. – СПб: Питер, 2012. (глава 6, 8)

  3. Башлы, П.Н. Информатика: учебное пособие/ П.Н. Башлы. – Ростов-на-Дону: Феникс, 2006. (глава 5)

  1. Контрольные вопросы для самопроверки

  1. Что понимается под параллельным процессом ЭВМ?

  2. Какие методы разделения времени центрального процессора реализуются в ЭВМ?

  3. В чем необходимость синхронизации параллельных процессов при доступе к разделяемым данным?

  4. Какие способы реакции на тупиковые ситуации реализованы в ОС Windows?

  5. В чет отличие страничного и сегментного методов организации виртуальной памяти?

  6. Что понимается под виртуальной памятью?

  7. Какие типы многозадачности реализуются в операционных системах?

  8. Что понимается под семафором в процессе функционирования ОС?

  9. Каковы преимущества вытесняющей многозадачности?

  10. Как называется ситуация в процессе функционирования ОС, при которой два и более потока взаимно блокируют действия друг друга?

Тема 2.4. Сервисные функции современных операционных систем

  1. Задания для самостоятельной работы

  1. Изучить организацию защиты ресурсов в операционных системах.

  2. Ознакомиться с моделью системы безопасности в ОС Windows и ОС Unix.

  3. Ответить на вопрос – какова роль аудита при администрировании операционных систем?

  4. Рассмотреть понятие субъекта и объекта, права доступа и разрешения.

  5. Получить представление Системном журнале в современных ОС.

  6. Ответить на тестовые вопросы.

  1. Подберите слово к данному определению:

__________– это анализ накопленной информации, проводимый оперативно, в реальном времени или периодически (например, раз в день).

  • Аудит;

  • Аутентификация;

  • Регистрация;

  • Идентификация.

  1. Какой механизм безопасности является сильным психологическим средством?

  • VPN;

  • Аутентификация;

  • Идентификация;

  • Регистрация и аудит.

  1. Какой из механизмов безопасности основан на подотчетности системы обеспечения безопасности?

  • Аудит;

  • Аутентификация;

  • Регистрация;

  • Шифрование.

  1. Подберите слово к данному определению:

__________– это хронологически упорядоченная совокупность записей результатов деятельности субъектов системы, достаточная для восстановления, просмотра и анализа последовательности действий, окружающих или приводящих к выполнению операций, процедур или совершению событий при транзакции с целью контроля конечного результата.

  • Матрица полномочий;

  • Регистрационный журнал;

  • Справочник безопасности;

  • Журнал учета времени работы на ЭВМ.

  1. Что из перечисленного относится к аудиту?

  • Сбор информации о событиях;

  • Хранение информации о событиях;

  • Защита содержимого журнала регистрации;

  • Анализ содержимого журнала регистрации.

  1. Что из перечисленного не является журналом Windows?

  • Приложения;

  • Безопасность;

  • Система;

  • Восстановление.

  1. Что из перечисленного не является событиям для системных журналов Windows?

  • Предупреждение;

  • Аудит успеха;

  • Ошибка;

  • Сбой.

  1. План практического занятия (2ч.)

Тема: Настройка параметров регистрации и аудита событий

  1. Управление параметрами регистрации событий.

  2. Настройка аудита событий безопасности.

  3. Оформить отчет.

  1. Рекомендации по выполнению заданий и подготовке

к практическому занятию

Регистрация является одним из механизмом обеспечения безопасности ОС. Этот механизм основан на подотчетности системы обеспечения безопасности, фиксирует все события, касающиеся безопасности. Эффективность системы безопасности принципиально повышается в случае дополнения механизма регистрации механизмом аудита. Это позволяет оперативно выявлять нарушения, определять слабые места в системе защиты, анализировать закономерности системы, оценивать работу пользователей и т. д.

Аудит – это анализ накопленной информации, проводимый оперативно, в реальном времени или периодически (например, раз в день). Оперативный аудит с автоматическим реагированием на выявленные нештатные ситуации называется активным.

Комплексный подход к протоколированию и аудиту обеспечивается при использовании регистрационного журнала.

Регистрационный журнал – это хронологически упорядоченная совокупность записей результатов деятельности субъектов системы, достаточная для восстановления, просмотра и анализа последовательности действий, окружающих или приводящих к выполнению операций, процедур или совершению событий при транзакции с целью контроля конечного результата.

Для активации механизмов регистрации и аудита ОС Windows и настройки параметров просмотра аудита папок и файлов выполните следующее.

  1. Последовательно выберете следующие команды Пуск/ Панель управления/ Администрирование/ Локальная политика безопасности.

  2. В открывшемся окне выберите Локальные политики.

  3. Выберите пункт Политика аудита.

  4. Для включения или отключения параметров аудита выберите требуемый параметр и дважды щелкните левой клавишей мыши.

  5. Для каждого параметра можно задать аудит успехов или отказов, либо вообще отключить аудит событий данного типа.

  6. По умолчанию все параметры политики аудита выключены.

  7. Включите аудит успеха и отказа для всех параметров.

  8. Нажмите кнопку ОК.

Для настройки просмотр аудита папок и файлов (доступно только на томах NTFS) выполните следующие действия.

  1. Установите указатель мыши на файл или папку, для которой следует выполнить аудит и нажмите правую кнопку.

  2. В появившемся контекстном меню выберите команду Свойства.

  3. В окне свойств папки или файла перейдите на вкладку Безопасность.

  4. На вкладке Безопасность нажмите кнопку Дополнительно и затем перейдите на вкладку Аудит.

После включения аудита операционная система Windows начинает отслеживать события, связанные с безопасностью. Полученную в результате информацию можно просмотреть с помощью оснастки Просмотр событий. При просмотре журнала событий можно выяснить, кто предпринял попытку выполнения неразрешенного ему действия. Для того чтобы иметь возможность настраивать аудит для файлов и папок, необходимо иметь права администратора.

Для просмотра событий в журнале событий необходимо выполнить следующее.

  1. Последовательно выберете следующие команды Пуск/ Панель управления/ Администрирование/ Просмотр событий.

  2. В открывшемся окне выберите Журналы Windows.

  3. В открывшемся окне выберите пункт Безопасность.

  4. В правой половине открытого окна появится список всех зарегистрированных событий.

Выполните следующее задание.

Выйдите из системы и предпримите попытку входа в операционную систему с неверным паролем. Откройте журнал событий, найдите соответствующую запись.