ස්වයංක්‍රීය පද්ධති සමාලෝචනවල තොරතුරු ආරක්ෂාව සහතික කිරීම. ස්වයංක්‍රීය පද්ධතිවල තොරතුරු ආරක්ෂාව: කුමන ආකාරයේ වෘත්තියක්, වැඩ කළ යුත්තේ කවුරුන්ද? විශ්ව විද්යාල සහ දිශාවන්

2005 දී, Krasnoyarsk දී, තොරතුරු ආරක්ෂණ ක්ෂේත්රයේ අධ්යාපනය ලබා ගැනීම සඳහා, ඇතුල් වීමට හැකි විය. Krasnoyarsk රාජ්ය තාක්ෂණික විශ්ව විද්යාලය (දැන් සයිබීරියානු ෆෙඩරල් විශ්ව විද්යාල පොලිටෙක්නික් ආයතනය) හෝ සයිබීරියානු රාජ්ය අභ්යවකාශ විශ්ව විද්යාලය. මම දෙවැන්න තෝරා ගත්තෙමි, මුහුණතෙහි පින්තාරු කර ඇති විශාල රොකට්ටුව සහ මාතෘකාවේ “අවකාශය” යන වචනය මා විශේෂයෙන් ආකර්ෂණය විය. සයිබීරියානු ප්‍රාන්ත ගොවිජන විශ්ව විද්‍යාලයට දිශාවන් දෙකකින් තෝරා ගැනීමට සිදු විය: 090105 "පුළුල් සහාය තොරතුරු ආරක්ෂාව ස්වයංක්රීය පද්ධති"සහ 090106 "විදුලි සංදේශ පද්ධතිවල තොරතුරු ආරක්ෂාව" (අවස්ථා දෙකෙහිම සුදුසුකම් - තොරතුරු ආරක්ෂණ විශේෂඥයා), පොලිටෙක්නික් හි විශේෂත්වය 090102 "පරිගණක ආරක්ෂාව" (සුදුසුකම් - ගණිතඥයා) "පුළුල්" සහ "විදුලි සංදේශ" ආරක්ෂාව අතර, මම දෙවැන්න තෝරා ගත් අතර නොවේ වැඩසටහන් සම්පූර්ණයෙන්ම වෙනස් විය, අපගේ පුහුණුව ප්‍රධාන වශයෙන් කැප වූයේ එහි සියලුම ප්‍රකාශනවල (ගුවන්විදුලි, සෛලීය, රැහැන්ගත සන්නිවේදනයන්) සන්නිවේදනයේ මූලික කරුණු අධ්‍යයනය කිරීමට ය.

වසර පහහමාරක් තිස්සේ අපි සන්නිවේදන නාලිකාවක ආකෘති ගොඩනඟා, සම්ප්‍රේෂක සහ ග්‍රාහක ඇඳීම, සංඥා ලක්ෂණ ගණනය කිරීම සහ ශබ්ද-ප්‍රතිරෝධී කේතීකරණය අධ්‍යයනය කළෙමු. මේ සියල්ල හිටපු හමුදා නිලධාරීන්ගේ නායකත්වය යටතේ (මෙයට තමන්ගේම ආදරයක් ඇත). භෞතික විද්යාවට කැමති අයට සහ විශේෂයෙන් "දෝලනය සහ තරංග" කොටස (පාසල් විෂය මාලාවේ වඩාත්ම දුෂ්කර විය හැකිය), විශේෂත්වය "විදුලි සංදේශ ආරක්ෂාව" සම්පූර්ණයෙන්ම සුදුසු විය. මගේ මිතුරන් සහ හිතවතුන් බොහෝ දෙනෙක් “ඒකාබද්ධ ආරක්‍ෂාව” හි අධ්‍යාපනය ලැබූ අතර අපට පොදු පන්ති කිහිපයක් තිබුණි, නමුත් ඔවුන්ගේ වැඩසටහන මගේ මතය අනුව වඩා ලෞකික විය. නමුත් එයට පරිගණක සහ නීති සම්පාදනය සමඟ වැඩි වැඩ ඇතුළත් විය. මගේ සැමියා පොලිටෙක්නික් විශ්ව විද්‍යාලයෙන් උපාධිය ලබා ඇත - ඔවුන්ට ගණිතය ගොඩක් තිබුණා (අපිට භෞතික විද්‍යාව තියෙනවා වගේ).

දැන් මොකද?

මීට වසර කිහිපයකට පෙර සියල්ල වෙනස් වූ අතර දැන් සයිබීරියානු ප්‍රාන්ත ගොවිජන විශ්ව විද්‍යාලයේ ඔබට 10.03.01 “තොරතුරු ආරක්ෂාව” සහ 10.05.02 “විදුලි සංදේශ පද්ධතිවල තොරතුරු ආරක්ෂාව” (නව නමක් යටතේ මගේ විශේෂත්වය) හි විශේෂ ist උපාධියක් සඳහා ඉගෙන ගත හැකිය. )(සබැඳිය) . SFU දිශාවන් දක්වා ඇත . ටොම්ස්ක්හි ඔවුන් TUSUR හි තොරතුරු ආරක්ෂාව උගන්වයි (සබැඳිය ) විශේෂතා වසා ඇති බව මම වහාම සටහන් කිරීමට කැමතියි, එයින් අදහස් කරන්නේ වෙනත් රටවල පුරවැසිභාවය ඇති පුද්ගලයින් (මෙන්ම ද්විත්ව පුරවැසිභාවය) පිළි නොගන්නා බවයි.

ඉගෙනීම පහසුද?

පාඩම් කිරීම තරමක් අපහසු බව මම කියමි, ස්වාධීන ගෙදර වැඩ, පාඨමාලා සහ සම්මත වැඩ ගොඩක් තිබේ. මට නිරන්තරයෙන් යමක් ගණනය කිරීමට හා ගණන් කිරීමට සිදු විය. භෞතික විද්යාව සහ ගණිතය ගොඩක්. ඉස්සර කෙල්ලො ගොඩක් ඉගෙන ගන්නෙ නැති උනාට දැන් තව ගොඩක් ඉන්නවා. 27 දෙනෙකුගෙන් පමණ සමන්විත අපේ කණ්ඩායමේ ගැහැනු ළමයි තුන්දෙනෙක් හිටියා. කේන්දර විශ්වාස කරන අය සඳහා, සිත්ගන්නා විස්තරයක් - තිදෙනාටම වෘශ්චික රාශි ලකුණක් තිබුණි, ඔවුන් පවසන්නේ තාක්ෂණික විද්‍යාවට නැඹුරුතාවයක් ඇති බවයි. තවත් සිත්ගන්නා කරුණක් වන්නේ රන් හා රිදී පදක්කම් ලාභීන්ගේ සංඛ්යාවයි - කණ්ඩායමේ අඩක්.

අධ්‍යයනයට සහ රැකියාවට පොදු වන්නේ කුමක්ද?

අවාසනාවකට මෙන්, ලබාගත් බොහෝ දැනුම ප්‍රයෝජනවත් නොවීය. වඩාත්ම ප්රයෝජනවත් දෙය වූයේ මාස හයක පාඨමාලාවේ කොටසක් ලෙස තොරතුරු සුරක්ෂිතතාවයේ නීතිමය සහ සංවිධානාත්මක පදනම් අධ්යයනය කිරීමයි. අනුව සියලුම අයිතම පරිගණක ආරක්ෂාවද ප්‍රයෝජනවත් විය, නමුත් විදුලි සංදේශන එසේ නොවීය. විශ්වවිද්‍යාලයේ මම දෙවැනි වසරේ ඉඳන් ඉගෙන ගත්තා විද්යාත්මක වැඩසහ විද්‍යා සම්මන්ත්‍රණ වලට ගියා, මට පේන විදියට හැම විෂයකටම වඩා ඒ අය මට දුන්නා කියලා :) මම මගේ ඉතිරි දැනුම ලබා ගත්තේ පොත්, සඟරා, අන්තර්ජාලය සහ රැකියා පළපුරුද්දෙනි.

රැකියාවක් සොයා ගැනීම අපහසුද?

විවිධ මත තිබේ, නමුත් මගේම අත්දැකීම් සහ මගේ මිතුරන්ගේ සහ මගේ මිතුරන්ගේ අත්දැකීම් වලින්, රැකියාවක් සොයා ගැනීම දුෂ්කර නමුත් හැකි බව මට පැවසිය හැකිය. මම දැනටමත් මගේ සිව්වන ස්ථානයේ සහ මගේ විශේෂත්වයේ සෑම අවස්ථාවකදීම වැඩ කරමි. එපමණක්ද නොව, පළමු හා දෙවන රැකියා තවමත් මගේ අධ්‍යයන කාලය තුළ පැවතුනි, එබැවින් අසම්පූර්ණ උසස් අධ්‍යාපනයක් සමඟ වුවද රැකියාවක් සොයාගත හැකිය. සියල්ලට පසු, කාර්යය ඉටු කිරීම සඳහා Freelancing සොයා ගැනීම දුෂ්කර ය තාක්ෂණික ආරක්ෂාවතොරතුරු සඳහා සංවිධානයට ලබා දෙන බලපත්‍ර අවශ්‍ය වන අතර ඒවා ලබා ගැනීම ඉතා අපහසු වේ. නමුත් ඔබට තොරතුරු ආරක්ෂණ සේවා සපයන සමාගමක රැකියාවක් සොයාගත හැකිය, එවිට වැටුප කෙලින්ම සේවාදායකයින්ගේ සංඛ්යාව මත රඳා පවතී. ඔබට ස්ථාවරත්වයක් අවශ්ය නම්, නිෂ්පාදනයේ තොරතුරු ආරක්ෂණ විශේෂඥයෙකු වීමට වඩා හොඳය.

වැටුප්

සාමාන්‍යයෙන්, එය ක්‍රමලේඛකයින්ට වඩා අඩු වන අතර අර්ධකාලීන වැඩ සොයා ගැනීම වඩා දුෂ්කර ය. නමුත් සාමාන්යයෙන් පද්ධති පරිපාලකයින්ට වඩා ඉහළයි.

විශේෂඥයෙක් කරන්නේ කුමක්ද?

එකම රැකියා මාතෘකාව සමඟ පවා වැඩ කරන ක්ෂේත්‍ර රාශියක් ඇත. තොරතුරු ආරක්ෂණ මෙවලම් ස්ථාපනය කිරීම සහ වින්‍යාස කිරීම, තොරතුරු ආරක්ෂාව පිළිබඳ උපදෙස් සහ රෙගුලාසි ලිවීම, ආරක්ෂිත වැඩ කිරීමේ ක්‍රම පිළිබඳව පරිශීලකයින් පුහුණු කිරීම, ගුප්ත ලේඛන මෙවලම් සමඟ වැඩ කිරීම, සිදුවීම් විමර්ශනය කිරීම සහ තවත් බොහෝ දේ.

අවාසි

මම අවාසි සලකා බලමි:

  • කුඩා රැකියා තෝරාගැනීම (ක්‍රමලේඛකයින් සහ අනෙකුත් තොරතුරු තාක්ෂණ විශේෂඥයින් හා සසඳන විට);
  • අඩු වැටුප්, දුෂ්කර අර්ධකාලීන වැඩ;
  • බොහෝ ලියකියවිලි සමඟ වැඩ කිරීම.

විස්තර

මෙම පැතිකඩ පිළිබඳ පුහුණුව අතරතුර, සිසුන්ට උගන්වනු ලැබේ:

  • උප පද්ධති සංරචක ක්රියාත්මක කිරීම, ඒවායේ තාක්ෂණික තත්ත්වය පරීක්ෂා කිරීම, අලුත්වැඩියා කිරීම සහ නඩත්තු කිරීම;
  • උප පද්ධති සංරචක අනුවර්තනය කිරීම සහ ස්ථාපනය කිරීම සිදු කිරීම;
  • වෘත්තීය සෞඛ්ය හා ආරක්ෂාව සම්බන්ධ සිදුවීම් සංවිධානය කිරීම;
  • ස්වයංක්‍රීය පද්ධතිවල තොරතුරු ආරක්ෂාව සහතික කිරීම සඳහා අවශ්‍ය මෘදුකාංග සහ දෘඩාංග යෙදීම;
  • භාවිතා කරන දෘඩාංග සහ මෘදුකාංගවල ඵලදායිතාව අධීක්ෂණය කිරීම;
  • රහසිගත තොරතුරු පටිගත කිරීම, සැකසීම, මාරු කිරීම සහ ගබඩා කිරීම සහතික කිරීම;
  • ඉංජිනේරු උපකරණ භාවිතා කරන්න;
  • පාලන චෙක්පත් පැවැත්වීම, පරිශ්‍ර සහතික කිරීම, පහසුකම් සහ තාක්ෂණික ක්රම;
  • නීති රෙගුලාසි යොදන්න, මාර්ගෝපදේශසහ ලේඛන;
  • විස්තීරණ තොරතුරු ආරක්ෂණ පද්ධතියක් තුළ ආයතනික ව්යුහයක් සංවර්ධනය කිරීම;
  • සහතික කිරීම සඳහා භාවිතා කරන සංකීර්ණ පද්ධතිවල ඵලදායීතාවය අධීක්ෂණය කිරීම තොරතුරු ආරක්ෂාව.

කා සමඟද වැඩ කරන්න

වෘත්තීය වර්ධනයේ ප්රධාන දිශාව වන්නේ ව්යවසායන් තුළ තොරතුරු සුරක්ෂිතභාවය සහතික කිරීමයි. මේවාට ඇතුළත් වේ විශාල සමාගම්සහ සිල්ලර දාම. විවිධ පුද්ගලික රහස් පරීක්ෂක ආයතනවලට ද දත්ත ආරක්ෂණ මට්ටම උපරිම මට්ටමේ තිබිය යුතු සමාන සේවාවන් අවශ්‍ය වේ. රැකියා වල නායකයින් විවිධ රාජ්‍ය ආයතන වන අතර, ආරක්ෂක පද්ධති සංවර්ධකයින් සහ පවතින බාහිර තර්ජන පිළිබඳ රෝග විනිශ්චය කරන්නන් නිතිපතා අවශ්‍ය වේ. ඔවුන්ගේ වෘත්තීන් ඉදිරියට ගෙන යාම සඳහා, බොහෝ උපාධිධාරීන් කුඩා ව්යාපාරවල සංවර්ධන කණ්ඩායම්වල වෘත්තීය ජීවිතය ආරම්භ කරති. මෙම කාලය තුළ, ඔවුන් මිල කළ නොහැකි අත්දැකීම් ලබා ගන්නා අතර, ඒවා තිබීම හොඳම කොන්දේසි මත විශාල ආයතනවල රැකියා සොයා ගැනීමට ඉඩ සලසයි.

මෑතකදී, "තොරතුරු ආරක්ෂාව" වැනි එවැනි දිශාවක් විශ්ව විද්යාලවල ජනප්රිය වී ඇත. උපාධිය ලැබීමෙන් පසු කුමක් කළ යුතුද? මෙම ප්‍රශ්නය සියලුම උපාධිධාරීන් සහ විශේෂත්වයේ සිසුන් විසින් අසනු ලැබේ. එක් අතකින්, මේවා තොරතුරු තාක්ෂණ තාක්ෂණයන් වන අතර අනෙක් පැත්තෙන් නොදන්නා ඒවා වේ. විශ්ව විද්‍යාලයක තොරතුරු ආරක්ෂාව ප්‍රගුණ කළ පුද්ගලයෙකුට අපේක්ෂා කළ හැකි වෘත්තිය කුමක්දැයි සොයා ගැනීමට අපි උත්සාහ කරන්නේ එබැවිනි. ඔබ සමීපව බැලුවහොත්, ඔබට රසවත් හා කීර්තිමත් පුරප්පාඩු රාශියක් සොයාගත හැකිය. ඒවායින් සමහරක් ඔබට විශාල ආදායමක් ගෙන දිය හැකිය.

ජාල ස්ථාපකය

ඉතින්, ඔබ ස්වයංක්‍රීය පද්ධති ක්ෂේත්‍රයෙන් ප්‍රගුණ කර හෝ උපාධිය ලබා ගැනීමට අදහස් කරයි." උපාධියෙන් පසු කුමක් කළ යුතුද? මෙම ප්‍රශ්නයට විශ්ව විද්‍යාලය ඔබට පැහැදිලි පිළිතුරක් ලබා නොදේ. නමුත් ප්‍රායෝගිකව, ඔබට රැකියාවක් ලබා ගත හැක්කේ කොතැනින්දැයි ඔබට තේරුම් ගත හැකිය. .

උදාහරණයක් ලෙස, මෙම විශේෂත්වය පිළිබඳ උපාධිධාරියෙකුට ජාල ස්ථාපකයෙකු ලෙස වැඩ කිරීමට හැකි වනු ඇත. බොහෝ විට පරිගණක ඒවා. රීතියක් ලෙස, විවිධ අන්තර්ජාල සපයන්නන් එවැනි විශේෂඥයින් බඳවා ගැනීමට ඉතා කැමැත්තෙන් සිටිති. ඔබගේ කාර්යය වනුයේ ප්‍රධාන සේවාදායකයේ පාලනය, ආරක්ෂාව සහ ස්ථාවරත්වය පවත්වා ගැනීමයි.

වෙනත් වචන වලින් කිවහොත්, ඔබ තොරතුරු ආරක්ෂණ ක්ෂේත්‍රය ප්‍රගුණ කර ඇත්නම්, නමුත් වැඩ කරන්නේ කවුරුන්දැයි නොදන්නේ නම්, ඔබට සුප්‍රසිද්ධ අන්තර්ජාල සැපයුම්කරුවන් වෙත හැරිය හැකිය. ඔවුන් ඉක්මනින් ඔබට එහි ස්ථානයක් සොයා දෙනු ඇත. එපමණක් නොව, ජාල ස්ථාපනය කිරීම ඉතා වැදගත් හා දුෂ්කර කාර්යයක් වන නමුත් විශේෂයෙන් ලාභදායී නොවේ. එමනිසා, ඔබට වෙනත් විකල්පයක් සොයා ගැනීමට සිදුවනු ඇත. ඇත්ත වශයෙන්ම, ඔබ වෘත්තියක් ලෙස ස්ථාපකයක් තෝරාගෙන නොමැති නම්.

ක්‍රමලේඛකයා

ඉතින්, ඔබ විශේෂත්වයට ඇතුළු වී ඇත ඔබ වසර 5 කින් වැඩ කරන්නේ කවුද? මෙහි නිශ්චිත පිළිතුරක් දීමට අපහසුය. සියල්ලට පසු, මෙම දිශාව තොරතුරු තාක්ෂණ තාක්ෂණයේ සියලුම අංශ ආවරණය කරයි. ප්‍රායෝගිකව, අපට ලැබෙන පින්තූරය ආසන්න වශයෙන් පහත දැක්වේ: ඔබ තාක්‍ෂණයේ සහ පරිගණකවල සෑම අංශයක් ගැනම ටිකක් තේරුම් ගන්නා කෙනෙකු බවට පත්වේ.

මේ අනුව, උපාධි අපේක්ෂකයෙකුට වැඩ සඳහා විවිධ විකල්ප තිබේ. නමුත් රැකියාවේ සාර්ථකත්වය, රීතියක් ලෙස, පුහුණුව අතරතුර නිශ්චිත දෙයක් මත පුද්ගලයෙකු කෙතරම් සාර්ථක හා පැහැදිලිව “ස්ථාවර” කර තිබේද යන්න මත රඳා පවතී. ඔබට විශේෂත්වයක් ලැබුනේ නම් - ඔබ වැඩ කරන්නේ කුමක් දැයි නොදනී, නමුත් ඒ සමඟම ඔබ ප්‍රධාන වශයෙන් ක්‍රමලේඛනයට සම්බන්ධ වී ඇත, එවිට ඔබට ක්‍රමලේඛකයෙකු ලෙස රැකියාවක් ලබා ගත හැකිය. මෙය ඉතා කීර්තිමත් සහ ඉහළ වැටුප් සහිත ස්ථානයකි. නමුත් සෑම කෙනෙකුටම මෙහි වැඩ කළ නොහැක. සාර්ථක රැකියාවක් සඳහා, ඔබට විශ්ව විද්‍යාලයේ 1 වන වසරේ සිට වැඩසටහන් ආරම්භ කිරීමට සිදුවේ. එවිට වාසනාව ඔබ දෙස සිනාසෙනු ඇත.

ආරක්ෂකයා

අවංකවම, ඕනෑම විශේෂඥයෙකුට ආරක්ෂකයෙකු ලෙස වැඩ කළ හැකිය. සහ වඩාත් සාමාන්ය ශිෂ්ය පවා. එසේ වුවද, ඔබට විශේෂත්වය "විදුලි සංදේශ පද්ධතිවල තොරතුරු ආරක්ෂාව" ලැබුණි. වැඩ කිරීමට කා සමඟද? දැනටමත් ලැයිස්තුගත කර ඇති පුරප්පාඩු වලට අමතරව, ඔබට ආරක්ෂක නිලධාරියෙකු ලෙස රැකියාවක් ලබා ගැනීමට උත්සාහ කළ හැකිය. ගබඩාවකට හෝ සිල්ලර දාමයකට නොව, තවත් කීර්තිමත් ස්ථානයකට. එහිදී, ඔබට විශේෂ කැමරා භාවිතයෙන් ඇණවුම නිරීක්ෂණය කිරීමට සිදුවනු ඇත.

නමුත් මෙම පුරප්පාඩුව විශේෂයෙන් ජනප්රිය නොවේ. ඔබ උණුසුම් හා සුවපහසු කාර්යාලයක සිට සිදුවන සෑම දෙයක්ම නිරීක්ෂණය කරන බව ඔබ සැලකිල්ලට ගත්තද. ආරක්ෂක භටයෙකු යනු වසර 5 ක් හෝ ඊට වැඩි කාලයක් විශ්ව විද්‍යාලයේ ඉගෙනීමට වටින තනතුරක් නොවේ. එමනිසා, බොහෝ දෙනෙක් මෙම ස්ථාවරය ගන්නේ ප්රායෝගිකව සඳහා පමණි. ඉන්පසු ඔවුන් වඩාත් සුදුසු හා කීර්තිමත් ස්ථානයක් සොයයි. මෙය කිරීම එතරම් පහසු නොවූවත්.

ඔබ "විදුලි සංදේශ පද්ධතිවල තොරතුරු ආරක්ෂාව" යන විශේෂත්වය ප්‍රගුණ කර ඇත්නම්, ඔබ තවමත් වැඩ කරන්නේ කවුරුන්දැයි නොදන්නේ නම් සහ ආරක්ෂක නිලධාරියෙකුගේ හෝ ස්ථාපකයෙකුගේ වෘත්තිය ඔබට විශේෂයෙන් සුදුසු නොවේ නම්, ඔබට නැවත බැලීමට සිදුවේ. ඇත්ත වශයෙන්ම, සමහර විට ඔබේ උපාධිය මත වැඩ කිරීමට හොඳ ස්ථානයක් සොයා ගැනීම ඉතා අපහසු විය හැකිය. බොහෝ දෙනෙක් "අවම වශයෙන් කොහේ හරි" රැකියාවක් ලබා ගැනීමට උත්සාහ කරන්නේ එබැවිනි. නමුත් මෙම ක්ෂේත්‍රයේ උපාධිධාරීන් සඳහා වඩාත් සුදුසු පුරප්පාඩු හඳුනා ගැනීමට අපි උත්සාහ කරමු.

පද්ධති පරිපාලක

මෙන්න තවත් උපාධිධාරීන්ට ඉතා සුදුසු එකක්. පරිගණක විද්‍යාව පිළිබඳ ඕනෑම විශේෂත්වයක් ලබා ගැනීමෙන් පසු කෙනෙකුට පද්ධති පරිපාලකයෙකු විය හැකි යැයි සෑම කෙනෙකුටම සිතිය නොහැක. ඒක ලස්සනයි සරල වැඩතොටිල්ලේ සිට පරිගණක තාක්‍ෂණ ක්‍ෂේත්‍රයේ ස්වයං අධ්‍යාපනය ලබන පාසල් සිසුවෙකුට පවා එය දරාගත හැකිය.

මෙය එවැනි බහුවිධ විශේෂත්වයකි "තොරතුරු ආරක්ෂාව". වැඩ කළ යුතු ස්ථානය, සෑම කෙනෙකුම තමන්ටම සුදුසු ස්ථානයක් තෝරා ගැනීමට උත්සාහ කරයි. ඔබ පද්ධති පරිපාලකයින්ගේ ශ්‍රේණිවලට "ලියාපදිංචි" කරන්නේ නම්, ඔබේ පරිගණකයේ සහ ජාලයේ ක්‍රියාකාරිත්වය නිරන්තරයෙන් නිරීක්ෂණය කිරීමට ඔබට සිදුවනු ඇති බවට සූදානම්ව සිටින්න. බොහෝ දෙනෙකුට මෙය සතුට ගෙන දෙන ඉතා සරල කාර්යයකි. ඊට අමතරව, පද්ධති පරිපාලකවින්‍යාස කිරීම සහ නිදොස්කරණය ද සිදු කළ යුතුය මෙහෙයුම් පද්ධතිසහ උපකරණ. තවද පාසල් ළමයෙකු පවා දැන් මෙම ක්‍රියා පටිපාටි ගැන හුරුපුරුදුය.

බොහෝ අවස්ථාවන්හීදී, පද්ධති පරිපාලකයෙකුගේ කාර්යය ඉතා ගෞරවනීය ලෙස සලකනු ලබන අතර විශේෂයෙන් දුෂ්කර නොවේ. බොහෝ විට ඔබට වෙනම කාර්යාලයක් ලබා දී ඇති අතර ඔබට සුදුසු යැයි පෙනෙන ඕනෑම දෙයක් කළ හැකිය. නමුත් යමක් වැරදී යන තුරු. නැතහොත් සේවායෝජකයාට ඔබට නොමිලේ කාලසටහනක් ලබා දිය හැකිය (ඇමතුමෙන්). හැම දෙයක්ම වැඩ කරනවාද? එහෙනම් ගෙදර ඉන්න. හදිසියේම යමක් කැඩී ගියාද? කරුණාකර සේවා ස්ථානයට පැමිණ සියල්ල නිවැරදි කරන්න. මාර්ගය වන විට, ප්රමාණය, නීතියක් ලෙස, ඔබගේ වැඩ කාලසටහනේ ස්වභාවය මත රඳා නොපවතී.

නමුත් "තොරතුරු ආරක්ෂාව" සකස් කර ඇති සියල්ල මෙය නොවේ. දැනටමත් ලැයිස්තුගත කර ඇති විකල්ප හැර වැඩ කිරීමට කොහෙද?

පුද්ගලික ආරක්ෂක සේවා (උපකරණ ස්ථාපනය)

උදාහරණයක් ලෙස, ඔබට විශේෂයෙන් ආරක්ෂක නිලධාරියෙකු ලෙස වැඩ කිරීමට අවශ්‍ය නැතිනම්, නමුත් අවම වශයෙන් කෙසේ හෝ ඔබ මෙම වෘත්තියට “ආරෝපණය” කරන්නේ නම්, ඔබට පුද්ගලික ආරක්ෂක සේවාවක රැකියාවක් ලබා ගත හැකිය (නිදසුනක් ලෙස, ව්‍යවසායක). හරියටම එහි යා යුත්තේ කවුද? උදාහරණයක් ලෙස, ලුහුබැඳීමේ උපකරණවල ප්රධාන ස්ථාපකය.

ඔබේ වගකීම් මොනවාද? ඔබ සේවා ඇණවුම් කරන ස්ථානයට පැමිණ, උපකරණ ස්ථාපනය කරන්න, එය සම්බන්ධ කරන්න, එහි ක්රියාකාරිත්වය පරීක්ෂා කර එය වින්යාස කරන්න (අවශ්ය නම්). ඒ සියල්ලම. මෙහි සංකීර්ණ කිසිවක් නොමැති බව සමහරු සිතිය හැකිය. නමුත් යථාර්ථයේ දී, සෑම දෙයක්ම ටිකක් වෙනස් ය - සමහර සේවකයින්ට කැමරා නිවැරදිව “සේවාදායකය” හෝ පරිගණකයට සම්බන්ධ කිරීමට නොහැකි වන අතර එහිදී සිදුවන සෑම දෙයකම වීඩියෝ පටිගත කිරීම පෙන්වනු ඇත.

ඊට අමතරව, සමහර විට ඔබට ආරක්ෂිත කැමරාවල පටිගත කිරීම් නැරඹීමට සහාය වීමට සිදුවනු ඇත. සේවා ස්ථානයේ ආරක්ෂක නිලධාරියා එවැනි උපකරණ හැසිරවිය යුතු ආකාරය නොදන්නා විට මෙය විශේෂයෙන්ම සත්ය වේ. සාමාන්‍යයෙන්, ලුහුබැඳීමේ පද්ධතිවල ප්‍රධාන ස්ථාපකයෙකු ලෙස වැඩ කිරීම ද ඉතා කීර්තිමත් ය. විශේෂයෙන්ම ඔබ ඔබේ ව්යාපාරය හොඳින් දන්නවා නම්.

තොරතුරු තාක්ෂණ ගුරුවරයා

ඔබ මුලින්ම "තොරතුරු ආරක්ෂාව" (විශේෂත්වය) දන්නේ නම්, වැඩ කිරීමට කොහෙද, බොහෝ විට ඔබ නිසැකවම නොදනී. මෙම නඩුවේදී, දැනටමත් සඳහන් කර ඇති පරිදි, සිසුන් සහ උපාධිධාරීන් අවම වශයෙන් යම් ආකාරයක රැකියාවක් සොයා ගැනීමට උත්සාහ කරයි. සහ එක් විකල්පයක් වූයේ පාසලයි. මට මෙහි රැකියාවක් ලබා ගත හැක්කේ කෙසේද? ඔබට පරිගණක විද්‍යා ගුරුවරයෙකු විය හැකිය.

සත්යය පැවසීම සඳහා, මෙම දිශාව විශේෂයෙන් තෝරාගත් වෘත්තියට අනුරූප නොවේ. එසේ වුවද, සිසුන් තවමත් පරිගණක පිළිබඳ සාමාන්‍ය අවබෝධයක් වර්ධනය කරයි. තවද ඔවුන්ට මෙම ද්රව්ය පාසල් දරුවන්ට ඉදිරිපත් කළ හැකිය. සාමාන්‍ය පරිගණක විද්‍යා ගුරුවරයෙකු ලෙස සේවය කරන තොරතුරු ආරක්ෂණ විශේෂඥයෙක් මේ දිනවල සාමාන්‍ය දෙයක් නොවේ. සාමාන්යයෙන් වෙනත් විකල්ප නොමැති විට මිනිසුන් මෙම පුරප්පාඩුවට එකඟ වේ. "තොරතුරු ආරක්ෂාව" කෙතරම් කුරිරුද යන්න මෙයයි. මම වැඩ කළ යුත්තේ වෙන කා සමඟද? අපි මෙය තේරුම් ගැනීමට උත්සාහ කරමු.

ව්යවසායකයා

තනි පුද්ගල සහ පෞද්ගලික ව්‍යවසායකයින් අපේ කාලයේ සාමාන්‍ය දෙයක් නොවේ. සාමාන්‍යයෙන්, කෙනෙකුට ඩිප්ලෝමාවක් තිබේ නම් සහ රැකියාවක් නොමැති නම් හෝ අධ්‍යාපනයක් නොමැති නම්, නමුත් බොහෝ අදහස්, කාලය සහ ශ්‍රමය තිබේ නම්, ඔහු ව්‍යවසායකයෙකු වී තමාගේම ව්‍යාපාරයක් විවෘත කරයි. ඔබ තොරතුරු ආරක්ෂණ මේජර් ප්‍රගුණ කර ඇත්නම් එයම කළ හැකිය. මම හරියටම වැඩ කළ යුත්තේ කා සමඟද?

උදාහරණයක් ලෙස, ඔබට කාර්යාලයක් සංවිධානය කළ හැකිය පරිගණක උදව්ෙහෝ ෙසොයා ගැනීෙම් පද්ධති පුද්ගලික ස්ථාපනය. එවැනි උපකරණ දැනට ඉතා මිල අධික නොවන අතර සෑම පරිගණක වෙළඳසැලකම පාහේ විකුණනු ලැබේ. ඊට අමතරව, ඔබට පරිගණක මාතෘකා පිළිබඳ පිටපත් රචකයෙකු වීමට උත්සාහ කළ හැකිය. තොරතුරු ආරක්ෂාව, හෝ වඩාත් නිවැරදිව, මෙම මාතෘකාව පිළිබඳ ලිපි අන්තර්ජාලයේ ඉතා ජනප්රියයි. තවද, ඔබ ඔබේ ව්‍යාපාරය දන්නේ නම් සහ ලිවීමේ හැකියාව තිබේ නම්, කාර්යය එතරම් අපහසු නොවනු ඇත. නමුත් එය ඉතා ලාභදායී වේ.

සාරාංශගත කිරීම

ඉතින්, අද අපි තොරතුරු ආරක්ෂණ විශේෂත්වයේ උපාධිධාරීන්ට වැඩ කළ හැකි ස්ථානය සොයා ගත්තා. ඔබට පෙනෙන පරිදි, සිදුවීම් සංවර්ධනය සඳහා විකල්ප රාශියක් ඇති අතර ඒවායින් බොහොමයක් එක් එක් ශිෂ්‍යයාගේ තනි කුසලතා මත රඳා පවතී.

සාමාන්යයෙන්, එවැනි කම්කරුවන් සැබෑ ජීවිතයපරිගණක සම්බන්ධ ඕනෑම රැකියාවක රැකියාවක් ලබා ගන්න. මෙහි නිර්මාණකරුවන්, ත්‍රිමාණ ආකෘති නිර්මාණකරුවන් සහ වෙබ් ක්‍රමලේඛකයින් සිටී. ප්රධාන දෙය නම් ඔබ හරියටම කළ යුතු දේ ඔබම තීරණය කිරීමයි. 1 වන වසරේ සිට මෙම ක්ෂේත්‍රයේ ඔබේ කුසලතා වැඩි දියුණු කරන්න.

තොරතුරු ආරක්ෂණ පීඨයෙන් උපාධිය ලැබීමෙන් පසු ඔබට කළ හැක්කේ කුමක්ද සහ ඔබට අත්දැකීම් ලබා ගත හැක්කේ කොතැනින්ද? ඔබ කුඩා නගරයක ජීවත් වන්නේ නම් ආරක්ෂක නිලධාරියෙකු වීමට ඉගෙනීම අර්ථවත්ද? GeekBrains හි අධ්‍යාපන ව්‍යාපෘති ප්‍රධානී සර්ජි කෘචිනින් මේ සියල්ල ගැන කතා කරනු ඇත. මෙම පුද්ගලයා GeekUniversity හි සියලුම පීඨ 8 හි පීඨාධිපතිවරුන්ගේ කටයුතු කළමනාකරණය කරන අතර අධ්‍යාපන සැලසුම් සම්බන්ධීකරණය කරයි.

සර්ජි, අපි ප්රධාන දෙය සමඟ ආරම්භ කරමු. තොරතුරු ආරක්ෂණ විශේෂඥයා යනු පුළුල් සංකල්පයකි. ඔබ හරියටම උගන්වන්නේ කුමක්ද?

මුලින්ම මම කියන්න ඕනේ පීඨ වැඩසටහන හැදුනේ ප්‍රැක්ටිකල් ස්පෙෂනල්ලා. Mail.Ru හි තොරතුරු ආරක්ෂණ විශේෂඥ සහ අපගේ පීඨයේ පීඨාධිපති Nikita Stupin වෙත විශේෂ ස්තුතිය. අපි සිසුන් සමඟ බෙදා ගන්නෙමු හොඳම භාවිතයන් Mail.Ru Group හි දැනටමත් භාවිතා කර ඇති ආරක්ෂාව.

කිසිවෙකු ව්‍යාකූල නොවන පරිදි, තොරතුරු ආරක්ෂණ ක්ෂේත්‍රයේ (අයිඑස්) “කඩදාසියක්” ඇති බව ඔබ තේරුම් ගත යුතුය. ප්රායෝගික වැඩ. "කඩදාසි" විශේෂඥයින් ආරක්ෂක පද්ධතිය - ලේඛන අනුව - නීතියේ අවශ්යතා සපුරාලන්නේද යන්න නිරීක්ෂණය කරයි. ඇත්ත වශයෙන්ම, එය කිසිවෙකු සොයන හෝ සවි නොකරන සිදුරුවලින් පිරී තිබිය හැක, නමුත් ලේඛනගත කිරීමේදී සෑම දෙයක්ම ප්රමිතියට අනුව වේ.


මේ විදියට කරන්න එපා

අපි අවධානය යොමු කරන්නේ "කඩදාසි" ආරක්ෂාව කෙරෙහි නොව, වෙබ් යෙදුම්, ජාල, උපකරණ සහ දත්තවල ප්‍රායෝගික ආරක්ෂාව කෙරෙහි ය. අපගේ සිසුන් අනවසරයෙන් ඇතුළුවීමේ ක්‍රම සහ තාක්ෂණයන්, හැකර් මෙවලම් සහ ආරක්‍ෂා කළ යුතු පද්ධතිවල ක්‍රියාකාරිත්වය අධ්‍යයනය කරනු ඇත. දුර්වලතා සොයා ගැනීමට සහ වසා දැමීමට මෙම සියලු දැනුම අවශ්ය වේ.

අපගේ සිසුන් තොරතුරු ආරක්ෂාවේ “කඩදාසි” පැත්ත ගැන කෙටියෙන් දැන හඳුනා ගනු ඇත: ව්‍යවසාය සේවකයින් සඳහා රෙගුලාසි සහ උපදෙස් සැකසීමට ඔවුන් ඉගෙන ගනු ඇත. සම්මතයන් සහ ලියකියවිලි කිසිසේත්ම නිෂ්ඵල නොවේ, නමුත් ඒවා සැබෑ ආරක්ෂාව සඳහා ආදේශකයක් නොවේ.

- GeekUniversity මෙම විශේෂිත මාර්ගය තෝරා ගත්තේ ඇයි?

ප්රායෝගික ආරක්ෂාව වඩා වැදගත් වේ. ශක්තිමත් ව්යාපාරයක් ප්රධාන වශයෙන් ප්රතිඵලය ගැන උනන්දු වෙයි. පුහුණුවීම් වලින් ආරම්භ කිරීමට මම උපදෙස් දෙමි, මන්ද එය බොහෝ විට තරුණ හා ප්‍රගතිශීලී තොරතුරු තාක්ෂණ කණ්ඩායමක් වෙත ඔබව ගෙන යනු ඇත.

"කඩදාසි" පුරප්පාඩු බොහෝ විට පුරවන්නේ විශේෂ චින්තනයක්, විශ්ව විද්‍යාල අධ්‍යාපනය සහ රජයේ ආයතනවල පළපුරුද්ද ඇති අවුරුදු 40-50 අතර පුද්ගලයින් විසිනි. ඔවුන් විධිමත් ලෙස දේවල් දෙස බලයි. විගණනයක් අතරතුර, ඔවුන් "ඔබට ආක්‍රමණය හඳුනාගැනීමේ පද්ධතියක් තිබේද?" වැනි ප්‍රශ්න අසයි. නැතහොත්, යමක් පරීක්ෂා කිරීමට, ඔවුන් සේවාදායකයාගෙන් root මුරපදය ඉල්ලා සිටියි. මුරපදයක් නොමැතිව, අපගේ උපාධිධාරී සාමාන්‍ය යන්ත්‍රයකින් ඔහුට අවශ්‍ය දේ බලා අවශ්‍ය නම් මුරපදය ඔහු විසින්ම වෙනස් කරනු ඇත.

GeekUnivesity හි අපි Mail.Ru සමූහයේ සහ ඒ හා සමාන සමාගම්වල ඉල්ලුමක් ඇති විශේෂඥයින් සූදානම් කරමින් සිටිමු - උදාහරණයක් ලෙස විශාල තැපැල් සේවාවක ආරක්ෂාව සහතික කිරීම සඳහා ඔවුන්ට සහභාගී වීමට හැකි වනු ඇත.

- මාර්ගය වන විට, Mail.Ru Group විශේෂඥයින් බඳවා ගන්නේ කුමන ආරක්ෂක අංශවලද?

ප්රමුඛතා අතර නිෂ්පාදන ආරක්ෂාව (යෙදුම් ආරක්ෂාව), විවෘත පුරප්පාඩුවක් පවා ඇත. මෙම ක්ෂේත්රයේ විශේෂඥයින්ට වෙබ් සේවා දුර්වලතා සොයා ගැනීමට හැකි වේ, SQL එන්නත් උදාසීන කිරීම, OS විධාන එන්නත් කිරීම සහ තවත් බොහෝ දේ. යටිතල පහසුකම් ආරක්ෂක විශේෂඥයන් ද ඉල්ලුමේ. ඔවුන්ගේ නිපුණතා: ජාල මට්ටමේ ආරක්ෂාව (L3, L4, TCP/IP, ෆයර්වෝල්), මෙහෙයුම් පද්ධති ආරක්ෂාව (පැකේජය සහ කර්නල් යාවත්කාලීන පාලනය), මුරපද ප්රතිපත්ති, පරිමිතිය ස්කෑන් කිරීම - ලැයිස්තුව දිගු කාලයක් පවතී.

- පාරිභාෂිතය ගැන හුරුපුරුදු අය සඳහා, වෙබ් සේවාවන්හි එන්නත් මොනවාද?

පණිවිඩ හැඳුනුම්කාරකයක් වැනි යෙදුමෙන් බලාපොරොත්තු වන දත්ත වෙනුවට ප්‍රහාරකයා ඔහුට අවශ්‍ය විධානය ඇතුළත් කර ස්ක්‍රිප්ට් එය ක්‍රියාත්මක කරන විට මෙය සිදු වේ. වංචනිකයා රහසිගත දත්ත වෙත ප්‍රවේශය ලබා ගනී, එසේත් නැතිනම් අවදානම සොයාගත් යන්ත්‍රයට පවා ප්‍රවේශය ලැබේ.

- ඔබ සොයා ගැනීමට උගන්වන වෙනත් තර්ජන මොනවාද?

ද්විමය, ගුප්ත ලේඛන. බොහෝ ආකාරයේ දුර්වලතා තිබේ. පාසල් වර්ෂයේ මුල් කාර්තු දෙක වෙන් කර ඇත්තේ වෙබ් ආරක්ෂාව සඳහා පමණි. මෙය ඉතා වැදගත් දිශාවකි, මන්ද ව්‍යාපාරය නොබැඳි සිට අන්තර්ජාලයට ගමන් කරන අතර පරිශීලක දත්ත වෙබ් සහ වලාකුළු වෙත යන බැවිනි. මීට වසර 10 කට පෙර ටැක්සි ඇණවුම් කළේ දුරකථනයෙන් පමණි. දැන් - ප්රධාන වශයෙන් Uber සහ Yandex.Taxi වැනි සේවාවන් හරහා. තවද ප්‍රධාන ප්‍රශ්නය වන්නේ ඔබ ඔබේ දත්ත විශ්වාස කරන වෙබ් සේවාව කෙතරම් ආරක්ෂිතද යන්නයි.

අඩවි සංවර්ධකයින් ආරක්ෂාව ගැන සැලකිලිමත් වී නොමැති නම්, වැඩි හෝ අඩු දියුණු පරිශීලකයෙකුට වෙනත් පුද්ගලයින්ගේ පණිවිඩ කියවීම, ඡායාරූප බැලීම සහ යනාදිය හැක. ක්‍රමලේඛක නොසැලකිලිමත්කම ප්‍රයෝජනයට ගැනීම සඳහා නිර්මාණය කර ඇති වෙබ් දුර්වලතා සමූහයක් ඇත. ප්‍රහාරකයින් එවැනි දුර්වලතා සොයා ගන්නේ කෙසේද සහ ගසාකන්නේ කෙසේද, මෙයට හේතු විය හැක්කේ කුමක්ද සහ එය වළක්වා ගන්නේ කෙසේද යන්න අපි සිසුන්ට පැහැදිලි කරමු.

එවැනි දේවල් දැන ගැනීම වෙබ් සංවර්ධකයින්ට, ව්‍යාපෘති කළමනාකරුවන්ට සහ ඔවුන්ගේ වෙබ් අඩවි නරඹන්නන්ගේ රහස්‍ය දත්ත ආරක්ෂා කිරීමට කැමති ඕනෑම කෙනෙකුට ප්‍රයෝජනවත් වේ. නැතහොත් ඔබ විගණනයක් පවත්වන වෘත්තිකයෙකු සම්බන්ධ කර ගත යුතුය. තර්ජන හඳුනා ගැනීම සටනෙන් අඩකට වඩා අඩුය. ඒවා තුරන් කරන්නේ කෙසේදැයි අප තවමත් සොයා බැලිය යුතු අතර පසුව ආරක්ෂාව ක්‍රියාත්මක වන බවට වග බලා ගන්න.


GeekBrains කාර්යාලය: සිසුන්ට දැනුම ලබා ගැනීම සඳහා අපි ප්‍රමාද වන තුරු වැඩ කරමු

වෙබ් ආරක්ෂාවට අමතරව, අපගේ සිසුන් ජාල ආරක්ෂාව විස්තරාත්මකව අධ්යයනය කරයි. මෙම ප්‍රදේශ අර්ධ වශයෙන් සම්බන්ධ වන්නේ, සේවාදායකයට පමණක් නොව, සේවාවේ සේවාදායක කොටසට ද බලපාන තර්ජන පවතින බැවිනි.

