• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Специалитет 2021/2022

Системы обнаружения атак

Статус: Курс обязательный (Компьютерная безопасность)
Когда читается: 5-й курс, 1-4 модуль
Формат изучения: без онлайн-курса
Охват аудитории: для всех кампусов НИУ ВШЭ
Специальность: 10.05.01. Компьютерная безопасность
Язык: русский
Кредиты: 5
Контактные часы: 72

Программа дисциплины

Аннотация

Данная дисциплина относится к вариативной профильной части Профессионального цикла (Major), проводится на 5 курсе обучения и является дисциплиной по выбору. Для освоения учебной дисциплины студенты должны владеть базовыми знаниями и компетенциями, полученными при изучении следующих дисциплин: Языки программирования, Операционные системы, Сети и системы передачи информации, Основы информационной безопасности. Результаты освоения дисциплины используются в дальнейшем при прохождении производственной и преддипломной практик, при выполнении выпускной квалификационной работы. Дисциплина реализуется в он-лайн формате
Цель освоения дисциплины

Цель освоения дисциплины

  • Формирование у студентов навыков сбора и анализа исходных данных для проектирования систем защиты информации, необходимых для решения профессиональных задач
  • Формирование у студентов навыков разработки проектов систем и подсистем управления информационной безопасностью объекта в соответствии с техническим заданием, необходимых для решения профессиональных задач
  • Формирование у студентов навыков применения методов и методик оценивания безопасности компьютерных систем при проведении контрольного анализа системы защиты, необходимых для решения профессиональных задач
  • Формирование у студентов навыков проведения инструментального мониторинга защищенности компьютерных систем, необходимых для решения профессиональных задач
  • Формирование у студентов навыков поиска рациональных решений при разработке средств защиты информации с учетом требований качества, надежности и стоимости, а также сроков исполнения, необходимых для решения профессиональных задач
  • Формирование у студентов навыков установки, настройки, эксплуатации и обслуживания аппаратно-программных средств защиты информации, необходимых для решения профессиональных задач
  • Формирование у студентов навыков обеспечения эффективного функционирования средств защиты информации с учетом требований по обеспечению защищенности компьютерной системы, необходимых для решения профессиональных задач
Планируемые результаты обучения

Планируемые результаты обучения

  • Знание возможностей и пределов возможностей СОА
  • Знание возможных действий нарушителя на разных этапах атаки
  • Знание классов СОА, их назначения и особенностей функционирования
  • Знание основных задач, возлагаемых на СОА
  • Знание основных источников возможной информации об атаках
  • Знание основных подходов к обнаружению атак
  • Знание основных признаков атак
  • Знание основных уязвимостей межсетевого экрана, системы разграничения доступа, сетевых протоколов
  • Знание основных этапов атак
  • Способность осуществить выбор необходимых параметров СОА для конкретной компьютерной системы
  • Способность оценить правильность размещения СОА в проекте защиты компьютерной системы от компьютерных атак
  • Способность предложить вариант размещения компонентов СОА в защищаемой системе
  • Умение использовать программное средство WireShark
  • Умение организовать контроль целостности данных в защищаемой системе
  • Умение организовать обработку журналов регистрации защищаемой системы
  • Умение произвести установку и использовать для обнаружения сетевых атак СОА Snort и Suricata
  • Умение производить настройку и писать собственные правила для СОА Snort и Suricata
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Уязвимости основных средств защиты информации
  • Этапы осуществления атаки
  • Задача обнаружения атак
  • Основные принципы обнаружения атак
  • Обнаружение следов атак
  • Классификация систем обнаружения атак
  • Выбор системы обнаружения атак
  • Размещение системы обнаружения атак
  • Развертывание и эксплуатация систем обнаружения атак
Элементы контроля

