- Создание безопасных приложений с использованием средств разработки Microsoft

Презентация "Создание безопасных приложений с использованием средств разработки Microsoft" по информатике – проект, доклад

Слайд 1
Слайд 2
Слайд 3
Слайд 4
Слайд 5
Слайд 6
Слайд 7
Слайд 8
Слайд 9
Слайд 10
Слайд 11
Слайд 12
Слайд 13
Слайд 14
Слайд 15
Слайд 16
Слайд 17
Слайд 18

Презентацию на тему "Создание безопасных приложений с использованием средств разработки Microsoft" можно скачать абсолютно бесплатно на нашем сайте. Предмет проекта: Информатика. Красочные слайды и иллюстрации помогут вам заинтересовать своих одноклассников или аудиторию. Для просмотра содержимого воспользуйтесь плеером, или если вы хотите скачать доклад - нажмите на соответствующий текст под плеером. Презентация содержит 18 слайд(ов).

Слайды презентации

Создание безопасных приложений с использованием средств разработки Microsoft. Константин Юштин Microsoft IT Academy Program при Киевском Национальном университете имени Тараса Шевченко. канд. физ.-мат. наук
Слайд 1

Создание безопасных приложений с использованием средств разработки Microsoft

Константин Юштин Microsoft IT Academy Program при Киевском Национальном университете имени Тараса Шевченко

канд. физ.-мат. наук

Типичные методы обеспечения безопасности. Моделирование угроз Статические анализаторы кода Автоматическое тестирование кода Code review Ежедневная сборка с проверкой всех тестов Минимизация «поверхности атаки»
Слайд 2

Типичные методы обеспечения безопасности

Моделирование угроз Статические анализаторы кода Автоматическое тестирование кода Code review Ежедневная сборка с проверкой всех тестов Минимизация «поверхности атаки»

Статические анализаторы кода. Находят дополнительные ошибки во время компиляции Приведения типов Быстродействия Безопасности Операций с памятью Утилиты: PREfast, Viva64 Ключи студии Visual Studio 2005 Team Edition for Software Developers /analyze /GS /Wp64
Слайд 3

Статические анализаторы кода

Находят дополнительные ошибки во время компиляции Приведения типов Быстродействия Безопасности Операций с памятью Утилиты: PREfast, Viva64 Ключи студии Visual Studio 2005 Team Edition for Software Developers /analyze /GS /Wp64

Моделирование угроз. Диаграммы потоков данных (data flow diagram, DFD). Списки всех сценариев использования приложения, списки уровней привилегий пользователей, списки защищаемых ценностей (assets) Возможные сценарии взлома классификация по STRIDE оценка по шкале опасности DREAD Утилиты доступные с
Слайд 4

Моделирование угроз

Диаграммы потоков данных (data flow diagram, DFD). Списки всех сценариев использования приложения, списки уровней привилегий пользователей, списки защищаемых ценностей (assets) Возможные сценарии взлома классификация по STRIDE оценка по шкале опасности DREAD Утилиты доступные с сайта www.microsoft.com: Microsoft Threat Analysis & Modeling tool Threat Modeling Tool

Stride: Категоризация Угроз. Систематический обзор архитектуры с точки зрения атакующего Определение ресурсов, угроз, уязвимостей, механизмов защиты и рисков Имеет большое значение для тестирования безопасности
Слайд 5

Stride: Категоризация Угроз

Систематический обзор архитектуры с точки зрения атакующего Определение ресурсов, угроз, уязвимостей, механизмов защиты и рисков Имеет большое значение для тестирования безопасности

Dread: оценка риска уязвимости. Damage potential: Какова величина ущерба при использовании уязвимости? Reproducibility: Насколько легко повторить атаку? Exploitability: Насколько легко запустить атаку? Affected users: Какой ориентировочный процент пользователей затрагивается? Discoverability: Наскол
Слайд 6

Dread: оценка риска уязвимости

Damage potential: Какова величина ущерба при использовании уязвимости? Reproducibility: Насколько легко повторить атаку? Exploitability: Насколько легко запустить атаку? Affected users: Какой ориентировочный процент пользователей затрагивается? Discoverability: Насколько легко найти эту уязвимость?

Расширенное тестирование. Visual Studio 2005 Team Edition for Testers Visual Studio 2005 Team Edition for Database Professionals Виды тестов Модульные (Unit) тесты Web тесты Нагрузочные (Load) тесты Ручные (Manual) тесты Внешние (Generic) тесты Упорядоченные (Ordered) тесты
Слайд 7

Расширенное тестирование

Visual Studio 2005 Team Edition for Testers Visual Studio 2005 Team Edition for Database Professionals Виды тестов Модульные (Unit) тесты Web тесты Нагрузочные (Load) тесты Ручные (Manual) тесты Внешние (Generic) тесты Упорядоченные (Ordered) тесты

Новые средства безопасности в Visual Studio 2005. Улучшенная защита от переполнения буфера (/GS) Статический анализ исходного кода (/analyze) Динамический анализ (AppVerifier) Безопасные стандартные библиотеки (SafeCRT) Встроенный FxCop Отладка в зонах (Debug in Zones) Улучшенная работы с исключения
Слайд 8

Новые средства безопасности в Visual Studio 2005

Улучшенная защита от переполнения буфера (/GS) Статический анализ исходного кода (/analyze) Динамический анализ (AppVerifier) Безопасные стандартные библиотеки (SafeCRT) Встроенный FxCop Отладка в зонах (Debug in Zones) Улучшенная работы с исключениями PermCalc – анализ требований безопасности

Встроенный FxCop. FxCop - часть Visual Studio Статический анализ управляемого кода Можно выбрать желаемые проверки в свойствах проекта Находит проблемы Безопасности Быстродействия Надежности
Слайд 9

Встроенный FxCop

FxCop - часть Visual Studio Статический анализ управляемого кода Можно выбрать желаемые проверки в свойствах проекта Находит проблемы Безопасности Быстродействия Надежности

Категории возможных проблем с кодом. Input validation Authentication Authorization Configuration management Sensitive data Session management Cryptography Parameter manipulation Exception management Auditing and logging
Слайд 10

Категории возможных проблем с кодом

Input validation Authentication Authorization Configuration management Sensitive data Session management Cryptography Parameter manipulation Exception management Auditing and logging

Input Validation: Безопасные строковые функции. Содержатся в Visual Studio 2005 Windows SDK начиная с Microsoft Windows XP SP1 Windows Driver Kit (WDK) Driver Development Kit (DDK)
Слайд 11

Input Validation: Безопасные строковые функции

Содержатся в Visual Studio 2005 Windows SDK начиная с Microsoft Windows XP SP1 Windows Driver Kit (WDK) Driver Development Kit (DDK)

Code access security .NET Framework. Права доступа код к системе с фильтрацией: Simple assembly name Code location (URL) Zone of origin Strong assembly name Cryptographic hash Authenticode signature Декларативный запроса приложения прав для своей сборки assembly: FileIOPermission(SecurityAction.Requ
Слайд 13

Code access security .NET Framework

Права доступа код к системе с фильтрацией: Simple assembly name Code location (URL) Zone of origin Strong assembly name Cryptographic hash Authenticode signature Декларативный запроса приложения прав для своей сборки assembly: FileIOPermission(SecurityAction.RequestMinimum, Unrestricted=true)]

Аутентификация в .NET. Типы аутентификации в .NET Framework: Windows Generic Custom
Слайд 15

Аутентификация в .NET

Типы аутентификации в .NET Framework: Windows Generic Custom

Cryptography: криптографические функции. SQL Server 2005 - первая версия SQL сервера, в которой появилась серьезная поддержка криптографии. .NET Framework использует цифровую подпись для сборок и специальные классы, реализующие симметричное и асимметричное шифрование в пространстве имен System.Secur
Слайд 16

