СДЕЛАЙТЕ СВОИ УРОКИ ЕЩЁ ЭФФЕКТИВНЕЕ, А ЖИЗНЬ СВОБОДНЕЕ
Благодаря готовым учебным материалам для работы в классе и дистанционно
Скидки до 50 % на комплекты
только до
Готовые ключевые этапы урока всегда будут у вас под рукой
Организационный момент
Проверка знаний
Объяснение материала
Закрепление изученного
Итоги урока
Приложение
к ООП по специальности 10.02.05 Обеспечение информационной безопасности
автоматизированных систем
профессиональный модуль
Департамент образования и науки Тюменской области
Государственное автономное профессиональное образовательное учреждение
Тюменской области
«Агротехнологический колледж»
РАБОЧАЯ ПРОГРАММА ПРОФЕССИОНАЛЬНОГО МОДУЛЯ
ПМ.01 ЭКСПЛУАТАЦИЯ АВТОМАТИЗИРОВАННЫХ (ИНФОРМАЦИОННЫХ) СИСТЕМ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ
2023 г.
Рабочая программа профессионального модуля разработана на основе Федерального государственного образовательного стандарта (далее – ФГОС), утвержденного Приказом Министерства образования и науки Российской Федерации по специальности среднего профессионального образования 10.02.05. Обеспечение информационной безопасности автоматизированных систем (пр.№ 1553 от 09.12.16г.); примерной основной образовательной программы по специальности 10.02.05 Обеспечение информационной безопасности автоматизированных систем, зарегистрированной 31.05.2017 г. регистрационный номер 10.02.05-17070; профессионального стандарта «Специалист по защите информации в автоматизированных системах», утверждённого приказом Министерства труда и социальной защиты Российской Федерации от 15 сентября 2016 г. №522н;
Организация-разработчик:
Государственное автономное образовательное учреждение среднего профессионального образования Тюменской области «Агротехнологический колледж»
Разработчики:
Королева Н. А., преподаватель
1. ОБЩАЯ ХАРАКТЕРИСТИКА РАБОЧЕЙ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 3
2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 6
3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 36
4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 39
ПМ.02 ЗАЩИТА ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ ПРОГРАММНЫМИ И ПРОГРАММНО-АППАРАТНЫМИ СРЕДСТВАМИ
1.1 Область применения программы
Рабочая программа профессионального модуля является частью основной образовательной программы в соответствии с ФГОС СПО по специальности 10.02.05. Обеспечение информационной безопасности автоматизированных систем
1.2. Цель и планируемые результаты освоения профессионального модуля
В результате изучения профессионального модуля студент должен освоить вид деятельности и соответствующие ему профессиональные, общие компетенции и личностные результаты:
Код | Наименование видов деятельности и профессиональных компетенций |
ВД 1 | Эксплуатация автоматизированных (информационных) систем в защищенном исполнении |
ПК 1.1
| Производить установку и настройку компонентов автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационный документации. |
ПК 1.2
| Администрировать программные и программно-аппаратные компоненты автоматизированной (информационной) системы в защищенном исполнении. |
ПК 1.3
| Обеспечивать бесперебойную работу автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационный документации. |
ПК 1.4
| Осуществлять проверку технического состояния, техническое обслуживание и текущий ремонт, устранять отказы и восстанавливать работоспособность автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационный документации. |
ПКР 1 | Организовывать собственную деятельность с учетом рационального и эффективного использования энергоресурсов. |
ПКР 5 | Использовать автоматизированные информационные системы (АИС) для различных проектов. |
ПКР 6 | Определять возможные каналы утечки информации и выбирать средства для их устранения и защиты. |
ПКР 7 | Отслеживать и использовать новейшие технологии защиты информации. |
ПКР 8 | Отслеживать изменения требований и стандартов, относящихся к программно-аппаратным средствам защиты информации со стороны законодательства, ФСО и ФСБ. |
Код | Наименование общих компетенций | |
ОК 01 | Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам. | |
ОК 02 | Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности. | |
ОК 03 | Планировать и реализовывать собственное профессиональное и личностное развитие. | |
ОК 04 | Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. | |
ОК 05 | Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. | |
ОК 06 | Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе традиционных общечеловеческих ценностей, применять стандарты антикоррупционного поведения. | |
ОК 07 | Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. | |
ОК 08 | Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. | |
ОК 09 | Использовать информационные технологии в профессиональной деятельности. | |
ОК 10 | Пользоваться профессиональной документацией на государственном и иностранном языках. | |
ОК11 | Использовать знания финансовой грамотности, планировать предпринимательскую деятельность в профессиональной деятельности | |
Код | Наименование личностных результатов |
|
ЛР 4 | Проявляющий и демонстрирующий уважение к людям труда, осознающий ценность собственного труда. Стремящийся к формированию в сетевой среде личностно и профессионального конструктивного «цифрового следа» |
|
ЛР 7 | Осознающий приоритетную ценность личности человека; уважающий собственную и чужую уникальность в различных ситуациях, во всех формах и видах деятельности. |
|
ЛР 10 | Заботящийся о защите окружающей среды, собственной и чужой безопасности, в том числе цифровой |
|
ЛР 13 | Демонстрирующий готовность и способность вести диалог с другими людьми, достигать в нем взаимопонимания, находить общие цели и сотрудничать для их достижения в профессиональной деятельности |
|
ЛР 14 | Проявляющий сознательное отношение к непрерывному образованию как условию успешной профессиональной и общественной деятельности |
|
ЛР 15 | Проявляющий гражданское отношение к профессиональной деятельности как к возможности личного участия в решении общественных, государственных, общенациональных проблем |
|
ЛР16 | Готовый соответствовать ожиданиям работодателей: проектно-мыслящий, эффективно взаимодействующий с членами команды и сотрудничающий с другими людьми, осознанно выполняющий профессиональные требования, ответственный, пунктуальный, дисциплинированный, трудолюбивый, критически мыслящий, нацеленный на достижение поставленных целей, демонстрирующий профессиональную жизнестойкость |
|
ЛР17 | Соответствие уровня сформированности личностных качеств студентов уровню запросов работодателей |
|
ЛР18 | Сохраняющий психологическую устойчивость в ситуативно сложных или стремительно меняющихся ситуациях |
|
ЛР19 | Способный находить нужные источники информации и данные, воспринимать, анализировать, запоминать и передавать информацию с использованием цифровых средств, предупреждающий свое и чужое деструктивное поведение в сетевом пространстве |
|
ЛР20 | Открытый к текущим и перспективным изменениям в мире труда и профессий |
|
ЛР21 | Развивающий творческие способности, способный креативно мыслить |
|
ЛР22 | Экономически активный, предприимчивый, готовый к самозанятости |
|
ЛР23 | Готовый к профессиональной конкуренции и конструктивной реакции на критику |
|
ЛР24 | Признающий ценность непрерывного образования, ориентирующийся в изменяющемся рынке труда, управляющий собственным профессиональным развитием, рефлексивно оценивающий собственный жизненный опыт, критерии личной успешности |
|
ЛР25 | Гибко реагирующий на появление новых форм трудовой деятельности, готовый к их освоению |
|
В результате освоения профессионального модуля студент должен:
Иметь практический опыт | ПО1 установки и настройки компонентов систем защиты информации автоматизированных (информационных) систем; ПО2 администрирования автоматизированных систем в защищенном исполнении; ПО3 эксплуатации компонентов систем защиты информации автоматизированных систем; ПО4 диагностики компонентов систем защиты информации автоматизированных систем, устранения отказов и восстановления работоспособности автоматизированных (информационных) систем в защищенном исполнении. |
