• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
2026/2027

Информационная безопасность в цифровой бизнес‑среде

Статус: Маго-лего
Когда читается: 1, 2 модуль
Охват аудитории: для всех кампусов НИУ ВШЭ
Язык: русский
Кредиты: 6
Контактные часы: 48

Программа дисциплины

Аннотация

Дисциплина знакомит магистрантов с кибербезопасностью как прикладной областью, определяющей устойчивость современных цифровых сервисов, организаций и персональных данных. Курс ориентирован изучение того, как устроены современные атаки, кто и зачем их совершает, какие следы они оставляют и какими организационными и техническими мерами им противодействуют. Изучаются базовые понятия и модели информационной безопасности, модель описания атаки, актуальный ландшафт киберугроз и вредоносного программного обеспечения, социальная инженерия и человеческий фактор, сетевые технологии и защита периметра, безопасность веб-приложений, прикладные аспекты криптографии без углубления в математический аппарат, идентификация и управление доступом, защита устройств и данных организации, персональные данные и цифровой след, нормативно-правовое регулирование в Российской Федерации, управление инцидентами и киберустойчивость, а также отдельный раздел, посвящённый искусственному интеллекту как инструменту атаки и как средству защиты. Формами контроля являются практические работы (по одной на каждые два семинарских занятия, всего шесть работ; каждая сдаётся в виде отчёта и защищается устно) и два теста. Практическая работа № 6 и итоговый тест № 2 являются блокирующими элементами контроля. Экзамен по дисциплине не предусмотрен: итоговая оценка формируется по совокупности результатов практических работ и тестов.
Цель освоения дисциплины

Цель освоения дисциплины

  • Сформировать у магистрантов целостное и практически применимое представление о кибербезопасности: её задачах, базовых моделях, ключевых понятиях и месте в деятельности современной организации.
  • Научить распознавать актуальные типы киберугроз и векторы атак, оценивать связанные с ними риски для организации и её информационных систем, обоснованно выбирать организационные и технические меры защиты.
  • Развить практические навыки: разбор инцидента, работа с открытыми источниками, распознавание фишинга и сгенерированных подделок, анализ сетевого трафика, оценка защищённости веб-сервисов, настройка средств аутентификации и защиты данных.
  • Познакомить студентов с нормативно-правовыми требованиями в области защиты информации в Российской Федерации и с ответственностью работника и организации за их нарушение.
Планируемые результаты обучения

Планируемые результаты обучения

  • Раскрывает содержание триады «конфиденциальность — целостность — доступность»; различает понятия «актив», «угроза», «уязвимость», «риск»; описывает модель нарушителя; раскладывает ход атаки по этапам модели Cyber Kill Chain и объясняет назначение матрицы MITRE ATT&CK
  • Различает симметричные и асимметричные схемы, хеширование и электронную подпись; объясняет назначение TLS-сертификатов и сквозного шифрования без обращения к математическому аппарату
  • Описывает этапы реагирования на инцидент; соотносит их с этапами атаки по модели Cyber Kill Chain, изученной в теме 2; объясняет назначение центра мониторинга и порядок взаимодействия с НКЦКИ
  • Определяет предмет и задачи кибербезопасности; описывает актуальный ландшафт угроз и ключевые этапы его развития; объясняет значение информационной безопасности для специалиста непрофильной области
  • Классифицирует вредоносное программное обеспечение (вирусы, черви, трояны, средства удалённого доступа, программы-вымогатели, стилеры, майнеры); описывает экономику киберпреступности и характер ущерба для организации
  • Распознаёт признаки фишинга, вишинга и мошеннических схем, в том числе с применением синтезированных голоса и видео; объясняет роль сотрудника в реализации атаки и проектирует меры повышения осведомлённости
  • Объясняет назначение основных протоколов (IP, DNS, HTTP/HTTPS, Wi-Fi) на прикладном уровне; описывает механизмы сканирования, перехвата трафика, отказа в обслуживании и атак на беспроводные сети; определяет назначение межсетевых экранов, VPN и систем обнаружения вторжений
  • Объясняет типовые уязвимости веб-приложений (внедрение SQL-кода, межсайтовое выполнение сценариев); описывает роль cookies и сессий, назначение средств защиты веб-приложений и их ограничения
  • Различает идентификацию, аутентификацию и авторизацию; обосновывает применение многофакторной аутентификации и менеджеров паролей; сравнивает модели контроля доступа и описывает жизненный цикл учётной записи в организации
  • Формулирует требования к обновлению программного обеспечения, шифрованию носителей и резервному копированию; оценивает риски мобильных устройств и практики BYOD; оценивает объём сведений об организации и её сотрудниках, доступных из открытых источников, и определяет порядок действий при утечке
  • Называет ключевые нормативные правовые акты (149-ФЗ, 152-ФЗ, 187-ФЗ), документы ФСТЭК России и стандарты серии ГОСТ Р ИСО/МЭК 27000; определяет ответственность работника и организации за их нарушение
  • Описывает применение искусственного интеллекта злоумышленниками (генерация фишинга, синтез голоса и видео, автоматизация разведки) и в защите (выявление аномалий, антифишинг, поддержка аналитика); называет уязвимости самих ИИ-систем (внедрение инструкций, отравление данных, извлечение обучающих данных) и риски «теневого» использования ИИ-сервисов в организации
Содержание учебной дисциплины