Элементы контроля

  • неблокирующий Контрольная работа
  • неблокирующий Домашнее задание
  • неблокирующий Лабораторная работа 1-3
  • неблокирующий Лабораторная работа 2-3
  • неблокирующий Лабораторная работа 3-3
  • неблокирующий Лабораторная работа 1-4
  • неблокирующий Лабораторная работа 2-4
  • неблокирующий Лабораторная работа 3-4
  • неблокирующий Экзамен
    Экзамен проводится в устной форме (опрос по материалам курса) на платформе Jitsi (meet.miem.hse.ru/). Точный адрес виртуальной аудитории будет размещен в расписании учебных занятий, а также в системе Google Classroom. К экзамену необходимо подключиться согласно расписанию времени сдачи, размещенному в Google Classroom накануне экзамена. Компьютер студента должен удовлетворять требованиям: наличие рабочей камеры и микрофона, поддержка Jitsi. Для участия в экзамене студент обязан: явиться на экзамен (подключиться к виртуальной аудитории) согласно точному расписанию, при входе в виртуальную аудиторию включить камеру и микрофон. Во время экзамена студентам запрещено: выключать камеру и/или микрофон, пользоваться любыми источниками информации, предпринимать попытки общения с любыми лицами (в том числе с использованием электронных средств коммуникации), покидать место сдачи экзамена, находящееся в кадре камеры, взаимодействовать с устройством, обеспечивающим подключение к виртуальной аудитории (нажимать любые клавиши на клавиатуре, двигать мышь и т. д.). Исключение составляет просьба экзаменатора включить демонстрацию рабочего стола. Камера должна быть размещена таким образом, чтобы обеспечивать вид студента, а также рабочего пространства перед ним. Кратковременным нарушением связи во время экзамена считается нарушение связи менее минуты. Долговременным нарушением связи во время экзамена считается нарушение связи более чем на минуту. При долговременном нарушении связи или более чем двукратном краткосрочном нарушении связи студент не может продолжить участие в экзамене, оценка за экзамен выставляется за ту часть ответа, которая была дана до указанного нарушения. При подключении к виртуальной аудитории студент демонстрирует свое рабочее место, а также экран устройства, на котором должно быть открыто персональное задание к экзамену, размещенное в Google Classroom. После этого у студента имеется 45 минут на подготовку ответа и 15 минут на ответ. По желанию студента и при отсутствии иных сдающих, чьи 45 минут на подготовку истекают в ближайшие 15 минут, ответ может быть начат досрочно. Во время подготовки ответа студент может использовать бумагу и пишущие принадлежности для подготовки любых материалов к ответу. Во времмя ответа оцениваются только устные ответы, учитывая комментарии и объяснения отвечающего к ним. Формат задания и принципы определения оценки за экзамен совпадают с предусмотренными для очной формы сдачи.
  • неблокирующий Контрольная работа
  • неблокирующий Домашнее задание
  • неблокирующий Лабораторная работа 1-3
  • неблокирующий Лабораторная работа 2-3
  • неблокирующий Лабораторная работа 3-3
  • неблокирующий Лабораторная работа 1-4
  • неблокирующий Лабораторная работа 2-4
  • неблокирующий Лабораторная работа 3-4
  • неблокирующий Экзамен
    Экзамен проводится в устной форме (опрос по материалам курса) на платформе Jitsi (meet.miem.hse.ru/). Точный адрес виртуальной аудитории будет размещен в расписании учебных занятий, а также в системе Google Classroom. К экзамену необходимо подключиться согласно расписанию времени сдачи, размещенному в Google Classroom накануне экзамена. Компьютер студента должен удовлетворять требованиям: наличие рабочей камеры и микрофона, поддержка Jitsi. Для участия в экзамене студент обязан: явиться на экзамен (подключиться к виртуальной аудитории) согласно точному расписанию, при входе в виртуальную аудиторию включить камеру и микрофон. Во время экзамена студентам запрещено: выключать камеру и/или микрофон, пользоваться любыми источниками информации, предпринимать попытки общения с любыми лицами (в том числе с использованием электронных средств коммуникации), покидать место сдачи экзамена, находящееся в кадре камеры, взаимодействовать с устройством, обеспечивающим подключение к виртуальной аудитории (нажимать любые клавиши на клавиатуре, двигать мышь и т. д.). Исключение составляет просьба экзаменатора включить демонстрацию рабочего стола. Камера должна быть размещена таким образом, чтобы обеспечивать вид студента, а также рабочего пространства перед ним. Кратковременным нарушением связи во время экзамена считается нарушение связи менее минуты. Долговременным нарушением связи во время экзамена считается нарушение связи более чем на минуту. При долговременном нарушении связи или более чем двукратном краткосрочном нарушении связи студент не может продолжить участие в экзамене, оценка за экзамен выставляется за ту часть ответа, которая была дана до указанного нарушения. При подключении к виртуальной аудитории студент демонстрирует свое рабочее место, а также экран устройства, на котором должно быть открыто персональное задание к экзамену, размещенное в Google Classroom. После этого у студента имеется 45 минут на подготовку ответа и 15 минут на ответ. По желанию студента и при отсутствии иных сдающих, чьи 45 минут на подготовку истекают в ближайшие 15 минут, ответ может быть начат досрочно. Во время подготовки ответа студент может использовать бумагу и пишущие принадлежности для подготовки любых материалов к ответу. Во времмя ответа оцениваются только устные ответы, учитывая комментарии и объяснения отвечающего к ним. Формат задания и принципы определения оценки за экзамен совпадают с предусмотренными для очной формы сдачи.
Промежуточная аттестация

Промежуточная аттестация

  • 2021/2022 учебный год 4 модуль
    0.3 * Контрольная работа + 0.05 * Лабораторная работа 1-3 + 0.3 * Экзамен + 0.05 * Лабораторная работа 2-3 + 0.1 * Домашнее задание + 0.05 * Лабораторная работа 2-4 + 0.05 * Лабораторная работа 1-4 + 0.05 * Лабораторная работа 3-4 + 0.05 * Лабораторная работа 3-3
Список литературы

Список литературы

Рекомендуемая основная литература

  • Основы информационной безопасности : учеб.пособие, Кабанов, А. С., 2012
  • Теоретические основы компьютерной безопасности : учеб. пособие, Кабанов, А. С., 2012

Рекомендуемая дополнительная литература

  • Brown, R. (2019). The Contribution of the CISSP (Certified Information Systems Security Professional) to Higher Education Research. Information Systems Education Journal, 17(3), 50–54.
  • Григорьев, В., & Кузнецов, В. (2012). Проблемы Выявления Уязвимостей В Модели Облачных Вычислений. Спецтехника и Связь, (4). Retrieved from http://search.ebscohost.com/login.aspx?direct=true&site=eds-live&db=edsclk&AN=edsclk.14042919