• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Проектный семинар по анализу угроз и выявлению инцидентов

2023/2024
Учебный год
RUS
Обучение ведется на русском языке
9
Кредиты
Статус:
Курс обязательный
Когда читается:
2-й курс, 1-3 модуль

Преподаватель


Старикова Инна Александровна

Программа дисциплины

Аннотация

Семинар состоит из двух последовательных частей, рассматривая ключевые технологии современных систем защиты информации: PKI и DLP. Цифровые сертификаты и инфраструктура открытых ключей (PKI, Public Key Infrastructure) лежат в основе всех механизмов распространения доверия в современных компьютерных системах. Набор принципов и технологий, зародившийся в конце 1970-х годов как решение задачи обеспечения подлинности и целостности открытых ключей в процессе доставки, хранения и использования, превратился в фундамент современной «инфраструктуры доверия». Что такое – «доверие» в цифровом мире с технической точки зрения. Почему цифровые сервисы доверяют предъявляемым контрагентами криптографическим ключам или, наоборот, отвергают их? Какие проблемы при этом возникают и какие стандарты были созданы в ответ на эти проблемы? На каких принципах построена современная «инфраструктура доверия»? На эти и другие вопросы отвечает раздел курса, посвященный PKI-технологиям. Помимо фундаментальных понятийных вопросов «цифрового доверия» в курсе рассмотрены стандарты и технологии PKI, X.509, CRL, PKCS, CMS, OCSP, LDAP. Рассматриваются вопросы интеграции цифровых сертификатов и прикладных сервисов. Часть курса по защите от внутренних угроз ИБ (Data Leakage Prevention) направлена на изучение лучших российских и международных практик по таким направлениям, как защита от внутренних угроз информационной безопасности с использованием DLP-технологий и анализ угроз. В результате освоения курса студенты научатся в совершенстве владеть системами и технологиями корпоративной безопасности (в первую очередь DLP-системами) в привязке к реальным сценариям их применения, получат глубокие теоретические знания по обеспечению корпоративной защиты от внутренних угроз, познакомятся с аспектами применения нормативно-правовой базы для классификации и расследования инцидентов. Неотъемлемой частью работ по обеспечению корпоративной безопасности от внутренних утечек является проведение всего комплекса технических мероприятий по анализу потоков данных, как циркулирующих внутри периметра защищаемой информационной системы, так и пересекающих его. Для этого студенты будут проводить работы по установке, развёртыванию (частично), настройке, использованию DLP-систем, включая разработку политик информационной безопасности, классификацию объектов защиты, применение технологий фильтрации различных видов трафика, фильтрацию перехваченного трафика для поиска найденных инцидентов, выдачу разрешения/запрещения на доставку определенных данных, анализ содержимого перехваченного трафика с целью выявления нарушений корпоративной политики безопасности, диагностику работоспособности, и т.п. Система оценивания знаний включает практические задания, формирующее и контрольное тестирование, а также учет активности на занятиях.
Цель освоения дисциплины

Цель освоения дисциплины

  • Основной целью дисциплины является формирование у студентов знаний и навыков выявления инцидентов и работы с DLP-системами
Планируемые результаты обучения

Планируемые результаты обучения

  • Знает историю развития понятия информации
  • Понимает структуру информации в правовом поле и возможные уровни ее ограничения
  • Имеет представление о защищаемых периметрах потоков информации в компании
  • Понимает разницу между внутренними и внешними угрозами
  • Знает понятие DLP-системы
  • Называет задачи DLP-систем в организации
  • Понимает правовые аспекты использования DLP-систем
  • Умеет устанавливать DLP-системы
  • Умеет изменять настройки DLP-системы
  • Знает назначение основных модулей DLP-системы
  • Понимает принципы функционирования различных компонентов DLP-системы
  • Владеет инструментарием мониторинга
  • Создаёт и проверяет политики
  • Может назвать иерархическую систему нормативно-правовых актов в области информационной безопасности
  • Понимает основы организации реагирования на инциденты информационной безопасности
Содержание учебной дисциплины

Содержание учебной дисциплины

  • 1. Понятие информации, защита информации
  • 2. Внутренние и внешние угрозы
  • 3. Основы DLP-технологий
  • 4. Установка и настройка DLP-системы
  • 5. Модули DLP-системы
  • 6. Мониторинг инцидентов
  • 7. Правовые основы обеспечения расследования инцидентов
Элементы контроля

Элементы контроля

  • неблокирующий Опрос на занятиях
  • неблокирующий Лабораторная работа
  • блокирующий Экзамен
  • неблокирующий Практическая работа
  • неблокирующий Контрольные и самостоятельные работы
Промежуточная аттестация

Промежуточная аттестация

  • 2022/2023 учебный год 4 модуль
    0.5 * Контрольные и самостоятельные работы + 0.5 * Практическая работа
  • 2023/2024 учебный год 3 модуль
    0.3 * Лабораторная работа + 0.3 * Опрос на занятиях + 0.4 * Экзамен
Список литературы

Список литературы

Рекомендуемая основная литература

  • Масалков, А. С. Особенности киберпреступлений: инструменты нападения и защиты информации / А. С. Масалков. — Москва : ДМК Пресс, 2018. — 226 с. — ISBN 978-5-97060-651-3. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/105842 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
  • Нестеров, С. А. Основы информационной безопасности / С. А. Нестеров. — 2-е изд., стер. — Санкт-Петербург : Лань, 2023. — 324 с. — ISBN 978-5-507-48149-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/341267 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.

Рекомендуемая дополнительная литература

  • Основы информационной безопасности : учеб. пособие для вузов, Белов, Е. Б., Лось, В. П., 2006