Уметь | У1 осуществлять комплектование, конфигурирование, настройку автоматизированных систем в защищенном исполнении компонент систем защиты информации автоматизированных систем; У2 организовывать, конфигурировать, производить монтаж, осуществлять диагностику и устранять неисправности компьютерных сетей, работать с сетевыми протоколами разных уровней; У3 осуществлять конфигурирование, настройку компонент систем защиты информации автоматизированных систем; У4 производить установку, адаптацию и сопровождение типового программного обеспечения, входящего в состав систем защиты информации автоматизированной системы; У5 настраивать и устранять неисправности программно-аппаратных средств защиты информации в компьютерных сетях по заданным правилам; У6 обеспечивать работоспособность, обнаруживать и устранять неисправности. |
Знать | З1 состав и принципы работы автоматизированных систем, операционных систем и сред; З2 принципы разработки алгоритмов программ, основных приемов программирования; З3 модели баз данных; З4 принципы построения, физические основы работы периферийных устройств; З5 теоретические основы компьютерных сетей и их аппаратных компонент, сетевых моделей, протоколов и принципов адресации; З6 порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях; З7 принципы основных методов организации и проведения технического обслуживания вычислительной техники и других технических средств информатизации. |
1.3. Количество часов, отводимое на освоение профессионального модуля
Всего 1031 час, из них
на освоение МДК – 383 часа,
на учебную практику – 360 часов
на производственную практику – 288 часов
2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ2.1. Структура профессионального модуля ПМ.01 Эксплуатация автоматизированных (информационных) систем в защищенном исполнении
Коды профессиональных общих компетенций | Наименования разделов профессионального модуля | Объем образова-тельной программы, час. | Обучение по МДК, в час. | Практики | |||
всего, часов | в том числе | учебная практика, часов | производственная практика, часов
| ||||
лабораторных и практических занятий | курсовая работа (проект), часов | ||||||
ПК 1.1 – ПК 1.4 ОК 1-ОК 11 | МДК 01.01. Операционные системы | 148 | 76 | 36 | – | 72 | – |
ПК 1.1 – ПК 1.4 ОК 1-ОК 11 | МДК 01.02. Базы данных | 148 | 76 | 40 | – | 72 | – |
ПК 1.1 – ПК 1.4 ОК 1-ОК 11 | МДК 01.03. Сети и системы передачи информации | 110 | 38 | 20 | _ | 72 | – |
ПК 1.1 – ПК 1.4 ОК 1-ОК 11 | МДК 01.04. Эксплуатация автоматизированных (информационных) систем в защищенном исполнении | 168 | 96 | 30 | _ | 72 | _ |
ПК 1.1 – ПК 1.4 ОК 1-ОК 10 | МДК 01.05. Эксплуатация компьютерных сетей | 168 | 96 | 58 | _ | 72 | _ |
ПК 1.1 – ПК 1.4 ОК 1-ОК 11 | Производственная практика, часов | 288 |
| 288 | |||
| Всего: | 1030 | 382 | 184 | _ | 360 | 288 |
2.2. Тематический план и содержание профессионального модуля (ПМ)
Наименование разделов профессионального модуля (ПМ), междисциплинарных курсов (МДК) и тем | Содержание учебного материала, лабораторные работы и практические занятия, самостоятельная работа обучающегося, курсовая работа (проект) | Объем часов | ||||
1 | 2 | 3 | ||||
МДК.01.01. Операционные системы | Уровень освоения | 76 | ||||
Раздел 1. Элементы теории операционных систем. Свойства операционных систем | 42 | |||||
Тема 1.1. Основы теории операционных систем | Содержание |
| 2 | |||
1. Определение операционной системы. 2. Основные понятия. 3. Предпосылки появления операционных систем 4. Эволюция развития операционных систем 5. Взаимосвязь технического прогресса и развития операционных систем | 1 2 2 2 2 | 2 | ||||
Тема 1.2. Классификация операционных систем | Содержание | Уровень освоения | 2 | |||
1. Виды операционных систем. 2. Классификация операционных систем по разным признакам. 3. Особенности различных видов операционных систем 4. Однопользовательские ОС 5. Многопользовательские ОС | 2 2 2 2 2 | 2 | ||||
Тема 1.3. Интерфейс операционных систем | Содержание | Уровень освоения | 2 | |||
1. Операционная система как интерфейс между программным и аппаратным обеспечением. 2. Виды интерфейсов пользователя 3. Особенности консольного интерфейса 4. Системные вызовы. 5. Исследования в области операционных систем.
| 2 2 2 2 2
| 2 | ||||
Тема 1.4. Машинно-зависимые и машинно-независимые свойства операционных систем | Содержание | Уровень освоения | 2 | |||
1. Загрузчик ОС. 2. Инициализация аппаратных средств. 3. Процесс загрузки ОС. 4. Переносимость ОС. 5. Машинно-зависимые модули ОС. 6. Машинно-независимые модули ОС. 7. Различные виды аппаратных платформ. | 2 2 2 2 2 2 2 | 2 | ||||
Тема 1.5. Подсистемы ввода-вывод | Содержание | Уровень освоения | 2 | |||
1. Задачи ОС по управлению операциями ввода-вывода. 2. Многослойная модель подсистемы ввода-вывода. 3. Драйверы. 4. Поддержка операций ввода-вывода. | 2 2 2 2 | 2
| ||||
Тема 1.6. Файловые системы. | Содержание | Уровень освоения | 10 | |||
1. Работа с файлами. 2. Типы файлов. 3. Файловые операции, контроль доступа к файлам. 4. Виды файловых систем. 5. Физическая организация файловой системы. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 8 | ||||
1. Виртуальные машины, создание, модификация, работа. | 2 | |||||
2. Установка ОС через виртуальные машины | 2 | |||||
3. Создание и изучение структуры разделов жесткого диска | 2 | |||||
4. Операции с файлами | 2 | |||||
Тема 1.7. Модульная структура операционных систем, пространство пользователя | Содержание | Уровень освоения | 4 | |||
1. Различные виды ядер ОС: экзоядро, микроядро, моноядро. 2. Модель клиент-сервер. 3. Работа в режиме пользователя. 4. Работа в консольном режиме. 5. Оболочки операционных систем. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
5. Работа в консольном и графическом режимах. | 2 | |||||
Тема 1.8. Управление памятью | Содержание | Уровень освоения | 4 | |||
1. Основное управление памятью. 2. Подкачка. 3. Виртуальная память. 4. Алгоритмы замещения страниц. 5. Вопросы разработки систем со страничной организацией памяти. 6. Сегментация памяти | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
6. Мониторинг памяти | 2 | |||||
Тема 1.9. Управление процессами, многопроцессорные системы | Содержание | Уровень освоения | 8 | |||
1. Понятие процесса, потока. 2. Понятие приоритета и очереди процессов, особенности многопроцессорных систем. 3. Прерывание. 4. Межпроцессорное взаимодействие 5. Понятие взаимоблокировки. Ресурсы, обнаружение взаимоблокировок. 6. Избегание взаимоблокировок. 7. Предотвращение взаимоблокировок | 2 2 2 2 2 2 2 | 4 | ||||
Практические занятия |
| 4 | ||||
7. Управление процессами | 2 | |||||
8. Мониторинг использования ресурсов системы | 2 | |||||
Тема 1.10. Виртуализация и облачные технологии | Содержание | Уровень освоения | 6 | |||
1. Требования, применяемые к виртуализации. 2. Гипервизоры. 3. Технологии эффективной виртуализации. 4. Виртуализация памяти, виртуализация ввода-вывода, виртуальные устройства. 7. Вопросы лицензирования 8. Облачные технологии. 9. Исследования в области виртуализации и облаков | 2 2 2 2 2 2 2 | 4 | ||||
Практические занятия |
| 2 | ||||
9. Изучение примеров виртуальных машин (VMware, VBox) | 2 | |||||
Раздел 2. Безопасность операционных систем |
|
| ||||
Тема 2.1. Принципы построения защиты информации в операционных системах | Содержание | Уровень освоения | 10 | |||
1. Понятие безопасности ОС. 2. Классификация угроз ОС. 3. Источники угроз информационной безопасности и объекты воздействия. 4. Порядок обеспечения безопасности информации при эксплуатации операционных систем. 5. Штатные средства ОС для защиты информации. 6. Аутентификация, авторизация, аудит. | 2 2 2 2 2 2 | 4 | ||||
Практические занятия | 6 | |||||
10. Управление учетными записями пользователей и доступом к ресурсам | 2 | |||||
11. Аудит событий системы | 2 | |||||
12. Изучение штатных средств защиты информации в операционных системах | 2 | |||||
Раздел 3. Особенности работы в современных операционных системах |
| 24 | ||||
Тема 3.1. Операционные системы UNIX. | Содержание | Уровень освоения | 6 | |||
1. Обзор системы Linux. 2. Процессы в системе Linux. 3. Управление памятью в Linux. 4. Ввод-вывод в системе Linux. 5. Файловая система UNIX. | 2 2 2 2 2 | 2 | ||||
Практические занятия | 4 | |||||
13. Создание и установка дистрибъютива Linux. | 2 | |||||
14. Работа в ОС Linux. | 2 | |||||
Тема 3.2. Операционные системы MacOS. | Содержание | Уровень освоения | 2 | |||
1. Обзор системы MacOS. 2. Процессы в системе MacOS. 3. Ввод-вывод в системе MacOS. 4. Mac OS: особенности, преимущества и недостатки. 5. Аппаратная и программная совместимость | 2 2 2 2 2 | 2 | ||||
Тема 3.3. Операционные системы Android. | Содержание | Уровень освоения | 2 | |||
1. История создания. 2. Различные версии и отличия 3. Архитектура Android. 4. Приложения Android 5. Особенности установки и настройки | 2 2 2 2 2 | 2 | ||||
Тема 3.4. Операционная система Windows | Содержание | Уровень освоения | 4 | |||
1. Структура системы. 2. Процессы и потоки в Windows. 3. Управление памятью. 4. Ввод-вывод в Windows. 5. Ключевые отличия версий | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| |||||
15. Установка и первичная настройка Windows. | 2 | |||||
Тема 3.5. Серверные операционные системы | Содержание | Уровень освоения | 10 | |||
1. Эволюция серверных ОС 2. Основное назначение серверных ОС. 3. Особенности серверных ОС. 4. Распределенные файловые системы. | 2 2 2 2 | 4 | ||||
Практические занятия | 6 | |||||
16. Работа с сетевой файловой системой. | 2 | |||||
17. Настройка сервера на основе Unix OS | 2 | |||||
18. Работа с серверной ОС AltLinux. | 2 | |||||
Учебная практика по МДК 01.01 Виды работ: 1. Установка программного обеспечения в соответствии с технической документацией. 2. Настройка параметров работы программного обеспечения. 3. Настройка компонентов подсистем защиты информации операционных систем. 4. Управление учетными записями пользователей операционных систем. 5. Работа в операционных системах с соблюдением действующих требований по защите информации. 6. Установка обновления программного обеспечения. 7. Контроль целостность подсистем защиты информации операционных систем. 8. Выполнение резервного копирования и аварийного восстановления работоспособности операционной системы. 9. Использование программных средств для архивирования информации. |
| 72 | ||||
МДК.01.02 Базы данных |
| 76 | ||||
Раздел 1. Основы теории баз данных |
| 8 | ||||
Тема 1.1. Основные понятия теории баз данных. Модели данных. | Содержание | Уровень освоения | 2 | |||
1. Понятие базы данных. 2. Компоненты системы баз данных: данные, аппаратное обеспечение, программное обеспечение, пользователи. 3.Однопользовательские и многопользовательские системы баз данных. 4.Интегрированные и общие данные. 5.Объекты, свойства, отношения. 6.Централизованное управление данными, основные требования. | 2 2 2 2 2 2 2 | 2 | ||||
Тема 1.2. Основы реляционной алгебры. | Содержание | Уровень освоения | 4 | |||
1. Основы реляционной алгебры. 2. Традиционные операции над отношениями. 3. Специальные операции над отношениями. 4. Операции над отношениями дополненные Дейтом. | 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
1. Операции над отношениями. | 2 | |||||
Тема 1.3. Базовые понятия и классификация систем управления базами данных. | Содержание | Уровень освоения | 2 | |||
1. Базовые понятия СУБД. 2. Основные функции, реализуемые в СУБД. 3. Основные компоненты СУБД и их взаимодействие. 4. Интерфейс СУБД. 5. Языковые средства СУБД. 6. Классификация СУБД. 7. Сравнительная характеристика СУБД. 8. Знакомство с СУБД (по выбору) | 2 2 2 2 2 2 2 2 | 2 | ||||
Раздел 2. Проектирование баз данных |
| 12 | ||||
Тема 2.1. Информационные модели реляционных баз данных | Содержание | Уровень освоения | 4 | |||
1. Типы информационных моделей. 2. Логические модели данных. 3.Физические модели данных. | 2 2 2 | 2 | ||||
Практические занятия |
|
| ||||
2. Проектирование инфологической модели данных. | 2 | |||||
Тема 2.2. Нормализация таблиц реляционной базы данных. | Содержание | Уровень освоения | 4 | |||
1. Необходимость нормализации. 2. Аномалии вставки, удаления и обновления. 3. Приведение таблицы к первой, второй и третьей нормальным формам. 4. Дальнейшая нормализация таблиц. 5. Четвертая и пятая нормальные формы. 6. Применение процесса нормализации. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
3. Проектирование структуры базы данных. | 2 | |||||
Тема 2.3. Средства автоматизации проектирования | Содержание | Уровень освоения | 4 | |||
1. CASE-средства, CASE-система и CASE-технология. 2. Классификация CASE-средств. 3. Графическое представление моделей проектирования. 5. UML. 6. Диаграмма сущность-связь, диаграмма потоков данных, диаграмма прецедентов использования. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
4. Проектирование базы данных с использованием CASE-средств. | 2 | |||||
Раздел 3. Организация баз данных |
| 10 | ||||
Тема 3.1. Создание базы данных и управление данными. | Содержание | Уровень освоения | 4 | |||
1. Создание базы данных. 2. Работа с таблицами: создание таблицы, изменение структуры, наполнение таблицы данными. 3. Управление записями: добавление, редактирование, удаление и навигация. 4. Работа с базой данных: восстановление и сжатие. 5. Открытие и модификация данных. 6. Команды хранения, добавления, редактирования, удаления и восстановления данных. 7. Навигация по набору данных. | 2 2
2 2 2 2 2 | 2 | ||||
Практические занятия |
| |||||
5. Создание базы данных средствами СУБД и работа с таблицами: добавление, редактирование, удаление, навигация по записям. | 2 | |||||
Тема 3.2. Индексы и связи между таблицами.
| Содержание | Уровень освоения | 6 | |||
1. Последовательный поиск данных. 2. Сортировка и фильтрация данных. 3.Индексирование таблиц. 4. Различные типы индексных файлов. 5. Рабочие области и псевдонимы. 6. Связь таблиц. 7. Объединение таблиц. | 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия | 4 | |||||
6. Создание взаимосвязей, сортировка, поиск и фильтрация данных. 7. Способы объединения таблиц. | 2 | |||||
2 | ||||||
Раздел 4. Управление базой данных с помощью SQL |
| 10 | ||||
Тема 4.1. Структурированный язык запросов SQL. | Содержание | Уровень освоения | 4 | |||
1. Общая характеристика языка структурированных запросов SQL. 2. Структуры и типы данных. 3. Стандарты языка SQL. 4. Команды определения данных и манипулирования данными. | 2 2 2 2 | 2 | ||||
Практические занятия | 2 | |||||
8. Создание базы данных с помощью команд SQL. | 2 | |||||
Тема 4.2. Операторы и функции языка SQL. | Содержание | Уровень освоения | 6 | |||
1. Структура команды Select. 2. Условие Where. 3. Операторы и функции проверки условий. 4. Логические операторы. 5. Групповые функции. 6. Функции даты и времени. 7. Символьные функции. | 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия | 4 | |||||
9. Создание и использование запросов, группировка и агрегирование данных. 10. Коррелированные вложенные запросы, создание в запросах вычисляемых полей. | 2 | |||||
2 | ||||||
Раздел 5. Организация распределённых баз данных |
| 16 | ||||
Тема 5.1. Архитектуры распределенных баз данных | Содержание | Уровень освоения | 4 | |||
1. Архитектуры клиент/сервер. 2. Достоинства и недостатки моделей архитектуры клиент/сервер и их влияние на функционирование сетевых СУБД. 3. Проектирование базы данных под конкретную архитектуру. 4. Отличия и преимущества удаленных баз данных от локальных баз данных. 5. Преимущества, недостатки и место применения двухзвенной и трехзвенной архитектуры. | 2 2 2 2 2
| 2 | ||||
Практические занятия |
| 2 | ||||
11. Управление доступом к объектам базы данных. | 2 | |||||
Тема 5.2. Серверная часть распределенной базы данных | Содержание | Уровень освоения | 4 | |||
1. Планирование и развёртывание СУБД для работы с клиентскими приложениями. 2. Особенности развертывания распределенных СУБД. 3. Поэтапная настройка серверной СУБД | 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
12. Установка и настройка компонентов СУБД. | ||||||
Тема 5.3. Клиентская часть распределенной базы данных. | Содержание | Уровень освоения | 8 | |||
1. Планирование приложений. 2. Организация интерфейса с пользователем. 3. Знакомство с мастерами и конструкторами при проектировании форм и отчетов. 4. Типы меню, работа с меню: создание, модификация. | 2 2 2 2 | 2 | ||||
Практические занятия |
| 6 | ||||
13. Создание форм и отчетов 14. Создание меню, генерация, запуск. 15. Профилирование запросов клиентских приложений. | 2 | |||||
2 | ||||||
2 | ||||||
Раздел 6. Администрирование и безопасность |
| 20 | ||||
