Вопросы к зачёту - efanov/mephi GitHub Wiki

  1. Понятие информационной безопасности в операционной системе. Стандарты информационной безопасности. Типы и классы защиты операционных систем по требованиям безопасности информации в соответствии с документами ФСТЭК РФ.
  2. Дискреционное управление доступом. Особенности реализации в операционных системах UNIX и Linux.
  3. Управление пользователями. Характеристики бюджета пользователя. Формат файла /etc/passwd. Создание, модификация, удаление бюджета пользователя.
  4. Управление пользователями. Характеристики пароля пользователя. Формат файла /etc/shadow. Управление паролем пользователя.
  5. Управление пользователями. Группы пользователей. Первичная группа, схема user private group (UPG). Формат файла /etc/group. Создание, модификация, удаление группы пользователей.
  6. Управление пользователями. Идентификация, аутентификация и авторизация пользователя. Вход пользователя в систему. Выполнение команд от имени другого пользователя.
  7. Управление пользователями. Назначение, состав и возможности механизма ПАМ (подгружаемые аутентификационные модули, PAM).
  8. Субъекты и объекты доступа в операционной системе. Атрибуты безопасности файла. Хранение атрибутов безопасности.
  9. Субъекты и объекты доступа в операционной системе. Атрибуты безопасности процесса.
  10. Управление доступом пользователей к файлам. Три категории пользователей. Суперпользователь root. Назначение владельца файла и группы-владельца файла при создании файла. Изменение владельца файла и группы-владельца файла.
  11. Управление доступом пользователей к файлам. Права доступа к файлам и директориям. Влияние прав доступа на выполнение операций над файлами и директориями. Алгоритм проверки прав доступа. Назначение прав доступа при создании файла. Маска доступа (umask). Изменение прав доступа.
  12. Управление доступом пользователей к файлам. Списки прав доступа к файлам (ACL). Формат и хранение ACL. Создание, изменение и удаление ACL. ACL по умолчанию для дииректорий.
  13. Управление процессами. Выполнение процесса в режиме ядра и в режиме пользователя. Жизненный цикл процесса (системные вызовы). Состояния процесса.
  14. Управление процессами. Взаимодействие процессов (IPC). Механизм сигналов. Управление заданиями (jobs).
  15. Управление процессами. Привилегии процесса и файла (capabilities).
  16. Виды файловых систем. Виртуальная файловая система (VFS). Возможности файловой системы proc. Создание и монтирование файловой системы.
  17. Начальная загрузка операционной системы. Фазы загрузки. передача параметров ядру Linux и менеджеру systemd.
  18. Управление сервисами операционной системы. Назначение, состав и возможности системного менеджера systemd. Типы юнитов. Зависимости юнитов. Создание юнита.
  19. Управление сервисами операционной системы. Запуск, останов и перезагрузка сервиса.
  20. Управление сервисами операционной системы. Загрузка, перезагрузка, приостановка и остановка системы. Загрузка в однопользовательском и аварийном режимах.
  21. Журналирование и мониторинг системы. Работа с системным журналом.