Магистратура
2026/2027





Защита компьютерных сетей и систем
Статус:
Курс обязательный (Кибербезопасность)
Когда читается:
1-й курс, 2-4 модуль
Охват аудитории:
для своего кампуса
Язык:
русский
Кредиты:
9
Контактные часы:
90
Программа дисциплины
Аннотация
В рамках дисциплины рассматриваются практические и теоретические аспекты организации защиты компьютерных систем и сетей. Программа дисциплины включает в себя изучение основных сетевых протоколов и их уязвимостей, обучение основным методам исследования корректности систем защиты, методологии обследования и проектирования систем защиты. При обучении предусмотрен контроль знаний студентов в виде учета активности студентов на практических занятиях, домашних заданий и экзамена.
Цель освоения дисциплины
- Ознакомление с основными угрозами безопасности компьютерных сетей и систем и средствами защиты от них.
- Приобретение практических навыков по работе с инструментами моделирования сетей и оборудования, средствами анализа трафика
- Изучение основных принципов построения сетей и обеспечения их безопасности.
Планируемые результаты обучения
- Знает модели OSI и ее семь уровней.
- Пониманиет различия между моделью OSI и моделью TCP/IP.
- Знает назначение процесса инкапсуляции и деинкапсуляции данных, передаваемых по сети.
- Пониманиет работу основных протоколов TCP, UDP.
- Понимает принципы работы канального и физического уровней модели OSI.
- Умеет производить разбор полей кадров Ethernet, идентифицировать типы рассылок, MAC адреса устройств, участвующих в обмене.
- Умеет использовать инструменты (сетевые снифферы) перехвата и анализа сетевого трафика.
- Умеет производить расчет адреса сети, маску подсети, основного шлюза.
- Умеет идентифицировать широковещательные адреса сетей.
- Умеет выполнять базовую конфигурацию маршрутизаторов и коммутаторов.
- Умеет настраивать протоколы внутренней маршрутизации, такие как OSPF и RIP.
- Умеет настраивать протокол BGP для работы в интернет-сетях.
- Умеет работать с IPv6-адресами и использовать их для конфигурирования сетей с поддержкой IPv6.
- Умеет настраивать и администрировать Active Directory.
- Умеет настраивать права доступа и политики безопасности для разных пользователей и групп.
- Умеет мониторить и анализировать сетевой трафик, обнаруживать и устранять сбои в работе сети.
- Умеет производить диагностику и настройку сетевого оборудования.
- Знает принципы работы криптографических алгоритмов, организации цифровых сертификатов и ключей.
- Знает процессы шифрования и дешифрования информации.
- Знает методы взлома веб-приложений и сетевых служб.
- Знает типы различных видов вредоносного ПО и техники заражения сетей.
- Умеет настраивать механизмы защиты против вирусов.
- Умеет анализировать этапы атак и тактику злоумышленников, используя матрицу MITRE ATT&CK.
- Знает инструменты для пентеста сетевой инфраструктуры.
- Знает как функционируют межсетевые экраны и системы обнаружения вторжений и умеет настраивать межсетевые экраны.
- Имеет представление о применении криптографии в защите сетей и стандартах шифрования.
- Знает, как защитить сетевые и оконечные устройства, как произвести анализ данных вторжения и как определить особенности угроз.
- Умеет просматривать события в Sguil и работать с предупреждениями, журналами ПО и использовать различные инструменты для работы с источниками событий.
- Знает, как спроектировать сеть Wi-Fi и обеспечить ее безопасность с помощью шифрования и безопасности паролей, какие угрозы возникают для беспроводных сетей и каким образом их предотвращать.
- Умеет выполнять развертывание простой беспроводной сети с использованием контроллера и безопасностью WPA2-PSK.
- Умеет выполнять анализ исходных данных, находить недостатки в реализации функций защиты информации и отказоустойчивости инфраструктуры.
