1. Понятие информационной безопасности. Характеристики информации с позиции безопасности.
2. Классификация угроз безопасности информации.
3. Классификация угроз безопасности распределенных вычислительных систем.
4. Характерные особенности сетевых атак.
5. Угрозы и уязвимости беспроводных сетей.
6. Тенденции развития информационных угроз в сфере информационных технологий.
7. Классификация вредоносного ПО.
8. Меры и средства обеспечения информационной безопасности.
9. Политика безопасности организации.
10. Стандарты информационной безопасности с позиций производителей и потребителей продуктов информационных технологий, а также специалистов по сертификации этих продуктов.
11. Стандарты для беспроводных сетей и их краткая характеристика.
12. Стандарты информационной безопасности для Internet.
13. Назначение и функциональность протоколов SSL и IPSec.
14. Однонаправленные функции и их особенности.
15. Основные процедуры, осуществляемые системой электронной цифровой подписи для подтверждения подлинности электронного документа.
16. Назначение хэш-функции. Требования, которым должна удовлетворять качественная хэш-функция.
17. Понятия «идентификация», «аутентификация», «авторизация», «администрирование».
18. Категории процессов аутентификации в зависимости от сущностей, предъявляемых пользователем для подтверждения своей подлинности.
19. Метод аутентификации на основе многоразовых паролей. Преимущества и недостатки.
20. Метод аутентификации на основе одноразовых паролей. Преимущества и недостатки.
21. Принцип строгой аутентификации.
22. Назначение PIN-кода и особенности его использования.
23. Принцип работы двухфакторной аутентификации. Внешние носители информации, используемые для двухфакторной аутентификации пользователей. Достоинства и недостатки этого метода аутентификации.
24. Система однократного входа Single Sign-On.
25. Биометрическая аутентификация пользователя.
26. Безопасность «облачных» вычислений.
27. Проблемы обеспечения безопасности операционных систем.
28. Технологии виртуальных защищенных сетей VPN.