Тема 6.1. Обеспечение целостности, достоверности и непротиворечивости данных. | Содержание | Уровень освоения | 4 | |||
1. Угрозы целостности СУБД. 2. Основные виды и причины возникновения угроз целостности. 3. Способы противодействия. 4. Правила, ограничения. 5. Понятие хранимой процедуры. 6. Достоинства и недостатки использования хранимых процедур. 7. Понятие триггера. 8. Язык хранимых процедур и триггеров. 9. Каскадные воздействия. | 2 2 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
16. Разработка хранимых процедур и триггеров. |
| |||||
Тема 6.2. Перехват исключительных ситуаций и обработка ошибок. | Содержание учебного материала | Уровень освоения |
| |||
1. Понятие исключительной ситуации. 2. Мягкий и жесткий выход из исключительной ситуации. 3. Место возникновения исключительной ситуации. 4. Определение характера ошибки, вызвавшей исключительную ситуацию. | 2 2 2 2 | 2 | ||||
Тема 6.3. Механизмы защиты информации в системах управления базами данных. | Содержание | Уровень освоения | 6 | |||
1. Средства идентификации и аутентификации. 2. Общие сведения. 3. Организация взаимодействия СУБД и базовой ОС. 4. Средства управления доступом. 5. Основные понятия: субъекты и объекты, группы пользователей, привилегии, роли и представления. 6.Средства защиты информации в базах данных. | 2 2 3 3 2
3 | 2 | ||||
Практические занятия |
| 4 | ||||
17. Создание прав доступа и ограничений базы данных. 18. Управление правами доступа к базам данных. | 2 | |||||
2 | ||||||
Тема 6.4. Копирование, перенос и восстановление данных. | Содержание | Уровень освоения | 8 | |||
1. Создание резервных копий всей базы данных, журнала транзакций, а также одного или нескольких файлов или файловых групп. 2. Параллелизм операций модификации данных и копирования. 3. Типы резервного копирования. 4. Управление резервными копиями. 5. Автоматизация процессов копирования. 6. Восстановление данных. | 2
2 2 2 2 2 | 4 | ||||
Практические занятия |
| 4 | ||||
19. Аудит данных с помощью средств СУБД и триггеров. 20. Резервное копирование и восстановление баз данных. | 2 | |||||
2 | ||||||
Учебная практика по МДК 01.02 Виды работ: 1. Установка программного обеспечения в соответствии с технической документацией. 2. Настройка параметров работы программного обеспечения управления базами данных. 3. Настройка компонентов подсистем защиты информации в СУБД. 4. Управление учетными записями пользователей СУБД. 5. Работа в СУБД с соблюдением действующих требований по защите информации. 6. Установка обновления программного обеспечения. 7. Контроль целостность подсистем защиты информации операционных систем. 8. Выполнение резервного копирования и аварийного восстановления работоспособности базы данных. 9. Использование программных средств для архивирования информации баз данных. |
| 72 | ||||
МДК.01.03 Сети и системы передачи информации |
| 38 | ||||
Раздел 1. Теория телекоммуникационных сетей |
| 10 | ||||
Тема 1.1. Системы связи | Содержание | Уровень освоения | 4 | |||
1. Основные понятия и термины. 2. Классификация систем связи. 3. Сообщения и сигналы. 4. Виды электронных сигналов. 5. Характеристики электронных сигналов. 6. Параметры сигналов. 7. Спектральное представление сигналов. 8. Объем и информационная емкость сигнала. | 2 2 2 2 2 2 2 2 | 4 | ||||
Тема 1.2. Принципы передачи информации в сетях и системах связи | Содержание | Уровень освоения | 2 | |||
1.Назначение и принципы организации сетей. 2. Классификация сетей. 3. Многоуровневый подход. 4. Протокол. 5. Интерфейс. 6. Стек протоколов. 7. Телекоммуникационная среда. | 2 2 2 2 2 2 2 | 2 | ||||
Тема 1.3. Типовые каналы передачи и их характеристики | Содержание | Уровень освоения | 4 | |||
1. Канал передачи. 2. Сетевой тракт, групповой канал передачи. 3. Аппаратура цифровых плезиохронных систем передачи. 4. Основные параметры и характеристики сигналов. 5. Упрощённая схема организации канала ТЧ. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
1. Расчет пропускной способности канала связи. | 2 | |||||
Раздел 2. Сети передачи данных |
| 28 | ||||
Тема 2.1. Архитектура и принципы работы современных сетей передачи данных | Содержание | Уровень освоения | 18 | |||
1. Структура и характеристики сетей. 2. Способы коммутации и передачи данных. 3. Распределение функций по системам сети и адресация пакетов. 4. Маршрутизация и управление потоками в сетях связи. 5. Протоколы, стеки протоколов. 6. Интерфейсы управления каналами и передачей данных. 7. Архитектура построения сетей. | 2 2 2 2 2 2 2 | 4 | ||||
Практические занятия |
| 14 | ||||
Планирование и построение проводной ЛВС организации. Конфигурирование сетевого интерфейса рабочей станции. Конфигурирование сетевого интерфейса маршрутизатора по протоколу IP. 4. Коррекция проблем интерфейса маршрутизатора на физическом и канальном уровне. 5. Диагностика и разрешение проблем сетевого уровня. 6. Диагностика и разрешение проблем протоколов транспортного уровня. 7. Диагностика и разрешение проблем протоколов прикладного уровня. |
| |||||
Тема 2.2. Беспроводные системы передачи данных | Содержание | Уровень освоения | 8 | |||
1. Беспроводные каналы связи. 2.Беспроводные сети Wi-Fi. 3. Преимущества и область применения. 4. Основные элементы беспроводных сетей. 5. Стандарты беспроводных сетей. 6. Технология WIMAX. 7. Основные моменты настройки Wi-Fi маршрутизатора. | 2 2 2 2 2 2 2 | 4 | ||||
Практические занятия |
| 4 | ||||
8. Настройка Wi-Fi маршрутизатора. |
| |||||
Тема 2.3. Сотовые и спутниковые системы | Содержание | Уровень освоения | 2 | |||
1. Принципы функционирования систем сотовой связи. 2. Стандарты GSM и CDMA. 3. Спутниковые системы передачи данных. | 2 2 2 |
| ||||
Учебная практика по МДК 01.03 Виды работ: 1. Установка, настройка и эксплуатация сетевых операционных систем. 2.Диагностика состояния подсистем безопасности, контроль нагрузки и режимов работы сетевой операционной системы. 3. Организация защищенной передачи данных в компьютерных сетях. 4. Выполнение монтажа компьютерных сетей, организация и конфигурирование компьютерных сетей, установление и настройка параметров современных сетевых протоколов. 5. Осуществление диагностики компьютерных сетей, определение неисправностей и сбоев подсистемы безопасности и устранение неисправностей. 6. Заполнение отчетной документации по техническому обслуживанию и ремонту компьютерных сетей. |
| 72 | ||||
Экзамен по МДК.01.03 |
|
| ||||
МДК.01.04 Эксплуатация автоматизированных (информационных) систем в защищенном исполнении | 96 | |||||
Раздел 1. Разработка защищенных автоматизированных (информационных) систем
|
|
| ||||
Тема 1.1. Информационные систем как объект защиты. | Содержание | Уровень освоения | 4 | |||
1. Понятие автоматизированной (информационной) системы. 2. Отличительные черты АИС наиболее часто используемых классификаций: по масштабу. 3. В зависимости от характера информационных ресурсов, по технологии обработки данных. 4. По способу доступа, в зависимости от организации системы, по характеру использования информации, по сфере применения. 5. Примеры областей применения АИС. 6. Процессы в АИС: ввод, обработка, вывод, обратная связь. 7. Требования к АИС: гибкость, надежность, эффективность, безопасность. | 2 2 2 2 2 2 2 2 | 4 | ||||
Тема 1.2. Электронный документооборот. | Содержание | Уровень освоения | 4 | |||
1.Основные особенности современных проектов АИС. 2.Электронный документооборот. 3.Основные понятия. 4.Особенности современного документооборота. | 2 3 2 3 | 2 | ||||
Практические работы |
| 2 | ||||
1. Рассмотрение примеров функционирования автоматизированных информационных систем (ЕГАИС, Российская торговая система, автоматизированная информационная система компании) |
| |||||
Тема 1.3. Жизненный цикл автоматизированных систем. | Содержание | Уровень освоения | 4 | |||
1.Понятие жизненного цикла АИС. 2.Процессы жизненного цикла АИС: основные, вспомогательные, организационные. 3.Стадии жизненного цикла АИС. 4. Моделирование. 5. Управление требованиями. 6. Анализ и проектирование. 7. Установка и сопровождение. 8.Модели жизненного цикла АИС. | 2 2 2 3 2 3 2 2 | 4 | ||||
Тема 1.4. Этапы проектирования АИС. | Содержание | Уровень освоения | 4 | |||
