1   2   3   4   5   6   7   8   9   ...   13
Ім'я файлу: Ковальчук_вибіркові модулі в старшій школі.docx
Розширення: docx
Розмір: 1241кб.
Дата: 19.11.2022
скачати

Вибіркові модулі в старшій школі

(перехресні посилання – для зручного пошуку в документі)

1. Інформаційна безпека

2. Бази даних

3. Графічний дизайн

4. Комп’ютерні технології опрацювання звукової інформації

5. Комп’ютерна анімація

6. Креативне програмування

7. Математичні основи інформатики

8. Основи електронного документообігу

9. Тривимірне моделювання

10. Веб-технології

11. Формальна логіка

Інформаційна безпека


(17 год.)

Електронний посібник:

https://sites.google.com/view/smirnovaseu/інформатика/10-11-клас/інформаційна-безпека


Очікувані результати

Зміст навчання

Основи безпеки інформаційних технологій

Знаннєва складова

Знає основні поняття інформаційної безпеки.

Називає технічні та програмні засоби для несанкціонованого добування інформації.

Наводить приклади вразливостей та загроз у інформаційних та комунікаційних системах.

Діяльнісна складова

Використовує програмні засоби для тестування та очищення операційної системи від вірусів та шкідливого програмного забезпечення

Виконує аналіз рівня захищеності операційної системи

Ціннісна складова

Дотримується правил мережного спілкування

Поважає права інших користувачів на конфіденційність збереження даних

Усвідомлює відповідальність за збереження власних даних

Основні поняття в області безпеки інформаційних технологій. Місце і роль автоматизованих систем в управлінні бізнес-процесами. Основні причини загострення проблеми забезпечення безпеки інформаційних технологій. Інформація та інформаційні відносини. Суб'єкти інформаційних відносин, їх інтереси та безпека, шляхи нанесення їм шкоди. Безпека інформаційних технологій.

Загрози безпеці інформації в автоматизованих системах. Основні джерела і шляхи реалізації загроз безпеки та каналів проникнення і несанкціонованого доступу до відомостей та програмного коду:

  • комп'ютерні віруси та шкідливе програмне забезпечення (Malware);

  • інтернет-шахрайство;

  • спам-розсилки;

  • несанкціонований доступ до інформаційних ресурсів та інформаційно-телекомунікаційних систем;

  • бот-мережі (botnet);

  • DDoS-атаки (Distributed Denial of Service);

  • крадіжка коштів;

  • «крадіжка особистості» (Identity Theft)

Основні ненавмисні і навмисні штучні загрози.

Технічні засоби добування інформації

Програмні засоби добування інформації

Забезпечення безпеки інформаційних технологій

Знаннєва складова

Знає основні методи і засоби захисту інформації

Пояснює суть технічного та криптографічного захисту інформації.

Описує процес керування доступом в інформаційних системах

Називає міжнародні стандарти інформаційної безпеки.

Наводить приклади видів засобів захисту інформаційних технологій

Діяльнісна складова

Використовує засоби адміністрування операційної системи для налаштовування прав користувачів щодо доступу до інформаційних ресурсів.

Створює (змінює) правила, які забезпечують безпеку операційних системи

Виконує моніторинг стану безпеки операційної системи за допомогою системних журналів

Ціннісна складова

Визначає потенційні загрози інформаційній системі

Дотримується законодавства України, яке регламентує відносини суб'єктів в інформаційній сфері та захист інформації

Усвідомлює відповідальність за порушення у сфері захисту інформації та неправомірного використання автоматизованих систем

Об'єкти захисту. Види заходів протидії загрозам безпеки. Переваги та недоліки різних видів заходів захисту. Основні принципи побудови системи безпеки інформації в автоматизованій системі.

Правові основи забезпечення безпеки інформаційних технологій. Закони України та інші нормативно- правові акти, що регламентують відносини суб'єктів в інформаційній сфері та захист інформації. Відповідальність за порушення у сфері захисту інформації та неправомірного використання автоматизованих систем.

Основні захисні механізми, які реалізуються в рамках різних заходів і засобів захисту.

Ідентифікація та аутентифікація користувачів.

Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем. Реєстрація та оперативне оповіщення про події безпеки.

Криптографічні методи захисту інформації.

Контроль цілісності програмних і інформаційних ресурсів.

Виявлення атак.

Захист периметра комп'ютерних мереж.

