Информационные материалы для подготовки студентов

Расскажи одногруппникам: + 200 к карме:

Отчет по практике специалиста по обеспечению информационной безопасности





Содержание

Введение

1. Общая характеристика предприятия

1.1. Общие сведения о предприятии

1.2. Организационная структура предприятия

2. Исследование информационной безопасности предприятия

2.1 Построение информационных систем и банков информации

2.2. Принципы построения базы данных, ее назначения и особенностей функционирования

2.3 Векторы атак на MS SQL Server

3.Предложенные решения по защите СУБД на MS SQL Server

Заключение

Список использованной литературы

Введение

Группа компаний БайТехСолюшн и БайТехСервис единственная в Республике Беларусь предоставляет услуги по аутсорсингу в ИТ-сфере, такие как: функциональный аутсорсинг, аутсорсинг ИТ-персонала, управление приложениями.

ООО «БайТехСолюшн» обладает статусами партнерства ряда ведущих мировых системных интеграторов и производителей программного и аппаратного обеспечения, среди которых такие компании, как Oracle, MicroSoft, SAP, 1С, Xerox, HP, Samsung и другие.

Компания «БайТехСолюшн» является резидентом Парка высоких технологий, созданного по инициативе Президента Республики Беларусь, членом национальной научно-технологической ассоциации «Инфопарк».

Главной задачей, стоящей перед группой компаний «БайТехСолюшн» и «БайТехСервис», является создание единого бизнес-пространства для поддержки возрастающих запросов клиентов.

Предметом деятельности ООО «БайТехСолюшн» является помощь клиентам сделать свой бизнес более эффективным, предоставляя качественные и современные ИТ-сервисы.

Цель работы - изучить сущность и структуру ООО «БайТехСолюшн», проанализировать деятельность предприятия и модели информационной деятельности ООО «БайТехСолюшн», ознакомиться с техническими и программными средствами документооборота ООО «БайТехСолюшн», изучить опыт использования средств информационной и вычислительной техники для построения информационных систем и банков информации в ООО «БайТехСолюшн», изучить принципы построения базы данных, ее назначения и особенностей функционирования.

Для реализации поставленной цели, необходимо решить следующие задачи:

· Ознакомиться с организационной структурой подразделения предприятия; формами организации производственного процесса и его технологическим обеспечением; составом и особенностями эксплуатации программных и технических средств обработки информации.

· Изучить порядок организации труда на рабочих местах; требования делопроизводства; основные обязанности должностных лиц подразделения; основные характеристики и возможности используемых в подразделении технических, программных средств обработки информации.

· Приобрести практические навыки проверки, настройки и использования технических и программных средств подразделения; выполнения основных функциональных обязанностей в соответствии с должностью; работы с документацией.

· Изучить опыт использования средств информационной и вычислительной техники для построения информационных систем и банков информации.

· Изучить принципы построения базы данных, ее назначения и особенностей функционирования.

Заключение

Таким образом, я прошел производственную практику в организации ООО «БайТехСолюшн», предоставляющей аутсорсинговые услуги в сфере информационных технологий, и успешно выполнил все поставленные передо мной задачи:

· Ознакомиться с организационной структурой подразделения предприятия; формами организации производственного процесса и его технологическим обеспечением; составом и особенностями эксплуатации программных и технических средств обработки информации.

· Изучить порядок организации труда на рабочих местах; требования делопроизводства; основные обязанности должностных лиц подразделения; основные характеристики и возможности используемых в подразделении технических, программных средств обработки информации.

· Приобрести практические навыки проверки, настройки и использования технических и программных средств подразделения; выполнения основных функциональных обязанностей в соответствии с должностью; работы с документацией.

· Изучить опыт использования средств информационной и вычислительной техники для построения информационных систем и банков информации.

· Изучить принципы построения базы данных, ее назначения и особенностей функционирования.

Также я изучил методы обеспечения информационной безопасности в банковской и ИТ сферах, использовал свои навыки работы в «1С: предприятие» и навыки пентестера с целью выявления брешей в защите СУБД на базе MS SQL сервера, предложил и успешно внедрил решения по устранению выявленных уязвимостей. Впоследствии был приглашен продолжать работу на предприятии.

Список литературы

1. Justin C. SQL Injection Attacks and Defense. - Syngress Date, 2009.

2. Поляков А. М. Безопасность Oracle глазами аудитора: нападение и защита. - М.: ДМК Пресс, 2010.

3. Litchfield D, Anley C., Heasman J, Grindlay B. The Database Hacker’s Handbook: Defending Database Servers. - Wiley Date, 2005.

4. Евтеев Д. Учимся на ошибках. Методика проведения error-based SQL-Injection // Хакер. 2010, № 135.

5. Марков А. С., Миронов С. В., Цирлов В. Л. Выявление уязвимостей в программном коде // Открытые системы. 2005, № 12


Популярные, наиболее покупаемые работы:

  1. Разработка технологичского процесса получения экстракта гризеофульвина мощностью 6500 кг/год. по годовому продукту с учетом требований ГОСТ 52249-09 (GMP).
  2. Кража и её виды
  3. Структура и функции процесса обучения
  4. Разработка мобильных приложений на примере приложения "Яндекс.маркет"
  5. СПЕЦИФИКА ИСПОЛЬЗОВАНИЯ ПСИХОДИАГНОСТИЧЕСКИХ МЕТОДИК В ПСИХОЛОГИЧЕСКОМ КОНСУЛЬТИРОВАНИИ
  6. Свобода и необходимость как философская проблема
  7. Стратегия развития страховой компании с учетом вступления России в ВТО
  8. Правовой статус НАТО и его деятельность
  9. Инновационная экономика: содержание и основные формы развития.
  10. Туристско-краеведческая характеристика Республики Калмыкия
  11. Зарождение и развитие городов 9-18 веков
  12. Образ семьи в творчестве Джерома Сэлинджера
  13. Бандитизм
  14. Субъекты уголовного судопроизводства
  15. Сравнительный анализ региональных сепаратистских движений в США
  16. Зарождение идей права в Древней Греции
  17. Формы и способы судебного представительства
  18. Соотношение морали и права
  19. Технические средства автоматизации и управления
  20. Сущность, содержание и практика налогового администрирования на современном этапе экономического развития Казахстана.
  21. Взаимодействие государства и общества в процессе социализации по социальной педагогике
  22. Практические задачи по предмету Арбитражный процесс
  23. Формирование имиджа руководителя органа внутренних дел в сфере государственной службы Российской Федерации
  24. Оптимизация деятельности автотранспортного предприятия за счет совершенствования маршрутов перевозки скоропортящихся грузов подвижным составом ООО «Алтайхолод».
  25. Формирование портфеля ценных бумаг в коммерческом банке на основе моделирования
Структура реферата:
Как правильно самостоятельно написать:
Как правильно оформить по ГОСТ:
Инструкции по работе с программами: