Program and data protection
Description: Models of interaction of software bookmarks with attacked computer systems, prerequisites for the implementation and methods of implementing software bookmarks, tools and methods of protection against software bookmarks. The class of program bookmarks is computer viruses. Means and methods of implementing an integrated approach to solving the problem of organizing antivirus protection.
Amount of credits: 5
Пререквизиты:
- Database management system
Course Workload:
| Types of classes | hours |
|---|---|
| Lectures | 15 |
| Practical works | |
| Laboratory works | 30 |
| SAWTG (Student Autonomous Work under Teacher Guidance) | 30 |
| SAW (Student autonomous work) | 75 |
| Form of final control | Exam |
| Final assessment method |
Component: Component by selection
Cycle: Profiling disciplines
Goal
- накопление теоретических знаний и приобретение практического опыта обеспечения защиты базы данных в СУБД MS SQL SERVER на основе операторов T-SQL, позволяющий реализовать систему информационной безопасности данных технологических процессов.
Objective
- Приобрести практические навыки программирования и управления триггерами в MS SQL Server
- создавать резервные базы данных в MS SQL SERVER
- Приобрести практические навыки настройки конфигурации безопасности в SQL Server
- Приобрести практические навыки управления участниками уровня базы данных
- Приобрести практические навыки настройки MS OFFICE и генерации надежных паролей
Learning outcome: knowledge and understanding
- знание синтаксиса операторов T-SQL для программирования триггеров SQL Server
- знание синтаксиса операторов T-SQL для программирования триггеров SQL Server
Learning outcome: applying knowledge and understanding
- понимание политики предприятия по обеспечению информационной безопасности
- знание синтаксиса операторов T-SQL для создания резервной копии баз данных
- применение операторов T-SQL для обеспечения защиты БД при транзакциях удаления, обновления и добавления данных
- применение операторов T-SQL для создания резервной копии баз данных
Learning outcome: formation of judgments
- формирование суждений о системе обеспечения информационной безопасности в СУБД SQL SERVER
- формирование суждений о применение операторов T-SQL для настройки защиты данных
Learning outcome: communicative abilities
- развитие и совершенствование коммуникативных способностей студентов
- развитие навыков участия в конструктивном диалоге о тенденциях и технологиях защиты данных и программ
Learning outcome: learning skills or learning abilities
- формирование умений в области защиты данных и программ для реализации инженерных и научно-исследовательских работ
- выработка навыков защиты программ и данных в СУБД SQL SERVER
- способность содействовать, в рамках академических и профессиональных контекстов, технологическому, социальному или культурному развитию в интересах формирования общества, основанного на знаниях
- знание синтаксиса операторов T-SQL для восстановления базы данных их резервной копии
- знание операторов настройки конфигурации безопасности в SQL Server
- знание операторов настройки управления участниками уровня базы данных
- знание механизмов настройки защиты данных в MS OFFICE
- применение операторов T-SQL для восстановления базы данных их резервной копии
- применение операторов T-SQL для настройки конфигурации безопасности в SQL Server
- понимание системы настройки управления участниками уровня базы данных
Teaching methods
При проведении учебных занятий предусматривается использование следующих образовательных технологий: - лекции и онлайн-лекции, лабораторные занятия с применением слайдов и других средств мультимедиа.
Assessment of the student's knowledge
Teacher oversees various tasks related to ongoing assessment and determines students' current performance twice during each academic period. Ratings 1 and 2 are formulated based on the outcomes of this ongoing assessment. The student's learning achievements are assessed using a 100-point scale, and the final grades P1 and P2 are calculated as the average of their ongoing performance evaluations. The teacher evaluates the student's work throughout the academic period in alignment with the assignment submission schedule for the discipline. The assessment system may incorporate a mix of written and oral, group and individual formats.
| Period | Type of task | Total |
|---|---|---|
| 1 rating | Лабораторная работа №1 | 0-100 |
| Лабораторная работа №2 | ||
| 2 rating | Лабораторная работа №3 | 0-100 |
| Лабораторная работа №4 | ||
| Лабораторная работа №5 | ||
| Total control | Exam | 0-100 |
The evaluating policy of learning outcomes by work type
| Type of task | 90-100 | 70-89 | 50-69 | 0-49 |
|---|---|---|---|---|
| Excellent | Good | Satisfactory | Unsatisfactory |
Evaluation form
The student's final grade in the course is calculated on a 100 point grading scale, it includes:
- 40% of the examination result;
- 60% of current control result.