Керування механізмами захисту.

Міжнародні стандарти інформаційної безпеки

Забезпечення безпеки комп'ютерних систем і мереж

Знаннєва складова

Знає критерії, на основі яких здійснюється фільтрація даних в мережах

Описує можливості, і основні захисні механізми міжмережевих екранів (брандмауерів

Називає засоби захисту мереж

Наводить приклади мережевих загроз

Діяльнісна складова

Створює віртуальні приватні мережі

Виконує налаштування засобів системного міжмережевого екрану(брандмауера).

Використовує засоби моніторингу мережного трафіку

Виконує конфігурування простих маршрутизаторів

Виконує резервне копіювання ОС та даних користувачів

Ціннісна складова

Дотримується правил безпечної роботи в Інтернеті

Враховує наслідки несанкціонованого доступу до інформаційних систем та корпоративних мереж

Усвідомлює необхідність резервного збереження даних

Проблеми забезпечення безпеки в комп'ютерних системах і мережах. Типова корпоративна мережа. Рівні інформаційної інфраструктури корпоративної мережі. Мережеві загрози, вразливості і атаки. Засоби захисту мереж.

Призначення, можливості, і основні захисні механізми міжмережевих екранів (брандмауерів). Переваги та недоліки брандмауерів. Основні захисні механізми: фільтрація пакетів, трансляція мережевих адрес, проміжна аутентифікація, відхилення скриптів, перевірка пошти, віртуальні приватні мережі, протидія атакам, націленим на порушення роботи мережевих служб, додаткові функції. Політика безпеки при доступі до мережі загального користування.

Системи аналізу вмісту поштового і веб-трафіку (електронна пошта і НТТР). Політики безпеки, сценарії і варіанти застосування і реагування.

Віртуальні приватні мережі (VPN). Загрози, пов'язані з використанням VPN.

Антивірусні засоби захисту. Загальні правила застосування антивірусних засобів в автоматизованих системах. Технології виявлення вірусів. Можливі варіанти розміщення антивірусних засобів. Антивірусний захист, як засіб нейтралізації загроз.



Навчальна програма з інформатики (рівень стандарту) для 10-11 класів загальноосвітніх шкіл, затверджена Наказом Міністерства освіти і науки № 1407 від 23 жовтня 2017 року


уро-ку

Дата

уроку

Тема уроку

Примітки

Тема 1. Основи безпеки інформаційних технологій






Правила поведінки і безпеки життєдіяльності (БЖ) в комп’ютерному класі.

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин









Інструктаж з БЖД. Загрози безпеці інформації в автоматизованих системах









Інструктаж з БЖД. Основні ненавмисні й навмисні штучні загрози









Інструктаж з БЖД. Технічні й програмні засоби добування інформації.

Тематичне оцінювання.




Тема 2. Забезпечення безпеки інформаційних технологій






Інструктаж з БЖД. Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій









Інструктаж з БЖД. Основні захисні механізми, що реалізуються в рамках різних заходів і засобів захисту









Інструктаж з БЖД. Ідентифікація та аутентифікація користувачів. Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем









Інструктаж з БЖД. Криптографічні методи захисту інформації. Контроль цілісності програмних та інформаційних ресурсів









Інструктаж з БЖД. Виявлення атак. Захист периметра комп’ютерних мереж. Керування механізмами захисту









Інструктаж з БЖД. Міжнародні стандарти інформаційної безпеки. Тематичне оцінювання.




Тема 3. Забезпечення безпеки комп'ютерних систем і мереж






Інструктаж з БЖД. Проблеми забезпечення безпеки в комп’ютерних системах і мережах. Типова корпоративна мережа. Засоби захисту мереж









Інструктаж з БЖД. Призначення, можливості й основні

захисні механізми міжмережевих екранів (брандмауерів)









Інструктаж з БЖД. Система аналізу вмісту поштового і веб-трафіку









Інструктаж з БЖД. Віртуальні приватні мережі (VPN)









Інструктаж з БЖД. Антивірусні засоби захисту










Інструктаж з БЖД. Безпечне зберігання даних. Резервне копіювання та відновлення даних.

Тематичне оцінювання.









Інструктаж з БЖД. Повторення і систематизація знань модуля «Інформаційна безпека»




  1   2   3   4   5   6   7   8   9   ...   13

скачати

© Усі права захищені
написати до нас