2022/2023
Защита каналов связи с использованием технологий VPN и PKI
Лучший по критерию «Новизна полученных знаний»
Статус:
Маго-лего
Когда читается:
1, 2 модуль
Охват аудитории:
для своего кампуса
Преподаватели:
Сергеев Антон Валерьевич
Язык:
русский
Кредиты:
6
Контактные часы:
40
Программа дисциплины
Аннотация
Дисциплина посвящена практическому анализу инцидентов информационной безопасности и работе с инструментальными средствами выявления, расследования и предотвращения атак. Рассматриваются модели описания атак (Cyber Kill Chain, MITRE ATT&CK, Diamond Model), процесс реагирования на компьютерные инциденты, источники данных для расследования и требования к их доказательной значимости, криминалистическое исследование носителей и оперативной памяти, анализ сетевого трафика, атаки на беспроводные сети, централизация событий безопасности и работа с индикаторами компрометации, а также применение искусственного интеллекта как в атаке, так и в защите. Практическая часть построена на разборе реальных инцидентов и работе со средствами MITRE CALDERA, ModSecurity, netfilter/iptables, Snort, Wireshark, Volatility и средой моделирования сетей EVE-NG. Практическая работа № 4 и итоговый тест являются блокирующими элементами контроля. Экзамен и итоговая работа по дисциплине не предусмотрены: итоговая оценка формируется по совокупности результатов практических работ и тестов.