Содержание учебной дисциплины

  • 1 Введение в дисциплину. Кибербезопасность в цифровой бизнес-среде
  • 2 Базовые понятия и модели информационной безопасности. Как устроена атака
  • 3 Классификация киберугроз и вредоносного программного обеспечения
  • 4 Социальная инженерия и человеческий фактор
  • 5 Сетевые технологии, сетевые атаки и защита периметра
  • 6 Безопасность веб-приложений и данных в сети Интернет
  • 7 Прикладная криптография
  • 8 Идентификация, аутентификация и управление доступом
  • 9 Защита устройств и данных организации. Персональные данные и цифровой след
  • 10 Нормативно-правовое регулирование в области защиты информации
  • 11 Управление инцидентами и киберустойчивость организации
  • 12 Искусственный интеллект в кибербезопасности: атака и защита. Итоговое занятие
Элементы контроля

Элементы контроля

  • неблокирующий Тест № 1
    Проводится после лекции 6 (темы 1–6). Тест проходится дистанционно в LMS платформе в установленный период с ограничением времени на прохождение и содержит задания с выбором ответа и задания с кратким свободным ответом.
  • неблокирующий Практическая работа № 1
    1. Практическая работа № 1 «Разбор инцидента и защита пользователя» (семинары 1–2): восстановление хронологии инцидента с мобильным устройством и декомпозиция по модели Cyber Kill Chain; проверка собственных учётных записей на присутствие в известных утечках; настройка менеджера паролей и второго фактора; аудит разрешений приложений. Результат — отчёт с разбором инцидента и планом защиты пользователя. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
  • неблокирующий Практическая работа № 2
    Практическая работа № 2 «Цифровой след организации и социальная инженерия» (семинары 3–4): сбор сведений об организации и её сотрудниках из открытых источников, оценка связанных рисков; анализ выданных фишинговых сообщений (заголовки, ссылки, вложения), выявление признаков подделки, в том числе подготовленной средствами искусственного интеллекта. Результат — отчёт о цифровом следе и памятка для сотрудников. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
  • неблокирующий Практическая работа № 3
    3. Практическая работа № 3 «Сетевой трафик и защита периметра» (семинары 5–6): разбор выданных дампов сетевого трафика в Wireshark, выделение признаков компрометации и данных, передаваемых в открытом виде; сравнение конфигураций беспроводной сети по уровню защищённости; наблюдение работы межсетевого экрана и VPN. Результат — отчёт с описанием обнаруженных признаков и рекомендациями по защите сетевого взаимодействия. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
  • неблокирующий Практическая работа № 4
    Практическая работа № 4 «Безопасность веб-приложений и средства защиты» (семинары 7–8): развёртывание учебного уязвимого веб-приложения на собственном компьютере; внедрение SQL-кода и межсайтовое выполнение сценариев, работа с cookies и сессиями; подключение средства защиты веб-приложений, повторение атак и разбор журнала срабатываний. Результат — отчёт с описанием уязвимостей, способов их устранения на уровне кода и выводами о роли средства защиты. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
  • неблокирующий Практическая работа № 5
    5. Практическая работа № 5 «Управление доступом и защита данных организации» (семинары 9–10): разработка парольной политики и схемы разграничения прав для условной организации; описание жизненного цикла учётной записи с порядком действий при увольнении сотрудника; настройка шифрования носителя и схемы резервного копирования по правилу «3-2-1»; заполнение чек-листа соответствия требованиям 152-ФЗ и перечень выявленных несоответствий. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
  • блокирующий Итоговый тест № 2
    Итоговый тест № 2 (по темам 7–12) проходится в LMS платформе в установленный срок с ограничением времени на прохождение; использование внешних источников и средств автоматизированной генерации ответов не допускается.
  • блокирующий Практическая работа № 6
    6. Практическая работа № 6 «Разбор инцидента в организации и разработка мер защиты» (семинары 11–12) — блокирующий элемент контроля: разбор кейса «Кража денежных средств со счёта организации» с определением вектора атаки, восстановлением хронологии, перечнем источников данных для расследования, комплексом мер защиты и планом первичного реагирования.
Промежуточная аттестация

Промежуточная аттестация

  • 2026/2027 2nd module
    0.1 * Тест № 1 + 0.2 * Итоговый тест № 2 + 0.09 * Практическая работа № 1 + 0.09 * Практическая работа № 4 + 0.09 * Практическая работа № 2 + 0.25 * Практическая работа № 6 + 0.09 * Практическая работа № 5 + 0.09 * Практическая работа № 3
Список литературы

Список литературы

Рекомендуемая основная литература

  • Бирюков, А. А. Информационная безопасность: защита и нападение : руководство / А. А. Бирюков. — 3-е изд. — Москва : ДМК Пресс, 2023. — 440 с. — ISBN 978-5-93700-219-8. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/455351 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
  • Шаньгин В. Ф. - Информационная безопасность компьютерных систем и сетей - 978-5-16-021164-0 - НИЦ ИНФРА-М - 2026 - https://znanium.ru/catalog/document?id=466373 - 466373 - ZNANIUM

Рекомендуемая дополнительная литература

  • Шаньгин В. Ф. - Комплексная защита информации в корпоративных системах - 978-5-16-022294-3 - НИЦ ИНФРА-М - 2026 - https://znanium.ru/catalog/document?id=484304 - 484304 - ZNANIUM

Авторы

  • Трапезников Евгений Валерьевич
  • Евсютин Олег Олегович