උදාහරණයක් ලෙස, විශාල සංවිධාන ඇතුළු සමහර අඩවි, ගමනාගමනය සංකේතනය නොකරයි. මෙය ව්‍යාජ යන්ත්‍ර වෙත හරවා යැවීමට සහ පරිශීලකයින්ට සේවාදායකයට යැවීමට අවශ්‍ය සියල්ල බාධා කිරීමට ඉඩ සලසයි.

දියුණු තොරතුරු තාක්ෂණ සමාගම් නොමැති කුඩා නගරයක පුද්ගලයෙකු ජීවත් වන්නේ නම් කුමක් කළ යුතුද? එබැවින් ඔහු ප්රායෝගික ආරක්ෂක නිලධාරියෙකු ලෙස පුහුණු විය. ඔහු වැඩ කළ යුත්තේ කා සමඟද?

අප උගන්වන තාක්‍ෂණ තොගය පද්ධති පරිපාලනය සහ තොරතුරු ආරක්‍ෂාවට සම්බන්ධ අනෙකුත් අංශ සමඟ බැඳී ඇත. යමෙක් උනන්දුවෙන් අධ්‍යයනය කරන්නේ නම්, ඔහු අප සමඟ සාමාන්‍ය විශේෂඥයෙකු වනු ඇත. දැන් මම වඩාත් විස්තරාත්මකව පැහැදිලි කරමි.

හොඳ ආරක්ෂක විශේෂඥයෙකුට පරිපාලනය කිරීමේ හැකියාව තිබිය යුතුය. ඔබ තොරතුරු ආරක්ෂණ විශේෂඥයින්ගේ ජීව දත්ත දෙස බැලුවහොත්, බොහෝ දෙනෙකුට ඔවුන්ගේ වෘත්තීය ජීවිතය තුළ පද්ධති පරිපාලන වේදිකාවක් තිබේ.

අපගේ සිසුන් ලිනක්ස් සමීපව අධ්‍යයනය කරයි. මීට පෙර මෙම මෙහෙයුම් පද්ධතිය සමඟ වැඩ නොකළ ඕනෑම අයෙකු එය ස්ථාපනය කරන්නේ කෙසේදැයි මුලින්ම ඉගෙන ගනු ඇත අතථ්‍ය යන්ත්‍රය. ඊළඟට, ටර්මිනලයේ වැඩ කිරීම, මෘදුකාංග ස්ථාපනය කිරීම සහ මූලික ගැටළු විසඳීම සිසුන් ප්‍රගුණ කරයි.

අපි සේවාවන් සමඟ වැඩ කරන ආකාරය ද උගන්වමු: Nginx හෝ Apache සේවාදායකයක්, DBMS දත්ත ගබඩාවක්, BIND DNS සේවාදායකයක් සහ තැපෑලක් සකසන්නේ කෙසේද. පුහුණුව සඳහා ගෙවීමෙන් පසු දැනුම ස්වයංක්‍රීයව නොපැමිණෙන බව ඔබ මතක තබා ගත යුතුය - ඔබ උත්සාහ කළ යුතුය.

- ඔබ ජාල ගොඩනඟන ආකාරය සහ වින්‍යාස කරන ආකාරයත් උගන්වනවාද?

ඔව්. ජාල ඉංජිනේරුවෙකු යනු ආරක්ෂක විශේෂඥයෙකුගේ කාර්යයට පොදු දෙයක් ඇති තවත් වෘත්තියකි. ඔබට අවම වශයෙන් වින්‍යාස කිරීමට හැකි විය යුතුය ජාල පෙරහන්, වරායන් වසන්න, සක්‍රිය සම්බන්ධතා නිරීක්ෂණය කරන්න.

පාඩම් කරනකොට පරිගණක ජාලසිසුන් Cisco Packet Tracer සිමියුලේටරය මත ප්‍රායෝගික කුසලතා පුහුණු කරනු ඇත. පැහැදිලිකම සඳහා අපි එය තෝරා ගත්තෙමු, නමුත් Cisco උපකරණ සමඟ වැඩ කිරීමේ හැකියාව ඔබේ ජීව දත්ත පත්‍රය සඳහා ප්‍රසාද දීමනාවක් ද වේ.

කෝනර්ස්ටෝන් තේමාව ජාල ආරක්ෂාව- TCP/IP. මෙය ජාලයක් හරහා දත්ත සම්ප්රේෂණය කිරීමේ ආකෘතියකි. පරිපාලකයින් සහ ආරක්ෂක විශේෂඥයින් සෑම විටම එහි විවිධ ක්‍රියාත්මක කිරීම් සමඟ කටයුතු කරයි. නාලිකා සහ නාලිකා ප්‍රොටෝකෝල මොනවාදැයි අපි ඔබට කියමු. ජාල ස්ථරය, ඒවා ක්‍රියා කරන ආකාරය, ඔබට MAC ලිපිනයක් අවශ්‍ය ඇයි. බොහෝ ආකාරයේ ප්‍රහාර ගොඩනඟා ඇත්තේ සබැඳි මට්ටමේ වුවද ස්වල්ප දෙනෙක් මෙය තේරුම් ගනී.


ජාල තාක්ෂණයන් අධ්යයනය කිරීම

- අපි නැවතත් තත්වයට යමු "උපාධිධාරියෙකුට ඉවත් වීමට අවශ්ය නැත කුඩා නගරය" වැඩ කිරීමට කොහෙද?

සෑම තැනකම සපයන්නන් සිටින බව අපි පටන් ගනිමු. අපගේ උපාධිධාරියා ජාල ඉංජිනේරුවෙකු ලෙස බඳවා ගැනීමට ඔවුන් සතුටු වනු ඇත. එපමණක් නොව, මෙය ආරක්ෂාව පිළිබඳ ඉතා හොඳ අවබෝධයක් ඇති ජාල ඉංජිනේරුවෙකු වනු ඇත. වෘත්තීය වශයෙන් ගත් කල, මීට පෙර ජාල පමණක් තැබූ පුද්ගලයින්ට වඩා ඔහුට වාසියක් ඇත: ඇඹරුණු යුගල කේබල් සහ එය සමඟ අට්ටාල හරහා දිව ගියේය. අපේ ආරක්‍ෂක ඉංජිනේරුවරයාට කළමනාකරු තනතුරට පැමිණීම පහසු වනු ඇත. සපයන්නන්ට වෙබ් අඩවි සහ සමහර සේවා ඇත - මෙහිදී ඔබට අදහස් ප්‍රකාශ කළ හැකිය.

ඊළඟ කරුණ නම් සෑම තැනකම පද්ධති පරිපාලකයින් අවශ්‍ය වීමයි. සමාගමට වෙනම තොරතුරු ආරක්ෂණ විශේෂඥයෙකු නොමැති නම්, ඔහුගේ රාජකාරි පද්ධති පරිපාලකයා විසින් සිදු කරනු ලැබේ. නැවතත්, අපගේ උපාධිධාරියා ආරක්ෂාව තමන් විසින්ම සහ මතුපිටින් අධ්‍යයනය කළ පරිපාලකයින්ට වඩා වාසියක් ලබා ගනී.

පුද්ගලික සටහනක් මත, මම ඔබට මොස්කව් හෝ ශාන්ත පීටර්ස්බර්ග් වෙත යාමට අවස්ථාවක් ඇත්නම් සහ විශාල දේශීය හෝ ජාත්යන්තර සමාගමක වැඩ කිරීමට අවස්ථාවක් තිබේ නම්, එය වටිනවා. දැනටමත් සමත් වූ සිසුන් අප සතුව ඇත.

- යෙදුම් සමඟ වැඩ කිරීම ගැන කුමක් කිව හැකිද? සියල්ලට පසු, ආරක්ෂක නිලධාරියා ද මෘදුකාංගය පාලනය කළ යුතුය.

ඔව්, අපි සිසුන්ට අනිෂ්ට කේතය හඳුනා ගැනීමට හැකි වන පරිදි යෙදුම් විසුරුවා හැරීම සහ විශ්ලේෂණය උගන්වමු.

පහර දෙන්නන් සහ ඔවුන් සමඟ සටන් කරන අය එකම මෙවලම් භාවිතා කරන බව ඔබ තේරුම් ගත යුතුය. "කළු" (නරක) හැකර්වරුන් විශ්ලේෂණය කරයි මෘදුකාංගසහ ප්‍රයෝජනයට ගත හැකි දුර්වලතා සොයන්න. සුදු තොප්පිය (ආචාර ධර්ම) හැකර් කෙනෙක් ආරක්ෂක සිදුරු සවි කිරීමට දෝෂ සොයයි.

කේතය ගවේෂණය කරන ආකාරය අපි උගන්වමු. ක්‍රමලේඛකයා නොසැලකිලිමත් වූයේ නම්, යම් යම් කොන්දේසි යටතේ වැඩසටහනට සංවේදී දත්ත හෙළි කළ හැකිය. උදාහරණයක් ලෙස, පරිශීලකයාට කෑල්ලක් යවන්න අහඹු ප්රවේශ මතකය, මුරපද, පුද්ගලික යතුරු සහ වෙනත් රසවත් දේවල් ගබඩා කර ඇත.

අපි Python වලත් programming උගන්වනවා. එය කාර්යයන් ස්වයංක්‍රීය කිරීමට හෝ ඔබේම දත්ත විශ්ලේෂණ මෙවලම් ලිවීමට පහසු කරයි. මෙම කුසලතා ආරක්ෂක නිලධාරියෙකු ඉහළ වෘත්තීය මට්ටමකට ගෙන යයි.