1.Задачи и этапы проектирования автоматизированных систем в защищенном исполнении. 2.Методологии проектирования. 3.Организация работ, функции заказчиков и разработчиков. 4. Требования к автоматизированной системе в защищенном исполнении. 5. Работы на стадиях и этапах создания автоматизированных систем в защищенном исполнении. | 2 2 2 2
2 | 2 | ||||
Практические работы |
| 2 | ||||
2. Разработка технического задания на проектирование автоматизированной системы. | ||||||
Тема 1.5. Угрозы безопасности информации в автоматизированных системах. | Содержание | Уровень освоения | 10 | |||
1. Потенциальные угрозы безопасности в автоматизированных системах. 2. Источники и объекты воздействия угроз безопасности информации. 3. Классификация уязвимостей. 4. Критерии классификации угроз. 5. Методы оценки опасности угроз. 6. Банк данных угроз безопасности информации. 7. Примеры распространенных угроз. | 2 2 2 2 2 2 2 | 4 | ||||
Практические занятия |
| 6 | ||||
3. Категорирование информационных ресурсов. 4. Анализ угроз безопасности информации. 5. Построение модели угроз. | 2 2 2 | |||||
Тема 1.6. Основные меры защиты информации в автоматизированных системах. | Содержание | Уровень освоения | 4 | |||
1. Организационные. 2. Правовые. 3. Программно-аппаратные. 4. Криптографические. 5. Технические меры защиты информации в автоматизированных системах. 6. Нормативно-правовая база для определения мер защиты информации. | 2 2 2 2 2 2 |
4 | ||||
Тема 1.7. Управление доступом в АИС. | Содержание | Уровень освоения | 2 | |||
1. Идентификация и аутентификация субъектов доступа и объектов доступа. 2. Управление доступом субъектов доступа к объектам доступа. 3. Ограничение программной среды. 4. Защита машинных носителей информации. | 2 2 2 2 |
2 | ||||
Тема 1.8. Особенности антивирусной защиты в АИС. | Содержание | Уровень освоения | 2 | |||
1. Регистрация событий безопасности. 2. Антивирусная защита. 3. Обнаружение признаков наличия вредоносного программного обеспечения. 4. Реализация антивирусной защиты. 5. Обновление баз данных признаков вредоносных компьютерных программ. | 2 2 2 2 2 |
2 | ||||
Тема 1.9. Контроль защищённости в АИС. | Содержание | Уровень освоения | 2 | |||
1. Обнаружение (предотвращение) вторжений. 2. Контроль (анализ) защищенности информации. 3. Обеспечение целостности информационной системы и информации. 4. Обеспечение доступности информации. 5. Обеспечение конфиденциальности информации. | 2 2 2 2 2 |
2 | ||||
Тема 1.10. Применение технологии виртуализации в АИС. | Содержание | Уровень освоения | 2 | |||
1. Технологии виртуализации. 2. Цель создания. Задачи, архитектура и основные функции. 3. Преимущества от внедрения. 4. Защита технических средств. 5. Защита информационной системы, ее средств, систем связи и передачи данных. | 2 2 2 2 2 | 2 | ||||
Тема 1.11. Сопровождение и восстановление в АИС. | Содержание | Уровень освоения | 2 | |||
1. Резервное копирование и восстановление данных. 2. Сопровождение автоматизированных систем. 3. Управление рисками 4. Инциденты управления безопасностью. | 2 2 2 2 | 2 | ||||
Тема 1.12. Защита информации в распределенных автоматизированных системах. | Содержание | Уровень освоения | 2 | |||
1. Механизмы и методы защиты информации в распределенных автоматизированных системах. 2. Архитектура механизмов защиты распределенных автоматизированных систем. 3. Анализ и синтез структурных и функциональных схем, защищенных автоматизированных информационных систем. | 2
2 2 | 2 | ||||
Тема 1.13. Особенности разработки информационных систем персональных данных. | Содержание | Уровень освоения | 6 | |||
1. Общие требования по защите персональных данных. 2. Состав и содержание организационных и технических мер по защите информационных систем персональных данных. 3. Порядок выбора мер по обеспечению безопасности персональных данных. | 2 | 2 | ||||
Практические занятия |
| 4 | ||||
6. Определения уровня защищенности ИСПДн и выбор мер по обеспечению безопасности ПДн. |
| |||||
Раздел 2.Эксплуатация защищенных автоматизированных систем. |
|
| ||||
Тема 2.1. Особенности эксплуатации автоматизированных систем в защищенном исполнении. | Содержание | Уровень освоения | 6 | |||
1. Анализ информационной инфраструктуры автоматизированной системы и ее безопасности. 2. Методы мониторинга и аудита. 3. Выявления угроз информационной безопасности автоматизированных систем. 4. Содержание и порядок выполнения работ по защите информации при модернизации автоматизированной системы в защищенном исполнении. | 2
2 2 2
| 6 | ||||
Тема 2.2. Администрирование автоматизированных систем. | Содержание | Уровень освоения | 4 | |||
1. Задачи и функции администрирования автоматизированных систем. 2. Автоматизация управления сетью. 3. Организация администрирования автоматизированных систем. 4. Административный персонал и работа с пользователями. 5. Управление, тестирование и эксплуатация автоматизированных систем. 6. Методы, способы и средства обеспечения отказоустойчивости автоматизированных систем. | 2 2 2 2 2 2 | 4 | ||||
Тема 2.3. Деятельность персонала по эксплуатации автоматизированных (информационных) систем в защищенном исполнении. | Содержание | Уровень освоения | 2 | |||
1. Содержание и порядок деятельности персонала по эксплуатации защищенных автоматизированных систем и подсистем безопасности автоматизированных систем. 2. Общие обязанности администратора информационной безопасности автоматизированных систем. | 2
2 | 2 | ||||
Тема 2.4. Защита от несанкционированного доступа к информации. | Содержание | Уровень освоения | 6 | |||
1. Основные принципы защиты от НСД. 2. Основные способы НСД. 3. Основные направления обеспечения защиты от НСД. 4. Основные характеристики технических средств защиты от НСД. 5. Организация работ по защите от НСД. 6. Классификация автоматизированных систем. 7. Требования по защите информации от НСД для АС. 8. Требования защищенности СВТ от НСД к информации. 9. Требования к средствам защиты, обеспечивающим безопасное взаимодействие сетей ЭВМ, АС посредством управления межсетевыми потоками информации, и реализованных в виде МЭ. | 2 2 2 2 2 2 2 2 2 | 6 | ||||
Тема 2.5. СЗИ от НСД. | Содержание | Уровень освоения | 20 | |||
1. Назначение и основные возможности системы защиты от несанкционированного доступа. 2. Архитектура и средства управления. 3. Общие принципы управления. 4. Основные механизмы защиты. 5. Управление устройствами. 6. Контроль аппаратной конфигурации компьютера. 7. Избирательное разграничение доступа к устройствам. 8. Управление доступом и контроль печати конфиденциальной информации. 9. Правила работы с конфиденциальными ресурсами. 10. Настройка механизма полномочного управления доступом. 11. Настройка регистрации событий. 12. Управление режимом потоков. 13. Управление режимом контроля печати конфиденциальных документов. 14. Управление грифами конфиденциальности. 15. Обеспечение целостности информационной системы и информации. 16. Централизованное управление системой защиты 17. Оперативный мониторинг и аудит безопасности. | 2 2 2 2 2 2 2 2 2 2 3 3 3 3 3 3 3 | 8 | ||||
Практические занятия |
| 12 | ||||
7. Установка и настройка СЗИ от НСД. Защита входа в систему (идентификация и аутентификация пользователей). 8. Разграничение доступа к устройствам. 9. Использование принтеров для печати конфиденциальных документов. Контроль печати. 10. Настройка системы для задач аудита. 11. Настройка контроля целостности и замкнутой программной среды. 12. Централизованное управление системой защиты, оперативный мониторинг и аудит безопасности. | 12 | |||||
Тема 2.6. Эксплуатация средств защиты информации в компьютерных сетях. | Содержание | Уровень освоения | 6 | |||
1. Порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях. 2. Принципы основных методов организации и проведения технического обслуживания вычислительной техники и других технических средств информатизации. 3. Диагностика компонентов систем защиты информации автоматизированных систем. 4. Устранение отказов и восстановление работоспособности автоматизированных (информационных) систем в защищенном исполнении. 5. Настройка и устранение неисправности программно-аппаратных средств защиты информации в компьютерных сетях по заданным правилам. | 2
2
2 2 | 4 | ||||
Практические занятия |
| 2 | ||||
13. Устранение отказов и восстановление работоспособности компонентов систем защиты информации автоматизированных систем. |