Cryptography: криптографические функции

SQL Server 2005 - первая версия SQL сервера, в которой появилась серьезная поддержка криптографии. .NET Framework использует цифровую подпись для сборок и специальные классы, реализующие симметричное и асимметричное шифрование в пространстве имен System.Security.Cryptography

Достижения. Согласно внутренним исследованиям корпорации Microsoft, компьютеры с ОС Windows XP с пакетом обновления 2 (SP2) в 13—15 раз менее подвержены заражению вредоносным ПО, чем компьютеры под управлением предыдущих версий Windows XP. В Windows Server 2003 было обнаружено на 50 процентов меньше
Слайд 17

Достижения

Согласно внутренним исследованиям корпорации Microsoft, компьютеры с ОС Windows XP с пакетом обновления 2 (SP2) в 13—15 раз менее подвержены заражению вредоносным ПО, чем компьютеры под управлением предыдущих версий Windows XP. В Windows Server 2003 было обнаружено на 50 процентов меньше уязвимостей, чем в предыдущей версии, Windows Server 2000. С момента выпуска в 2003 г. последней версии веб-сервера корпорации Microsoft, Internet Information Services 6.0, в нем было обнаружено только два уязвимых места. В SQL Server 2005 не обнаружено ни одного дефекта с момента выпуска этого продукта в ноябре 2005 года. (http://www.microsoft.com/rus/midsizebusiness/security/sdl.mspx)

Вопросы ?
Слайд 18

Вопросы ?

Список похожих презентаций

Создание сайтов средствами Microsoft FrontPage

Создание сайтов средствами Microsoft FrontPage

Актуальность и оригинальность: Данный проект представлен как дистанционный курс в 6 модулях. Обучение новой программе, одновременно познание структуры ...
Создание анимации средствами PowerPoint

Создание анимации средствами PowerPoint

Вопросы для повторения. 1. Для вычислений, обработки информации и управления работой компьютера служит… А) Память Б) Процессор С) Монитор Д) Принтер. ...
Создание тестов с использованием MS EXCEL

Создание тестов с использованием MS EXCEL

Основные сведения по MS Excel Для создания теста необходимо знать несколько особенностей программы MS Excel. Перечень команд, которые управляют работой ...
Создание публикации в программе Microsoft Publisher

Создание публикации в программе Microsoft Publisher

Публикации используют в качестве информационных документов для представления различных тем, результатов исследовательской и самостоятельной деятельности, ...
Создание сложных анимированных рисунков в Power Point, с использованием простых анимационных эффектов

Создание сложных анимированных рисунков в Power Point, с использованием простых анимационных эффектов

Цель работы. Изучение эффектов анимации и их применение в создание более сложных анимаций. Задачи. Продемонстрировать примеры эффектов анимации В ...
Создание Web-сайтов в программе Microsoft FrontPage

Создание Web-сайтов в программе Microsoft FrontPage

Планирование сайта: Решение следующих вопросов: Как правильно расположить на страницах будущего сайта имеющуюся у Вас информацию? Какова должна быть ...
Создание программы на языке Free Pascal в среде разработки KDevelop

Создание программы на языке Free Pascal в среде разработки KDevelop

Cреда разработки KDevelop. Интегрированная среда разработки KDevelop преназдначена для разработки программных систем на многих языках программирования, ...
Создание презентаций в Microsoft Power Point

Создание презентаций в Microsoft Power Point

Вы узнали:. Зачем необходимо прикладное приложение Power Point; Каковы возможности Power Point по подготовке презентаций; Какова область применения ...
Создание презентаций в программе Microsoft Power Point 2007

Создание презентаций в программе Microsoft Power Point 2007

Презентация PowerPoint может сопровождать любое выступление, стать учебным или демонстрационным пособием, формой учебного проекта, оформлением для ...
Создание презентации в Microsoft Power Point