- Принимает решение о выборе элементов инфраструктуры и средств защиты информации в сети и интегрирует их в структурную и логическую схемы сети, основываясь на результатах анализа.
- Обосновывает проектное решение по защите сети.
Содержание учебной дисциплины
- 1. Основы сетевых технологий: модели OSI и TCP\IP
- 2. Сетевые технологии и протоколы
- 3. Основные средства обеспечения безопасности корпоративной инфраструктуры
- 4. Типовые угрозы сетевой безопасности
- 5. Сетевая безопасность и защита данных
- Экзамен
Элементы контроля
- Первое ДЗ с проверкой экспертомПроцедура сдачи домашнего задания 1. Студент выполняет все предлагаемые этапы задания (для каждого задания предусмотрены индивидуальные требования). 2. Студент прикрепляет ссылку на выполненное задание в LMS. По ссылке открывает доступ для комментирования. 3. Преподаватель даёт письменную обратную связь на выполненную работу.
- Второе ДЗ с проверкой экспертом
- ДЗ с проверкой в модулях 3 и 4
- Итоговое заданиеПроцедура сдачи итогового задания Итоговый экзамен по дисциплине проводится в форме письменной сдачи итогового задания и последующей его защиты. Итоговое задание может включать в себя элементы всех тем курса. ● Студент выполняет все этапы итогового задания в соответствии с требованиями и поставленной задачей. ● Прикрепляет ссылку в LMS на выполненное задание и дополнительные файлы (при необходимости), доступ по ссылке открыт для комментирования. ● Название файла содержит ФИО студента и название ДЗ (Итоговое задание) ● Преподаватель даёт письменную обратную связь на сданную работу. ● Готовит презентация для защиты своего итогового задания. ● Студент приходит на экзамен и защищает проект перед преподавателем и одногруппниками в режиме онлайн ● Преподаватель оценивает защиту и даёт обратную связь в режиме онлайн.
Промежуточная аттестация
- 2026/2027 2nd module0.6 * Второе ДЗ с проверкой экспертом + 0.4 * Первое ДЗ с проверкой экспертом
- 2026/2027 4th module0.4 * ДЗ с проверкой в модулях 3 и 4 + 0.6 * Итоговое задание
Список литературы
Рекомендуемая основная литература
- Воробьев, С. П. Компьютерные сети и сетевая безопасность : учебное пособие / С. П. Воробьев, С. Н. Широбокова, Р. К. Литвяк. — Новочеркасск : ЮРГПУ (НПИ), 2022. — 216 с. — ISBN 978-5-9997-0805-2. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/292247 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Назаров, А. Н. Информационная безопасность в сетях общего пользования : учебно-методическое пособие / А. Н. Назаров, Е. Г. Андрианова. — Москва : РТУ МИРЭА, 2023. — 52 с. — ISBN 978-5-7339-1751-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/368963 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Никифоров, С. Н. Методы защиты информации. Защищенные сети : учебное пособие для вузов / С. Н. Никифоров. — 2-е изд., стер. — Санкт-Петербург : Лань, 2021. — 96 с. — ISBN 978-5-8114-8123-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/171868 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Шаньгин, В. Ф. Защита информации в компьютерных системах и сетях : учебное пособие / В. Ф. Шаньгин. — Москва : ДМК Пресс, 2012. — 592 с. — ISBN 978-5-94074-637-9. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/3032 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
Рекомендуемая дополнительная литература
- Информационная безопасность компьютерных систем и сетей - Шаньгин В. Ф. - Издательский Дом ФОРУМ - 2023 - https://znanium.com/catalog/product/1910870 - 445010 - ZNANIUM
- Хорев, П. Б. Программно-аппаратная защита информации : учебное пособие / П.Б. Хорев. — 3-е изд., испр. и доп. — Москва : ИНФРА-М, 2022. — 327 с. — (Высшее образование: Бакалавриат). — DOI 10.12737/1035570. - ISBN 978-5-16-015471-8. - Текст : электронный. - URL: https://znanium.com/catalog/product/1865598