| |||||
Тема 2.7. Документация на защищаемую автоматизированную систему. | Содержание | Уровень освоения | 4 | |||
1.Основные эксплуатационные документы защищенных автоматизированных систем. 2.Разработка и ведение эксплуатационной документации защищенных автоматизированных систем. 3.Акт ввода в эксплуатацию на автоматизированную систему. 4.Технический паспорт на защищаемую автоматизированную систему. | 2 2
2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
14. Оформление основных эксплуатационных документов на автоматизированную систему. |
| |||||
Учебная практика по МДК 01.04 Виды работ: 1. Проведение аудита защищенности автоматизированной системы. 2. Установка, настройка и эксплуатация сетевых операционных систем. 3. Диагностика состояния подсистем безопасности, контроль нагрузки и режимов работы сетевой операционной системы. 4. Организация работ с удаленными хранилищами данных. 5. Устранение отказов и восстановление работоспособности компонентов систем защиты информации автоматизированных систем. 6. Установка и настройка СЗИ от НСД. 7. Определения уровня защищенности ИСПДн и выбор мер по обеспечению безопасности ПДн. 8. Построение модели угроз. |
| 108 | ||||
МДК.01.05. Эксплуатация компьютерных сетей | 97 | |||||
Раздел 1. Основы передачи данных в компьютерных сетях |
| |||||
Тема 1.1. Модели сетевого взаимодействия. | Содержание | Уровень освоения | 4 | |||
1.Модель OSI. 2. Уровни модели OSI. 3. Взаимодействие между уровнями. Инкапсуляция данных. 4. Описание уровней модели OSI. 5. Модель и стек протоколов TCP/IP. 6. Описание уровней модели TCP/IP. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
1. Изучение элементов кабельной системы. | ||||||
Тема 1.2. Физический уровень модели OSI | Содержание | Уровень освоения | 4 | |||
1. Понятие линии и канала связи. 2. Сигналы. 3. Основные характеристики канала связи. 4. Методы совместного использования среды передачи канала связи. 5. Мультиплексирование и методы множественного доступа. 6. Оптоволоконные линии связи. Стандарты кабелей. Электрическая проводка. 7. Беспроводная среда передачи. | 2 3 2 3 3 3 2 | 2 | ||||
Практические занятия |
| 2 | ||||
2.Создание сетевого кабеля на основе неэкранированной витой пары (UTP) | 2 | |||||
Тема 1.3. Топология компьютерных сетей | Содержание | Уровень освоения | 6 | |||
1. Понятие топологии сети. 2. Сетевое оборудование в топологии. 3. Обзор сетевых топологий. | 2 2 2 | 2 | ||||
Практические занятия | 4 | |||||
3. Разработка топологи сети небольшого предприятия. 4. Построение одноранговой сети. | ||||||
Тема 1.4. Технология Ethernet | Содержание | Уровень освоения | 4 | |||
1. Обзор технологий построения локальных сетей. 2. Технология Ethernet. Физический уровень. 3. Технология Ethernet. Канальный уровень | 2 2 2 | 2 | ||||
Практические занятия | 2 | |||||
5. Изучение адресации канального уровня. МАС-адреса. | 2 | |||||
Тема 1.5. Технологии коммутации | Содержание | Уровень освоения | 4 | |||
1. Алгоритм прозрачного моста. 2. Методы коммутации. Технологии коммутации и модель OSI. 3. Конструктивное исполнение коммутаторов. 4. Физическое стекирование коммутаторов. Программное обеспечение коммутаторов. 5. Общие принципы сетевого дизайна. 6. Трехуровневая иерархическая модель сети. 7. Технология Powerover Ethernet. | 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия | 2 | |||||
6.Создание коммутируемой сети. |
| |||||
Тема 1.6. Сетевой протокол IPv4 | Содержание | Уровень освоения | 4 | |||
1. Сетевой уровень. 2. Протокол IP версии 4. 3. Общие функции классовой и бесклассовой адресации. 4. Выделение адресов. 5. Маршрутизация пакетов IPv4. 6. Протоколы динамической маршрутизации. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
|
| ||||
7. Изучение IP-адресации. | 2 | |||||
Тема 1.7. Скоростные и беспроводные сети | Содержание | Уровень освоения | 4 | |||
1. Сеть FDDI. 2. Сеть 100VG-AnyLAN. 3. Сверхвысокоскоростные сети. 4. Беспроводные сети. | 3 3 3 3 | 2 | ||||
Практические занятия |
| 2 | ||||
8. Настройка беспроводного сетевого оборудования | 2 | |||||
Раздел 2. Технологии коммутации и маршрутизации современных сетей Ethernet |
|
| ||||
Тема 2.1. Основы коммутации | Содержание | Уровень освоения | 4 | |||
1. Функционирование коммутаторов локальной сети. 2. Архитектура коммутаторов. Типы интерфейсов коммутаторов. 3. Управление потоком в полудуплексном и дуплексном режимах. 4. Характеристики, влияющие на производительность коммутаторов. 5. Обзор функциональных возможностей коммутаторов. | 2 2 2 2 2 | 2 | ||||
Практические занятия | 2 | |||||
9. Работа с основными командами коммутатора. |
| |||||
Тема 2.2. Начальная настройка коммутатора | Содержание | Уровень освоения | 6 | |||
1. Средства управления коммутаторами. 2. Подключение к консоли интерфейса командной строки коммутатора. 3. Подключение к Web-интерфейсу управления коммутатора. 4. Начальная конфигурация коммутатора. 5. Загрузка нового программного обеспечения на коммутатор. 6. Загрузка и резервное копирование конфигурации коммутатора. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 4 | ||||
10. Основные команды программного обеспечения коммутатора. 11. Команды управления таблицами коммутации MAC- и IP-адресов, ARP-таблицы. | 2 2 | |||||
Тема 2.3. Виртуальные локальные сети (VLAN) | Содержание | Уровень освоения | 8 | |||
1. Типы VLAN. 2. VLAN на основе портов. 3. VLAN на основе стандарта IEEE 802.1Q. 4. Статические и динамические VLAN. 5. Протокол GVRP. 6. Q-in-Q VLAN. 7. VLAN на основе портов и протоколов – стандарт IEEE 802.1v. 8. Функция Traffic Segmentation | 2 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 6 | ||||
12. Настройка VLAN на основе стандарта IEEE 802.1Q. Настройка протокола GVRP. 13. Настройка сегментации трафика без использования VLAN. Настройка функции Q-in-Q (Double VLAN). 14. Создание ЛВС на основе стандарта IEEE 802.1Q. | 2 2 2 | |||||
Тема 2.4. Функции повышения надежности и производительности ЛВС | Содержание | Уровень освоения | 6 | |||
1. Протокол Spanning Tree Protocol (STP). 2. Уязвимости протокола STP. 3. Rapid Spanning Tree Protocol. 4. Multiple Spanning Tree Protocol. 5. Дополнительные функции защиты от петель. 6. Агрегирование каналов связи. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 4 | ||||
15. Настройка протоколов связующего дерева STP, RSTP, MSTP. 16. Настройка функции защиты от образования петель LoopBackDetection. Агрегирование каналов. | 2 2 | |||||
Тема 2.5. Адресация сетевого уровня и маршрутизация | Содержание | Уровень освоения | 8 | |||
1. Обзор адресации сетевого уровня. 2. Формирование подсетей. 3. Бесклассовая адресация IPv4. 4. Способы конфигурации IPv4-адреса. 5. Протокол IPv6. 6. Формирование идентификатора интерфейса. 7. Способы конфигурации IPv6-адреса. 8. Планирование подсетей IPv6. 9. Протокол NDP. 10. Понятие маршрутизации. 11. Дистанционно-векторные протоколы маршрутизации. 12. Протокол RIP. | 2 2 2 2 2 2 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 6 | ||||
17. Основные и расширенные конфигурации маршрутизатора. Работа с протоколом CDP. 18. Работа с протоколом TELNET, TFTP, RIP, OSPF. 19. Конфигурирование функции маршрутизатора NAT/PAT. Конфигурирование РРР и СНАР. | 2 2 2 | |||||
Тема 2.6. Качество обслуживания (QoS) ЛВС | Содержание | Уровень освоения | 4 | |||
1. Модели QoS. 2. Приоритезация пакетов. 3. Классификация пакетов. 4. Маркировка пакетов. 5. Управление перегрузками и механизмы обслуживания очередей. 6. Механизм предотвращения перегрузок. 7. Контроль полосы пропускания. 8. Пример настройки QoS. | 2 3 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
20. Настройка QoS. Приоритизация трафика. Управление полосой пропускания. |
| |||||
Тема 2.7. Функции обеспечения безопасности и ограничения доступа к сети | Содержание | Уровень освоения | 4 | |||
1. Списки управления доступом (ACL). 2. Функции контроля над подключением узлов к портам коммутатора. 3. Аутентификация пользователей 802.1x. 802.1х Guest VLAN. 4. Функции защиты ЦПУ коммутатора. | 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
21. Списки управления доступом (AccessControlList). Контроль над подключением узлов к портам коммутатора. Функция PortSecurity. Контроль над подключением узлов к портам коммутатора. Функция IP-MAC-Port Binding.
