Sunteți pe pagina 1din 4

Crearea unei culturi a companiei pentru securitate -

Document de proiectare
TOTAL PUNCTE 1

1.
Întrebarea 1
Prezentare generală: Acum că aveți cunoștințe foarte bune
despre securitate, haideți să vă punem la încercare noile
cunoștințe. S-ar putea să vă aflați într-o zi într-un rol
tehnologic, în care trebuie să proiectați și să influențați o
cultură a securității în cadrul unei organizații. Acest proiect
este oportunitatea ta de a practica aceste seturi importante
de competențe.

Atribuire: În acest proiect, veți crea un document de


proiectare a infrastructurii de securitate pentru o organizație
fictivă. Serviciile și instrumentele de securitate pe care le
descrieți în document trebuie să poată satisface nevoile
organizației. Munca ta va fi evaluată în funcție de cât de
bine ai îndeplinit cerințele organizației.

Despre organizație: Această organizație fictivă are o bază


de angajați mică, dar în creștere, cu 50 de angajați într-un
birou mic. Compania este un retailer online al celor mai
bune produse artizanale din lume (ar·ti·san·al
/ärˈtēzən(ə)l/ Învață să pronunți

adjectiv

1. care se referă la un artizan sau îl caracterizează.


"Abilități artizanale"
(a unui produs, în special alimente sau băuturi) realizate într-un
mod tradițional sau nemecanizat.), widget-uri artizanale. Te-au
angajat ca consultant de securitate pentru a-i ajuta să-și
aducă operațiunile într-o formă mai bună.
Cerințe de organizare: În calitate de consultant de
securitate, compania are nevoie să adăugați măsuri de
securitate la următoarele sisteme:

● Un site web extern care permite utilizatorilor să


navigheze și să cumpere widget-uri
● Un site web intranet intern pe care angajații îl pot
utiliza
● Acces securizat de la distanță pentru angajații din
domeniul ingineriei
● Reguli rezonabile, de bază pentru firewall
● Acoperire wireless în birou
● Configurații rezonabil de sigure pentru laptopuri

Deoarece aceasta este o companie de vânzare cu


amănuntul care va gestiona datele de plată ale clienților,
organizația ar dori să fie foarte precaută cu privire la
confidențialitate. Ei nu doresc ca informațiile despre clienți
să cadă în mâinile unui atacator din cauza infecțiilor
malware sau a dispozitivelor pierdute.

Inginerii vor avea nevoie de acces la site-urile interne,


împreună cu accesul de la distanță, la linia de comandă, la
stațiile lor de lucru.

Clasificare: Aceasta este o sarcină necesară pentru modul.

Ce veți face: Veți crea un document de proiectare a


infrastructurii de securitate pentru o organizație fictivă.
Planul dvs. trebuie să îndeplinească cerințele organizației și
următoarele elemente ar trebui încorporate în planul dvs.:

● Sistem de autentificare
● Securitatea site-ului extern
● Securitatea internă a site-ului web
● Soluție de acces la distanță
● Firewall și recomandări de reguli de bază
● Securitate wireless
● Recomandări de configurare VLAN
● Configurația securității laptopului
● Recomandări privind politica de aplicare
● Recomandări privind politica de securitate și
confidențialitate
● Detectarea sau prevenirea efracției pentru
sistemele care conțin date ale clienților
1 punct
Răspunsul tău nu poate fi mai mare de 10.000 de caractere.

Înțeleg că trimiterea lucrării altcuiva ca fiind a mea poate


duce la zero credit pentru această sarcină. Încălcările
repetate ale Codului de onoare Coursera pot duce la
eliminarea de la acest curs sau la dezactivarea contului meu
Coursera. Află mai multe despre Coursera's Honor

S-ar putea să vă placă și