Sunteți pe pagina 1din 2

Crearea unei culturi a companiei pentru securitate

Instrucțiuni de atribuire pas cu pas

Prezentare generală: Acum că aveți cunoștințe foarte bune despre securitate, haideți să vă
punem la încercare noile cunoștințe. S-ar putea să vă aflați într-o zi într-un rol tehnologic, în care
trebuie să proiectați și să influențați o cultură a securității în cadrul unei organizații. Acest proiect
este oportunitatea ta de a practica aceste seturi importante de competențe.

Atribuire: În acest proiect, veți crea un document de proiectare a infrastructurii de securitate


pentru o organizație fictivă. Serviciile și instrumentele de securitate pe care le descrieți în
document trebuie să poată satisface nevoile organizației. Munca ta va fi evaluată în funcție de cât
de bine ai îndeplinit cerințele organizației.

Despre organizație: Această organizație fictivă are o bază de angajați mică, dar în creștere, cu
50 de angajați într-un birou mic. Compania este un comerciant cu amănuntul online al celor mai
bune widget-uri artizanale, artizanale din lume. Te-au angajat ca consultant de securitate pentru
a-i ajuta să-și aducă operațiunile într-o formă mai bună.

Cerințe de organizare: În calitate de consultant de securitate, compania are nevoie să adăugați


măsuri de securitate la următoarele sisteme:

 Un site web extern care permite utilizatorilor să navigheze și să cumpere widget-uri


 Un site web intranet intern pe care angajații îl pot utiliza
 Acces securizat de la distanță pentru angajații din domeniul ingineriei
 Reguli rezonabile, de bază pentru firewall
 Acoperire wireless în birou
 Configurații rezonabil de sigure pentru laptopuri

Deoarece aceasta este o companie de vânzare cu amănuntul care va gestiona datele de plată ale
clienților, organizația ar dori să fie foarte precaută cu privire la confidențialitate. Ei nu doresc ca
informațiile despre clienți să cadă în mâinile unui atacator din cauza infecțiilor malware sau a
dispozitivelor pierdute.

Inginerii vor avea nevoie de acces la site-urile interne, împreună cu accesul de la distanță, la linia
de comandă, la stațiile lor de lucru.

Trimitere: Ar trebui să scrieți documentul utilizând un editor de text sau un procesor de text (de
exemplu, Google Docs, Microsoft Word, OpenOffice etc.). Ar trebui să încărcați documentul în
format PDF (adică my_submission.pdf). Vă rugăm să nu încărcați trimiterea folosind extensii
software proprietare, cum ar fi .docx sau .pptx.

Clasificare: Aceasta este o sarcină necesară pentru modul. Sarcina este revizuită de colegi, așa
că, după ce trimiteți răspunsul, va trebui să revizuiți și să evaluați trei trimiteri de la alți cursanți
care urmează acest curs. Pentru a nota alte trimiteri, asigurați-vă că urmați instrucțiunile și
răspundeți la întrebări.

Criterii de revizuire

Clasificare: Aceasta este o sarcină necesară pentru modul. Sarcina este revizuită de colegi, așa
că, după ce trimiteți răspunsul, va trebui să revizuiți și să evaluați trei trimiteri de la alți cursanți
care urmează acest curs. Pentru a nota alte trimiteri, asigurați-vă că urmați instrucțiunile și
răspundeți la întrebări.

După trimiterea misiunii, veți evalua trei dintre colegii dvs. Veți oferi o evaluare cantitativă (cu
răspunsuri multiple) a răspunsului la fiecare întrebare. Apoi, veți oferi feedback calitativ (răspuns
deschis) pentru temă în ansamblu.

Instrucțiuni de atribuire pas cu pas

Veți crea un document de proiectare a infrastructurii de securitate pentru o organizație fictivă.


Planul dvs. va fi evaluat în funcție de cât de bine ați îndeplinit cerințele organizației. Punctele vor
fi acordate în funcție de cât de bine ați îndeplinit aceste cerințe, având în vedere implicațiile de
securitate ale alegerilor dvs.

Următoarele elemente ar trebui încorporate în planul dvs.:

 Sistem de autentificare
 Securitatea site-ului extern
 Securitatea internă a site-ului web
 Soluție de acces la distanță
 Firewall și recomandări de reguli de bază
 Securitate wireless
 Recomandări de configurare VLAN
 Configurația securității laptopului
 Recomandări privind politica de aplicare
 Recomandări privind politica de securitate și confidențialitate
 Detectarea sau prevenirea efracției pentru sistemele care conțin date ale clienților

S-ar putea să vă placă și