Создание презентации в Microsoft Power Point

Порядок создания слайдов. Выбор разметки слайда Выбор шаблонов оформления слайда Настройка анимации Для создания следующего слайда: Вставка/Создать ...
Создание презентаций в среде Microsoft PowerPoint

Создание презентаций в среде Microsoft PowerPoint

Основные понятия:. Презентация – форма объединения различных видов информации в одном документе, предназначенном для показа на экране монитора. PowerPoint ...
Создание программ с использованием циклических конструкций

Создание программ с использованием циклических конструкций

Создание программ с использованием циклических конструкций. Тема урока:. Н. Вирт Блез Паскаль. Дайте определение понятию алгоритм ? Расскажите о структуре ...
Создание дидактических материалов для уроков информатики в 6 классе с использованием ИКТ

Создание дидактических материалов для уроков информатики в 6 классе с использованием ИКТ

Приложение к уроку на тему: «Суждение как форма мышления». 1 часть урока: «Проверка опорных знаний». Вспомните, что мы понимаем под объектами окружающего ...
Создание кнопочных форм в Microsoft Access

Создание кнопочных форм в Microsoft Access

Этапы создания кнопочных форм:. Создание и заполнение таблиц Создание форм по таблицам 3. Установка управляющих кнопок на формах. Модель базы данных ...
Обработка данных средствами электронных таблиц Microsoft Excel

Обработка данных средствами электронных таблиц Microsoft Excel

Структура интерфейса табличного процессора. Microsoft Excel – это программа управления электронными таблицами, которая используется для вычислений, ...
Создание презентаций OpenOffice Impress

Создание презентаций OpenOffice Impress

Что входит в OpenOffice.org? Состав программ OpenOffice.org :. Calc - Электронная таблица. Draw - Редактор векторной графики. Base - База данных. ...
Создание обучающей игры - презентации

Создание обучающей игры - презентации

Игра в Power Point Как сделать самому обучающую-развлекательную игру-презентацию? Игра является естественным видом деятельности ребенка, ведь большую ...
Создание и оформление информационных моделей

Создание и оформление информационных моделей

Обсуждаем вопросы:. 1. Какие модели называются информационными? 2. Какие разновидности информационных моделей вам известны? 3. Какие информационные ...
Создание документов в текстовом редакторе

Создание документов в текстовом редакторе

Автор презентации «Создание документов в текстовом редакторе» Помаскин Юрий Иванович - учитель информатики МБОУ СОШ№5 г. Кимовска Тульской области. ...
Создание веб-страниц в WORD

Создание веб-страниц в WORD

Мы познакомимся с простыми инструментами и методами разработки веб-страниц. На примере рассмотрим, как создать фрагмент сайта, содержащего репертуар ...

Конспекты

Создание открытки средствами текстового редактора Microsoft Word

Создание открытки средствами текстового редактора Microsoft Word

Урок информатики в 9 классе на тему. «Создание открытки средствами текстового редактора Microsoft. Word. ». Тип урока:. закрепление изученного ...
Создание открытки в текстовом редакторе Microsoft Word с использованием графических иллюстраций

Создание открытки в текстовом редакторе Microsoft Word с использованием графических иллюстраций

Открытое мероприятие по информатике. Создание открытки в текстовом редакторе Microsoft. Word. с использованием графических иллюстраций. Цели ...
Создание открытки средствами текстового редактора Microsoft Word

Создание открытки средствами текстового редактора Microsoft Word

Муниципальное бюджетное общеобразовательная учреждение. «Манжерокская средняя общеобразовательная школа». Урок информатики 9 класс. ...
Вычисление площади поверхности прямоугольного параллелепипеда с использованием программы Microsoft Excel

Вычисление площади поверхности прямоугольного параллелепипеда с использованием программы Microsoft Excel