අපට මෙහෙයුම් පද්ධති පිළිබඳ පාඨමාලාවක් ද ඇත. ඔහු OS ගෘහ නිර්මාණ ශිල්පය ගැන කතා කරයි, Linux, DOS, Windows සහ තවත් දේවල ආරක්ෂක තර්ජන වෙනස් වන ආකාරය.

කර්නල් අවකාශය සහ පරිශීලක අවකාශය යනු කුමක්ද, මතකය ක්‍රියා කරන ආකාරය සහ නවීන මෙහෙයුම් පද්ධතිවල එක් යෙදුමකට වෙනත් යෙදුමක දත්ත වෙනස් කළ නොහැක්කේ මන්දැයි අපි පැහැදිලි කරමු. ක්‍රියාවලියක් නූල් එකකින් වෙනස් වන්නේ කෙසේද?

පාඨමාලාවේ අවසානයට - සිව්වන කාර්තුවේදී - ද්විමය දුර්වලතා මාතෘකාවට සිසුන් හඳුන්වා දෙනු ලැබේ.

- ඔබ සඳහන් කළේ සිසුන් රෙගුලාසි සකස් කිරීම සහ ලේඛන සමඟ වැඩ කරන ආකාරය ඉගෙන ගන්නා බවයි.

අපි නීතිය බලාත්මක කිරීමේ සහ නියාමන ආයතන සමඟ අන්තර්ක්‍රියා කිරීම ගැන කතා කරමු - FSTEC සහ FSB. රුසියානු නීතිය මගින් සපයා ඇති ආරක්ෂක ප්රමිතීන් අදාළ වන්නේ කවදාද සහ කෙසේද යන්න අපි ඉගෙන ගනිමු.

තව එකක් තියෙනවා වැදගත් කරුණක්. අපි සමාජ ඉංජිනේරු විද්‍යාවේ මූලික කරුණු උගන්වමු. මක්නිසාද යත් ප්‍රහාරකයෙකු කිසි විටෙකත් දුෂ්කර මාර්ගයක් අනවශ්‍ය ලෙස නොයන බැවිනි. ඕනෑම දෙයක් බිඳ දැමීමට පෙර, එය පරිශීලකයාගෙන් මුරපදයක් හෝ වෙනත් අවශ්ය තොරතුරු ආකර්ෂණය කර ගැනීමට උත්සාහ කරයි. සමාගම් සේවකයින් සඳහා උපදෙස් සකස් කිරීමේදී එවැනි යෝජනා ක්රම සැලකිල්ලට ගන්නේ කෙසේදැයි අපි ඔබට කියමු.

- ඉතින් ඔබ "විශ්වීය ආරක්ෂක සොල්දාදුවෙක්" සූදානම් කරනවාද?

හැක් කරලා ආරක්ෂා කරන්න දන්න කෙනෙක්ව අපි සූදානම් කරනවා. තොරතුරු පද්ධතියක් කාර්යක්ෂමව ගොඩ නැගීම සඳහා අනවසරයෙන් ඇතුළුවීමේ ක්‍රම තේරුම් ගැනීම අවශ්‍ය වේ.

හොඳ ආරක්ෂක නිලධාරියෙකුට පහර දෙන්නෙකුට සමාන කුසලතා ඇත. නමුත් එය ඔවුන්ව ආත්මාර්ථකාමී සහ/හෝ සාපරාධී අරමුණු සඳහා භාවිතා නොකරයි, නමුත් පද්ධතිය සහ අවසානයේ පරිශීලකයින් ආරක්ෂා කිරීමට.

ඔබට ඕනෑම දෙයක් හැක් කළ හැකිය - එය කාලය සහ සම්පත් පිළිබඳ කාරණයකි. නමුත් හොඳින් ගොඩනඟන ලද ආරක්ෂාවක් මඟ හැරීමෙන් ප්‍රහාරකයෙකු විනාශ කළ හැකිය.

- අධ්‍යයනය කරන ක්ෂේත්‍ර අතර ප්‍රමුඛතා සකස් කරන්නේ කෙසේද?

වෙබ් ආරක්ෂාව පිළිබඳ ප්රධාන අවධානය. ජාල ඉංජිනේරු සහ පද්ධති පරිපාලනය එයට යාබදව පිහිටා ඇත. වෙනත් ක්ෂේත්‍රවලදී, අපි ශිෂ්‍යයාගේ අවශ්‍යතා මත පදනම්ව වර්ධනය කළ හැකි මූලික දැනුම ලබා දෙන්නෙමු.

ආරක්ෂක ශිෂ්‍යයෙකුට ප්‍රායෝගික අත්දැකීම් ලබා ගත හැක්කේ කොතැනින්ද? ඔහුගේ අධ්‍යයන ප්‍රතිඵල මත ඔහුගේ ජීව දත්ත පත්‍රය මත තබා ගැනීමට ඔහුට හැකි වන්නේ කුමන ජයග්‍රහණද? සහ ඔබම මට්ටම් කරන්නේ කෙසේද?

තර්ජන ආකෘතිගත කළ හැකිය. මේ සඳහා විශේෂ මෙවලම් තිබේ. සරල දේ සමඟ ආරම්භ කිරීම වඩා හොඳය: වෙබ් අඩවියේ “දෝෂ සහිත වෙබ් යෙදුමක්” ගෙන ස්ථාපනය කරන්න - bWAPP (දෝෂ සහිත වෙබ් යෙදුම). එය මුලින් අනාරක්ෂිත ලෙස නිර්මාණය කරන ලද අතර එමඟින් "ආචාර ධර්ම හැකර්වරුන්ට" දුර්වලතා සෙවීමට සහ අවහිර කිරීමට එය භාවිතා කළ හැකිය.

DVL ද ඇත - චේතනාන්විත වින්‍යාස දෝෂ සහිත විශේෂ ලිනක්ස් බෙදාහැරීමක්.

එවැනි මෙවලම් ඉතා ප්රයෝජනවත් වේ, නමුත් සිසුන් ඉක්මනින් ඔවුන් සමඟ කම්මැලි විය හැක, ඒ නිසා අපි වඩාත් රසවත් පරීක්ෂණ සූදානම් කර ඇත. උදාහරණයක් ලෙස, කොඩිය අල්ලා ගැනීම වැනි තරඟ. ඔබ දුරස්ථ යන්ත්‍රයකට ප්‍රවේශය ලබා ගනී, නමුත් ඔබ එහි දුර්වලතා කල්තියා නොදන්නා අතර ඒවා සොයා ගැනීමට සිදුවේ. එවැනි තරඟ සහ තරඟ වල ජයග්‍රහණ වෙළඳපොලේ අගය කරනු ලැබේ - ඒවා ඔබේ ජීව දත්ත පත්‍රයේ ආරක්ෂිතව සටහන් කළ හැකිය. සැබෑ වෙබ් අඩවියකට වඩා බරපතල සිමියුලේටරයක් ​​හැක් කිරීම පහසු නැත.

Bug Bounty වගේ තරඟ වලට සහභාගී වෙන එකත් වටිනවා. නිෂ්පාදනයක දුර්වලතා සොයා ගන්නා අයට සංවිධානයක් ත්‍යාගයක් පිරිනමන විට මෙය සිදු වේ. එවැනි වැඩසටහන් සඳහා සහභාගී වන ආකාරය අපි ඔබට කියන්නෙමු. ඔබට හැකර්න් පිළිබඳ හොඳින් සංවර්ධිත ගිණුමක් තිබේ නම්, විදේශීය සමාගම් ඇතුළු විශාල සමාගම්වල ඔබව සාදරයෙන් පිළිගනී.

අපගේ ශිෂ්‍යයාට වෙබ් අඩවි හිමිකරුවන්ට විගණන සේවා පිරිනැමිය හැකිය: අවදානම් සොයා වසා දමන්න. ප්රධාන දෙය නම් වෙබ් අඩවියේ හිමිකරු සමඟ කල්තියා එකඟ වීමයි, මන්ද "කළු" සහ "සුදු" අනවසරයෙන් ඇතුළුවීම අතර රේඛාව ඉතා තුනී වන අතර අනපේක්ෂිත උපකාරය අපරාධ චෝදනාවලට හේතු විය හැක.

ඒ ගැන සැලකිල්ලක් නොදක්වන අයට ආරක්ෂක විගණන ඉදිරිපත් කිරීම තේරුමක් තිබේද? විශේෂඥයෙකු නොවන අයට පවා අවදානමක් පෙනෙන නමුත් කිසිවෙකු එය ඉවත් නොකරයි ...

එය උත්සාහ කිරීම වටී. සමහර අය ඇත්තටම ලිව්වට වැඩක් නෑ, ඒත් ප්‍රශ්නය ගැන නොහිතපු අයත් ඉන්නවා. මම එක් අඩවි හිමිකරුවෙකුට ඔහු HTTP භාවිතා කරන බවත්, HTTPS වෙත මාරු වීමට කාලය පැමිණ ඇති බවත්, එසේ නොමැතිනම් පරිශීලක මුරපද අනාරක්ෂිත සන්නිවේදන නාලිකාවක් හරහා සම්ප්‍රේෂණය වන නිසා පැහැදිලි කළෙමි. සහ මිනිසා සවන් දුන්නේය. වෙබ් අඩවිය ආදායම් උපදවන්නේ නම්, හිමිකරු එහි සංවර්ධනය ගැන උනන්දු වන අතර, බොහෝ විට, සංවාදයේ යෙදෙනු ඇත.