The final grade is calculated by the formula:
| FG = 0,6 | MT1+MT2 | +0,4E |
| 2 |
Where Midterm 1, Midterm 2are digital equivalents of the grades of Midterm 1 and 2;
E is a digital equivalent of the exam grade.
Final alphabetical grade and its equivalent in points:
The letter grading system for students' academic achievements, corresponding to the numerical equivalent on a four-point scale:
| Alphabetical grade | Numerical value | Points (%) | Traditional grade |
|---|---|---|---|
| A | 4.0 | 95-100 | Excellent |
| A- | 3.67 | 90-94 | |
| B+ | 3.33 | 85-89 | Good |
| B | 3.0 | 80-84 | |
| B- | 2.67 | 75-79 | |
| C+ | 2.33 | 70-74 | |
| C | 2.0 | 65-69 | Satisfactory |
| C- | 1.67 | 60-64 | |
| D+ | 1.33 | 55-59 | |
| D | 1.0 | 50-54 | |
| FX | 0.5 | 25-49 | Unsatisfactory |
| F | 0 | 0-24 |
Topics of lectures
- Содержание курса
- Введение в безопасность СУБД SQL Server
- Идентификатор безопасности СУБД SQL Server
- Разрешения в SQL Server
- Управление безопасностью уровня сервера
- Управление участниками уровня Базы данных
- Управление участниками уровня Базы данных
- Управление участниками уровня Базы данных
- Управление разрешениями уровня Базы данных
- Управление разрешениями уровня Базы данных
- Компоненты и основные понятия восстановления
- Операторы T-SQL создания резервной копии и восстановления БД
- Шифрование Баз данных
- Настройки безопасности в MS OFFICE и генерация надежных паролей
- Защита персональных данных в интернете
Key reading
- Мельников В.П. Информационная безопасность и защита информации: учеб.пособие / В.П. Мельников, 2007г.
- Проскурин В.Г. Защита программ и данных. Учебное пособие для вузов. – М.: Издатель-ский центр «Академия», 2012. – 200 с.
- Безопасность систем баз данных [Текст] : учеб. пособие для вузов по специальностям в обл. информ. безопасности / С. Н. Смирнов.- М. : Гелиос АРВ , 2020.-350 с.
- Ищейнов, В. Я. Защита конфиденциальной информации [Текст] : учеб. пособие для вузов / В. Я. Ищейнов, М. В. Мецатунян .- М. : Форум , 2019 .- 254 с.
- Пирогов В.Ю. Информационные системы и базы данных: организация и проектирование : учебн. пособие. - СПб.: БХВ-Петербург, 20"9. - 528 с.
Further reading
- Библиотека Microsoft SQL Server - MSDN [Электронный ресурс]. – Режим доступа: https://msdn.microsoft.com/ru-ru/library/bb545450.aspx, свободный. — Яз. русский. (дата обращения: 01.01.2021).
- Советов, Б.Я. Базы данных: теория и практика: Учебник для бакалавров [Текст]/ Б.Я. Советов, В.В. Цехановский, В.Д. Чертовской. – М.: Юрайт, 2013. – 463 c.
- Аутентификация. Теория и практика обеспечения безопасного доступа к информационным ресурсам. Учебное пособие для вузов / А.А. Афанасьев, Л.Т. Веденьев, А.А. Воронцов и др.; Под ред. А.А, Шелупанова, С.Л. Груздева, Ю.С. Нахаева. – М.: Горячая линия –Телеком, 2009. – 522 с.
- Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей, М: ИД «Форум». - 2008 г. .- 415 с.