|
| |||||
Тема 2.8. Многоадресная рассылка | Содержание | Уровень освоения | 6 | |||
1. Адресация многоадресной IP-рассылки. 2. МАС-адреса групповой рассылки. 3. Подписка и обслуживание групп. 4. Управление многоадресной рассылкой на 2-м уровне модели OSI (IGMP Snooping). 5. Функция IGMP FastLeave. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 4 | ||||
22. Отслеживание трафика многоадресной рассылки. 23. Отслеживание трафика Multicast. | 2 2 | |||||
Тема 2.9. Функции управления коммутаторами | Содержание | Уровень освоения | 6 | |||
1. Управление множеством коммутаторов. 2. Протокол SNMP. RMON (Remote Monitoring). 3. Функция Port Mirroring. | 2 2 2 | 2 | ||||
Практические занятия |
| 4 | ||||
24. Функции анализа сетевого трафика. 25. Настройка протокола управления топологией сети LLDP. | 2 2 | |||||
Раздел 3. Межсетевые экраны |
|
| ||||
Тема 3.1.Основные принципы создания надежной и безопасной ИТ-инфраструктуры | Содержание | Уровень освоения | 2 | |||
1. Классификация сетевых атак. 2. Триада безопасной ИТ-инфраструктуры. 3. Управление конфигурациями. 4. Управление инцидентами. 5. Использование третьей доверенной стороны. 6. Криптографические механизмы безопасности. | 2 2 2 2 2 2 | 2 | ||||
Тема 3.2. Межсетевые экраны | Содержание | Уровень освоения | 6 | |||
1. Технологии межсетевых экранов. 2. Политика межсетевого экрана. 3. Межсетевые экраны с возможностями NAT. 4. Топология сети при использовании межсетевых экранов. 5. Планирование и внедрение межсетевого экрана. | 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 4 | ||||
26. Основы администрирования межсетевого экрана. Соединение двух локальных сетей межсетевыми экранами. Создание политики без проверки состояния. 27. Создание политик NAT. Создание политик для двунаправленного (Two-Way) NAT, используя метод pinholing. |
| |||||
Тема 3.3. Системы обнаружения и предотвращения проникновений | Содержание | Уровень освоения | 4 | |||
1. Основное назначение IDPS. 2. Способы классификации IDPS. 3. Выбор IDPS. Дополнительные инструментальные средства. 4. Требования организации к функционированию IDPS. Возможности IDPS. 5. Развертывание IDPS. 6. Сильные стороны и ограниченность IDPS. | 2 2 2 2 2 2 | 2 | ||||
Практические занятия |
| 2 | ||||
28. Обнаружение и предотвращение вторжений. |
| |||||
Тема 3.4. Приоритизация трафика и создание альтернативных маршрутов | Содержание | Уровень освоения | 5 | |||
1. Создание альтернативных маршрутов доступа в интернет. 2. Приоритизация трафика. | 2 2 | 2 | ||||
Практические занятия |
| 3 | ||||
29. Создание альтернативных маршрутов с использованием статической маршрутизации. |
| |||||
Экзамен по МДК.01.05 |
| 2 | ||||
Учебная практика по МДК 01.05 Виды работ: Установка, настройка и эксплуатация сетевых операционных систем. Диагностика состояния подсистем безопасности, контроль нагрузки и режимов работы сетевой операционной системы. Организация защищенной передачи данных в компьютерных сетях. Выполнение монтажа компьютерных сетей, организация и конфигурирование компьютерных сетей, установление и настройка параметров современных сетевых протоколов. Осуществление диагностики компьютерных сетей, определение неисправностей и сбоев подсистемы безопасности и устранение неисправностей. Заполнение отчетной документации по техническому обслуживанию и ремонту компьютерных сетей. Создание альтернативных маршрутов доступа в интернет. Администрирования межсетевого экрана. |
| 72 | ||||
Производственная практика по ПМ.01 Виды работ 1.Участие в установке и настройке компонентов, автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационной документации 2.Обслуживание средств защиты информации прикладного и системного программного обеспечения 3.Настройка программного обеспечения с соблюдением требований по защите информации 4.Настройка средств антивирусной защиты для корректной работы программного обеспечения по заданным шаблонам 5.Инструктаж пользователей о соблюдении требований по защите информации при работе с программным обеспечением 6.Настройка встроенных средств защиты информации программного обеспечения 7.Проверка функционирования встроенных средств защиты информации программного обеспечения 8.Своевременное обнаружение признаков наличия вредоносного программного обеспечения 9.Обслуживание средств защиты информации в компьютерных системах и сетях 10.Обслуживание систем защиты информации в автоматизированных системах 11.Участие в проведении регламентных работ по эксплуатации систем защиты информации автоматизированных систем 12.Проверка работоспособности системы защиты информации автоматизированной системы 13.Контроль соответствия конфигурации системы защиты информации автоматизированной системы ее эксплуатационной документации 14.Контроль стабильности характеристик системы защиты информации автоматизированной системы 15.Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем 16.Участие в работах по обеспечению защиты информации при выводе из эксплуатации автоматизированных систем |
| 288 | ||||
Экзамен по профессиональному модулю (демонстрационный экзамен) |
|
| ||||
Всего: |
| 1031 |
3.1. Для реализации программы профессионального модуля предусмотрены следующие специальные помещения:
Реализация программы предполагает наличие учебного кабинета, лабораторий информационных технологий, программирования и баз данных, сетей и систем передачи информации, программных и программно-аппаратных средств защиты информации.
Оборудование учебного кабинета и рабочих мест кабинета:
рабочее место преподавателя;
посадочные места для обучающихся;
аудиовизуальный комплекс;
комплект обучающего материала (комплект презентаций).
Оборудование лаборатории и рабочих мест лаборатории информационных технологий, программирования и баз данных:
рабочие места на базе вычислительной техники, подключенные к локальной вычислительной сети и информационно-телекоммуникационной сети Интернет;
дистрибутив устанавливаемой операционной системы;
виртуальная машина для работы с операционной системой (гипервизор);
СУБД;
CASE-средства для проектирования базы данных;
инструментальная среда программирования;
пакет прикладных программ.
Оборудование лаборатории и рабочих мест лаборатории сетей и систем передачи информации:
рабочие места на базе вычислительной техники, подключенные к локальной вычислительной сети и информационно-телекоммуникационной сети Интернет;
стенды сетей передачи данных;
структурированная кабельная система;
эмулятор (эмуляторы) активного сетевого оборудования;
программное обеспечение сетевого оборудования.
Оборудование лаборатории и рабочих мест лаборатории программных и программно-аппаратных средств защиты информации:
рабочие места на базе вычислительной техники, подключенные к локальной вычислительной сети и информационно-телекоммуникационной сети Интернет;
антивирусный программный комплекс;
программно-аппаратные средства защиты информации от несанкционированного доступа, блокировки доступа и нарушения целостности.
3.2. Информационное обеспечение обучения
Основные источники:
Жданов С.А., Иванова Н.Ю., Маняхина В.Г. Операционные системы, сети и интернет-технологии – М.: Издательский центр «Академия», 2020.
Костров Б. В., Ручкин В. Н. Сети и системы передачи информации – М.: Издательский центр «Академия», 2018.
Курило А.П., Милославская Н.Г., Сенаторов М.Ю., Толстой А.И. Управление рисками информационной безопасности.- 2-е изд.- М.: Горячая линия-Телеком, 2018.
Мельников Д. Информационная безопасность открытых систем.- М.: Форум, 2019.
Олифер В., Олифер Н. Компьютерные сети. Принципы, технологии, протоколы. Учебник, 5-е издание – Питер, 2018.