මෙන්න තරඟයකින් ජයග්‍රහණය කළ, යමෙකු සඳහා විගණනයක් කළ, නමුත් තවමත් කාර්ය මණ්ඩලයේ වැඩ නොකළ පුද්ගලයෙක්. රැකියාවක් සොයන විට මෙය ගැටලුවක්ද?

නැත. අපගේ උපාධිධාරියා GeekBrains සහ Mail.Ru Group සමඟ වසරක් ගත කළා. ඔහු දැනටමත් ආරක්ෂක නිලධාරියෙකුගේ රැකියාව ගැන සිතයි විශාල සමාගම, සම්පූර්ණ තාක්ෂණික තොගය දන්නා අතර ආරම්භක කළඹක් එකතු කර ඇත. සාමාන්‍ය සේවා යෝජකයාගේ දෘෂ්ටි කෝණයෙන් මෙය බොහෝ ය.

- සම්මුඛ පරීක්ෂණයේදී පෙන්වීමට යමක් තිබේ ...

එය විසින්ම. සමහර කාරණා අනාගත නායකයාට වඩා හොඳින් උපාධිධාරියා තේරුම් ගනීවි.

සර්ජි, ඔබට බොහෝම ස්තූතියි! තොරතුරු ආරක්ෂණ පීඨයේ ඔවුන් උගන්වන්නේ කුමක්ද සහ ඇයි යන්න පිළිබඳ සම්පූර්ණ චිත්‍රයක් දැන් මා සතුව ඇත. පාඨකයන්ට කිසියම් ප්රශ්නයක් ඇත්නම්, ඔවුන් අදහස් දැක්වීමේදී ඔවුන්ගෙන් විමසනු ඇතැයි මම බලාපොරොත්තු වෙමි. ඔබටත් මමත් තවත් පීඨයක් ගැන විස්තරාත්මකව කතා කිරීමට කාලය සොයා ගන්නෙමු - කෘතිම බුද්ධිය.

ඇත්තටම නව පීඨය සහ දත්ත විද්‍යා අධ්‍යක්ෂණය ගැන කියන්න ගොඩක් දේවල් තියෙනවා. එබැවින් ඊළඟ වතාවේ තෙක්.

තොරතුරු ආරක්ෂණ විශේෂඥයෙකු යනු සමාගමේ තොරතුරු අවදානම් විශ්ලේෂණය කරන පුද්ගලයෙකි, ඒවා වැළැක්වීම සඳහා පියවර සංවර්ධනය කරයි. තාක්ෂණික දත්ත ආරක්ෂණ උපකරණ ස්ථාපනය කිරීම, වින්‍යාස කිරීම සහ නඩත්තු කිරීම ද ඔහුගේ වගකීම්වලට ඇතුළත් ය. ආරක්ෂක විශේෂඥයින් විසින් තොරතුරු ආරක්ෂණ ගැටළු පිළිබඳව සේවකයින් සඳහා පුහුණු සහ උපදේශන පවත්වනු ලබන අතර, නියාමන සහ තාක්ෂණික ලියකියවිලි සංවර්ධනය කරයි.

තොරතුරු ආරක්ෂණ විශේෂඥයෙකු, විශේෂයෙන්ම විශාල සමාගමක, රසවත් ගැටළු පමණක් නොව, දැවැන්ත වගකීමක් දරයි. දේශීය පරිගණක ජාල වෛරස් ප්‍රහාරවලින් හෝ හැකර්වරුන්ගෙන් ආරක්ෂා කර ගැනීම සඳහා පරිපාලනයේ මූලධර්ම පිළිබඳව ඔහුට හොඳ අවබෝධයක් තිබිය යුතු අතර නිශ්චිත ව්‍යවසායන් සඳහා ආරක්ෂක පද්ධති නිර්මාණය කිරීමට හැකි විය යුතුය. මීට අමතරව, තොරතුරු සුරක්ෂිතභාවය සඳහා වගකිව යුතු සේවකයාට තොරතුරු සුරක්ෂිතතාවයේ මූලික කරුණු වලට අනුකූලව අනෙකුත් සේවකයින් පුහුණු කිරීමට සිදු වේ.සමහර විට ඔහු රජය සතු සමාගමක වැඩ කරන්නේ නම් ගමන් සීමා කිරීම් වැනි අමතර වගකීම් වලින් සීමා වේ.

වෙනත් රැකියා මාතෘකා: තොරතුරු සහ සන්නිවේදන පද්ධති ආරක්ෂණ කාර්මික, ජ්‍යෙෂ්ඨ තොරතුරු සහ සන්නිවේදන පද්ධති ආරක්ෂණ කාර්මික, දත්ත ආරක්ෂණ විශේෂඥ, ආරක්ෂක නිලධාරි

වගකීම්

දත්ත ආරක්ෂණ පද්ධති නිර්මාණය කිරීම සහ පරීක්ෂා කිරීම

තොරතුරු ආරක්ෂණ විශේෂඥයෙකු තොරතුරු සුරක්ෂිතභාවය සහතික කිරීම සඳහා පියවර ගැනීම සඳහා සංවිධානයේ ද්රව්ය එකතු කර විශ්ලේෂණය කළ යුතුය, එනම්:

  • තාක්ෂණික ස්ථාපනය සහ වින්යාස කිරීම සහ මෘදුකාංගආරක්ෂාව;
  • රාජ්ය, මිලිටරි, නිල හෝ වාණිජ රහස් නියෝජනය කරන තොරතුරු කාන්දු විය හැකි මාර්ග සොයා ගන්න;
  • නව පාලන ස්වයංක්‍රීය මෙවලම්, පාලන උපකරණ පරිපථ, ආකෘති සහ තොරතුරු ආරක්ෂණ පද්ධති සංවර්ධනය කිරීමට සහභාගී වීම;
  • තාක්ෂණික සහ දෘඪාංග-මෘදුකාංග තොරතුරු ආරක්ෂණ මෙවලම් ස්ථාපනය කිරීම, වින්‍යාස කිරීම සහ නඩත්තු කිරීම

ලේඛන සැකසීම

ප්රමිතීන්ට අනුකූලව සැලසුම් කිරීම සහ වැඩ කිරීමේ තාක්ෂණික ලියකියවිලි සංවර්ධනය කිරීම සහ සකස් කිරීම ආරක්ෂක විශේෂඥයෙකුගේ තවත් කාර්යයකි.

  • තොරතුරු ආරක්ෂණ කළමනාකරණය සඳහා නීති රීති, රෙගුලාසි, උපදෙස් සහ අනෙකුත් ආයතනික සහ පරිපාලන ලේඛන සකස් කිරීම;
  • තොරතුරු ආරක්ෂණ මෙවලම්වල කාර්යක්ෂමතාව වැඩි දියුණු කිරීම සහ වැඩි කිරීම සඳහා යෝජනා සංවර්ධනය කිරීම.

සේවක උපදේශනය

තොරතුරු ආරක්ෂණ විශේෂඥයෙකු සමාගම් සේවකයින් සමඟ සාකච්ඡා කර නැගී එන ගැටළු විසඳීමට ඔවුන්ට උපකාර කළ යුතුය:

  • තොරතුරු ආරක්ෂණ අවශ්යතා සැලකිල්ලට ගනිමින් කණ්ඩායමේ කාර්යය සංවිධානය කිරීම;
  • ලබා දෙනවා නීතිමය ආරක්ෂාවවිස්තර;
  • ආරක්ෂිත වස්තූන් පරීක්ෂා කර ඔවුන්ගේ සහතික කිරීම සිදු කරන්න.

ඔබ දැනගත යුතු සහ කළ හැකි දේ

    පුද්ගලික ගුණාංග
  • ක්රමානුකූල සහ නම්යශීලී චින්තනය;
  • ක්රියාකාරිත්වයේ නිශ්චිත ප්රතිඵලය කෙරෙහි අවධානය යොමු කරන්න;
  • මුලපිරීම;
  • සැලසුම් කිරීමට සහ සැලසුම් කිරීමට ඇති හැකියාව;
  • සන්නිවේදන කුසලතා;
  • ආයතනය;
  • වගකීමක්;
  • අධිෂ්ඨානය;
  • ස්වයං ඉගෙනීමේ හැකියාව;
  • ආතති ප්රතිරෝධය.
    මූලික කුසලතා
  • තොරතුරු ආරක්ෂාව පිළිබඳ මූලික කරුණු අවබෝධ කර ගැනීම;
  • දැනුම ඉංග්රීසියෙන්තාක්ෂණික සාහිත්යය කියවීමේ මට්ටමින්;
  • විවිධ භාෂා C, C#, JAVA, Perl, PHP, JSP, EJB, J2EE, ආදියෙන් වැඩසටහන් කිරීමේ හැකියාව.
  • විවිධ මෙහෙයුම් පද්ධති පරිපාලනය කිරීමේ කුසලතා, ප්රති-වයිරස මෘදුකාංග සැකසීම සහ සහාය;
  • ජාල ගෘහ නිර්මාණ ශිල්පය පිළිබඳ අවබෝධය;
  • කාර්යයන් නිවැරදිව සැකසීමේ හැකියාව.



ඉහල