• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
2022/2023

Защита каналов связи с использованием технологий VPN и PKI

Лучший по критерию «Новизна полученных знаний»
Статус: Маго-лего
Когда читается: 1, 2 модуль
Охват аудитории: для своего кампуса
Язык: русский
Кредиты: 6
Контактные часы: 40

Программа дисциплины

Аннотация

Дисциплина посвящена практическому анализу инцидентов информационной безопасности и работе с инструментальными средствами выявления, расследования и предотвращения атак. Рассматриваются модели описания атак (Cyber Kill Chain, MITRE ATT&CK, Diamond Model), процесс реагирования на компьютерные инциденты, источники данных для расследования и требования к их доказательной значимости, криминалистическое исследование носителей и оперативной памяти, анализ сетевого трафика, атаки на беспроводные сети, централизация событий безопасности и работа с индикаторами компрометации, а также применение искусственного интеллекта как в атаке, так и в защите. Практическая часть построена на разборе реальных инцидентов и работе со средствами MITRE CALDERA, ModSecurity, netfilter/iptables, Snort, Wireshark, Volatility и средой моделирования сетей EVE-NG. Практическая работа № 4 и итоговый тест являются блокирующими элементами контроля. Экзамен и итоговая работа по дисциплине не предусмотрены: итоговая оценка формируется по совокупности результатов практических работ и тестов.