Синицын С.В. , Батаев А.В. , Налютин Н.Ю. Операционные системы – М.: Издательский центр «Академия», 2019.
Дополнительные источники:
Безбогов А.А., Яковлев А.В., Мартемьянов Ю.Ф. Безопасность операционных систем. М.: Гелиос АРВ, 2008.
Борисов М.А. Особенности защиты персональных данных в трудовых отношениях. М.: Либроком, 2012. – 224 с.
Бройдо В.Л. Вычислительные системы, сети и телекоммуникации: Учебник для вузов. 2-е изд. - СПб.: Питер, 2006 - 703 с.
ГубенковА.А.Информационная безопасность вычислительных сетей: учеб. пособие / А. А. Губенков. - Саратов: СГТУ, 2009. - 88 с.
Дейтел Х. М., Дейтел П. Дж., Чофнес Д. Р. Операционные системы. Часть 1. Основы и принципы – М.: Бином, 2011. – 1024 с.
Дейтел Х. М., Дейтел П. Дж., Чофнес Д. Р. Операционные системы. Часть 2. Распределенные системы, сети, безопасность – М.: Бином, 2011. – 704 с.
Иванов В.И., Гордиенко В.Н., Попов Г.Н. Цифровые и аналоговые системы передачи: Учебник.-М.: Горячая линия-Телеком., 2008
Кофлер М., Linux. Полное руководство – Питер, 2011. – 800 с.
Кулаков В.Г., Гагарин М.В., и др. Информационная безопасность телекоммуникационных систем. Учебное пособие.-М.: Радио и связь, 2008
Лапонина О.Р. Основы сетевой безопасности: криптографические алгоритмы и протоколы взаимодействия: Учебное пособие.- 2-е изд., испр.- М.: Интернет-Университет ИТ; БИНОМ. Лаборатория знаний, 2007.- 531 с.
Мак-Клар С., Скембрей Дж., Куртц Д. Секреты хакеров. Безопасность сетей – готовые решения, 4-е изд. – М.: Вильямс, 2004. – 656 с.
Малюк А.А., Пазизин С.В., Погожин Н.С. Введение в защиту информации в автоматизированных системах: Учеб. Пособие для вузов.- 3-е изд., стер. М.: Горячая линия, 2005.- 147 с.
Партыка Т. Л., Попов И. И. Операционные системы, среды и оболочки: учеб. пос. для студентов СПО – М.: Форум, 2013. – 544 с.
Платонов, В. В. Программно-аппаратные средства обеспечения информационной безопасности вычислительных сетей: Учеб. пособие для студ. высш. учеб. заведений / В. В. Платонов. – М.: Академия, 2006. – 240 с.
Руссинович М., Соломон Д., Внутреннее устройство MicrosoftWindows. Основные подсистемы операционной системы – Питер, 2014. – 672 с.
Северин В. Комплексная защита информации на предприятии. М.: Городец, 2008. – 368 с.
Скрипник Д. А. Общие вопросы технической защиты информации: учебное пособие / Скрипник Д. А. –М.: Интернет-Университет Информационных Технологий (ИНТУИТ), 2016.
Таненбаум Э., Уэзеролл Д. Компьютерные сети. 5-е изд. – Питер, 2017.
Интернет-ресурсы:
Информационно-справочная система по документам в области технической защиты информации www.fstec.ru
Информационный портал по безопасности www.SecurityLab.ru.
Образовательные порталы по различным направлениям образования и тематике http://depobr.gov35.ru/
Российский биометрический портал www.biometrics.ru
Сайт журнала Информационная безопасность http://www.itsec.ru –
Сайт Научной электронной библиотеки www.elibrary.ru
Справочно-правовая система «Гарант» » www.garant.ru
Справочно-правовая система «Консультант Плюс» www.consultant.ru
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) www.fstec.ru
Федеральный портал «Информационно-коммуникационные технологии в образовании» htpp\\:www.ict.edu.ru
Федеральный портал «Российское образование www.edu.ru
4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ
Код и наименование профессиональных и общих компетенций, формируемые в рамках модуля | Критерии оценки | Методы оценки |
ПК 1.1. Производить установку и настройку компонентов автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационной документации. | Демонстрировать умения установки и настройки компонентов автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационной документации | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПК 1.2. Администрировать программные и программно-аппаратные компоненты автоматизированной (информационной) системы в защищенном исполнении. | Проявление умения и практического опыта администрирования программных и программно-аппаратных компонентов автоматизированной (информационной) системы в защищенном исполнении | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПК 1.3. Обеспечивать бесперебойную работу автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационной документации. | Проведение перечня работ по обеспечению бесперебойной работы автоматизированных (информационных) систем в защищенном исполнении в соответствии с требованиями эксплуатационной документации | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПК 1.4. Осуществлять проверку технического состояния, техническое обслуживание и текущий ремонт, устранять отказы и восстанавливать работоспособность автоматизированных (информационных) систем в защищенном исполнении. | Проявлять знания и умения в проверке технического состояния, проведении текущего ремонта и технического обслуживания, в устранении отказов и восстановлении работоспособности автоматизированных (информационных) систем в защищенном исполнении | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПКР 01. Организовывать собственную деятельность с учетом рационального и эффективного использования энергоресурсов. | Проявлять знания, навыки и умения в эффективном использовании энергоресурсов. | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПКР 05. Использовать автоматизированные информационные системы (АИС) для различных проектов. | Демонстрировать знания и умения в обеспечении защиты информации в автоматизированных системах отдельными программными, программно-аппаратными средствами | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПКР 06. Определять возможные каналы утечки информации и выбирать средства для их устранения и защиты. | Демонстрировать знания и умения в поиске и нахождении возможных каналов утечки информации в автоматизированных системах, выполнять подбор соответствующих средств для их устранения. | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПКР 07. Отслеживать и использовать новейшие технологии защиты информации. | Демонстрировать умения и практические навыки в использовании, установке и настройке новейших программных средств в области защиты информации. | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ПКР 08. Отслеживать изменения требований и стандартов, относящихся к программно-аппаратным средствам защиты информации со стороны законодательства, ФСО и ФСБ. | Демонстрировать знания по изменению стандартов, относящихся к программно-аппаратным средствам защиты информации. | тестирование, экзамен квалификационный, экспертное наблюдение выполнения лабораторных работ, экспертное наблюдение выполнения практических работ, оценка решения ситуационных задач, оценка процесса и результатов выполнения видов работ на практике |
ОК 01. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам. | - обоснованность постановки цели, выбора и применения методов и способов решения профессиональных задач; - адекватная оценка и самооценка эффективности и качества выполнения профессиональных задач |
Интерпретация результатов наблюдений за деятельностью обучающегося в процессе освоения образовательной программы
Экспертное наблюдение и оценка на лабораторно - практических занятиях, при выполнении работ по учебной и производственной практикам
Экзамен квалификационный |
ОК 02.Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности. | - использование различных источников, включая электронные ресурсы, медиаресурсы, Интернет-ресурсы, периодические издания по специальности для решения профессиональных задач | |
ОК 03. Планировать и реализовывать собственное профессиональное и личностное развитие. | - демонстрация ответственности за принятые решения - обоснованность самоанализа и коррекция результатов собственной работы; | |
ОК 04. Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. | - взаимодействие с обучающимися, преподавателями и мастерами в ходе обучения, с руководителями учебной и производственной практик; - обоснованность анализа работы членов команды (подчиненных) | |
ОК 05. Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. | -грамотность устной и письменной речи, - ясность формулирования и изложения мыслей | |
ОК 06. Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе традиционных общечеловеческих ценностей, применять стандарты антикоррупционного поведения | - соблюдение норм поведения во время учебных занятий и прохождения учебной и производственной практик | |
ОК 07. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. | - эффективность выполнения правил ТБ во время учебных занятий, при прохождении учебной и производственной практик; - знание и использование ресурсосберегающих технологий в области телекоммуникаций | |
ОК 08. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. | - эффективность выполнения правил ТБ во время учебных занятий, при прохождении учебной и производственной практик;
| |
ОК 09. Использовать информационные технологии в профессиональной деятельности. | - эффективность использования информационно-коммуникационных технологий в профессиональной деятельности согласно формируемым умениям и получаемому практическому опыту; | |
ОК 10. Пользоваться профессиональной документацией на государственном и иностранном языках. | - эффективность использования в профессиональной деятельности необходимой технической документации, в том числе на английском языке. | |
ОК11. Использовать знания финансовой грамотности, планировать предпринимательскую деятельность в профессиональной деятельности | -эффективно использовать знания финансовой грамотности при планировании предпринимательской деятельности |
|