Государственное бюджетное учреждение средняя образовательная школа № 63 города Москвы. Конспект интегрированного урока. . по ...
Создание документов с использованием мастеров и шаблонов. Гипертекст. Создание закладок и ссылок. Создание гипертекстового документа

Создание документов с использованием мастеров и шаблонов. Гипертекст. Создание закладок и ссылок. Создание гипертекстового документа

Класс:. 8 «А». Форма проведения:. объяснение нового материала. Тема:. Создание документов с использованием мастеров и шаблонов. Гипертекст. ...
Microsoft Excel Создание листа

Microsoft Excel Создание листа

Проверочная работа по теме:. . «Microsoft. Excel. Создание листа». ВАРИАНТ 1. Задание 1. Создайте электронную таблицу следующего содержания. ...
Создание мультимедийных приложений в различных средах

Создание мультимедийных приложений в различных средах

Мастер класс «Создание мультимедийных приложений в различных средах». Преподаватель: Муздубаева Б.Ж. Тема:. «Создание мультимедийных приложений ...
Создание русской матрешки с использованием графического редактора PAINT

Создание русской матрешки с использованием графического редактора PAINT

Районный семинар заместителей руководителей по учебной работе ОУ. . по теме:. «Личностно ориентированный подход в оценке достижений учащихся». ...
Графический способ решения систем уравнений с 2-мя переменными средствами Microsoft Excel

Графический способ решения систем уравнений с 2-мя переменными средствами Microsoft Excel

Урок по теме:. «Графический способ решения систем уравнений с 2-мя переменными средствами. Microsoft. . Excel. ». Класс: 9. . . Кол-во часов: ...
Создание web-приложения (веб-страницы) с помощью среды разработки Visual Studio C++

Создание web-приложения (веб-страницы) с помощью среды разработки Visual Studio C++

РОССИЙСКАЯ ФЕДЕРАЦИЯ. МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ. КАЛУЖСКОЙ ОБЛАСТИ. ГАОУ СПО «Калужский колледж. информационных технологий и управления». ...

Советы как сделать хороший доклад презентации или проекта

  1. Постарайтесь вовлечь аудиторию в рассказ, настройте взаимодействие с аудиторией с помощью наводящих вопросов, игровой части, не бойтесь пошутить и искренне улыбнуться (где это уместно).
  2. Старайтесь объяснять слайд своими словами, добавлять дополнительные интересные факты, не нужно просто читать информацию со слайдов, ее аудитория может прочитать и сама.
  3. Не нужно перегружать слайды Вашего проекта текстовыми блоками, больше иллюстраций и минимум текста позволят лучше донести информацию и привлечь внимание. На слайде должна быть только ключевая информация, остальное лучше рассказать слушателям устно.
  4. Текст должен быть хорошо читаемым, иначе аудитория не сможет увидеть подаваемую информацию, будет сильно отвлекаться от рассказа, пытаясь хоть что-то разобрать, или вовсе утратит весь интерес. Для этого нужно правильно подобрать шрифт, учитывая, где и как будет происходить трансляция презентации, а также правильно подобрать сочетание фона и текста.
  5. Важно провести репетицию Вашего доклада, продумать, как Вы поздороваетесь с аудиторией, что скажете первым, как закончите презентацию. Все приходит с опытом.
  6. Правильно подберите наряд, т.к. одежда докладчика также играет большую роль в восприятии его выступления.
  7. Старайтесь говорить уверенно, плавно и связно.
  8. Старайтесь получить удовольствие от выступления, тогда Вы сможете быть более непринужденным и будете меньше волноваться.

Информация о презентации

Ваша оценка: Оцените презентацию по шкале от 1 до 5 баллов
Дата добавления:4 апреля 2019
Категория:Информатика
Содержит:18 слайд(ов)
Поделись с друзьями:
Скачать презентацию
Смотреть советы по подготовке презентации