| |
Сеть - для хакеров и борцов с ними
Игорь Ананченко (С.-Петербург)
В Интернете представлено много разных сайтов, на которых в том или ином аспекте рассматриваются вопросы компьютерной безопасности, взлома и противодействия таким попыткам. При желании и умении в Сети можно найти практически все - от записок школьников о том, как быстро и просто крякнуть ту или иную игру, до веб-сайтов и порталов, представляющих серьезные коммерческие разработки в области систем безопасности, антивирусные программы, системы шифрования данных. Информации много, и качество ее тоже разное. В этом небольшом обзоре я расскажу о ресурсах Интернета, знакомство с которыми будет полезно тем, кто не является специалистом в области компьютерной безопасности, но хочет существенно повысить свой уровень знаний.
Настоящему хакеру диплом или сертификат, подтверждающий профессиональные знания, ни к чему. Поскольку его область деятельности скользкая и противозаконная, секреты "профессии" оберегаются особенно тщательно. Да и вообще, нет такой профессии, как, например, специалист по взлому банковских систем, хотя профессионалы есть. Просто их мало, и найти их бывает не просто даже товарищам из компетентных органов.
Обласканный начальством хакер на постоянном довольствии - уже и не хакер вовсе, а дипломированный специалист по компьютерной безопасности. Хотя, на мой взгляд, быть хорошим специалистом в области безопасности намного трудней, чем хакером, потому что для проникновения в защищенную систему нужно найти всего одно слабое место в системе безопасности, тогда как для предотвращения взлома необходимо предусмотреть и закрыть все потенциальные уязвимости, которыми может воспользоваться нарушитель. Надежная защита - вещь комплексная, достигаемая соблюдением административных, юридических и технических норм.
Для серьезного обучения
Для того чтобы стать профессионалом по защите информации с высшим образованием, необходимо изучить множество профилирующих и смежных дисциплин, а само обучение займет несколько лет. Тем, кого не пугает такая перспектива, рекомендую взглянуть на примерный учебный план специальности 075300 "Организация и технология защиты информации" (очная форма обучения) на http://db.informika.ru/spe/plan_zip/075300P.html. Обучающимся по специальности читаются, в том числе, такие курсы, как "Комплексная система защиты информации на предприятии", "Защита информационных процессов в компьютерных системах", "Криптографическая защита информации", "Программно-аппаратная защита информации".
Не только эта, но и другие специальности, связанные с защитой, есть во многих технических вузах. Например, "Информационную безопасность телекоммуникационных систем" можно изучить в Российском Государственном Гидрометеорологическом Университете (http://dovus.rshu.ru/priem_kom/priem.asp).
Не останавливаясь подробно на программах учебных курсов, отмечу, что типовые образцы программ также можно без особого труда найти в Интернете (например, программа дисциплины "Программно-аппаратные средства обеспечения информационной безопасности" - http://www.aiv.spb.ru/ufiles/programma.doc).
|