Бакалавриат
2025/2026





Безопасность компьютерных систем
Статус:
Курс по выбору (Прикладная математика и информатика)
Где читается:
Факультет компьютерных наук
Когда читается:
3-й курс, 1, 2 модуль
Охват аудитории:
для всех кампусов НИУ ВШЭ
Преподаватели:
Родионов Алексей Викторович
Язык:
русский
Кредиты:
5
Контактные часы:
56
Программа дисциплины
Аннотация
Курс «Кибербезопасность: введение в защиту информации» — это практическое погружение в современный арсенал и методов хакеров и защитников. Студенты узнают про основные принципы безопасности, типы угроз, модели атаки, системный подход к защите. Будет много практики: мини-CTF, криптозадачи, форензика и анализ реальных инцидентов. Особое внимание — криптографии, стеганографии, компьютерной криминалистике, веб-уязвимостям и OSINT. Курс развивает критическое мышление и инженерный подход. Практика: задачи, анализ инцидентов, мини-CTF, самостоятельные проекты.
Цель освоения дисциплины
- Уметь анализировать скомпрометированные устройства и восстанавливать цепочку событий (форензика)
- Находить, анализировать и устранять веб-уязвимости: SQLi, XSS, CSRF, проблемы аутентификации
- Владеть методами OSINT — сбор и анализ открытых данных о людях и компаниях
- Развивать навык критического мышления, анализировать информационные операции и выстраивать здоровую паранойю
Планируемые результаты обучения
- Знает и понимает основные типы угроз и модели атак в информационной безопасности
- Владеет навыками оценки и анализа рисков, использования деревьев атак/защиты
- Умеет проектировать защищённые системы с учётом современных угроз
- Понимает принципы симметричной и асимметричной криптографии, цифровых подписей и криптопротоколов
- Знает типовые ошибки реализации криптографии и способы их обнаружения
- Владеет основами стеганографии и уметь скрывать данные в разных носителях
Содержание учебной дисциплины
- Введение в кибербезопасность
- Модель атак и угроз
- Классическая криптография
- Хэширование, ЭЦП
- Асимметричное шифрование
- Шифр RSA
- Симметричное шифрование
- Стеганография
- Поиск информации по открытым источникам
- Компьютерная криминалистика
- Веб-уязвимости, серверная часть
- Веб уязвимости, клиентская часть
- Бинарные уязвимости
- Заключительное занятие, выводы, перспективы
Элементы контроля
- Домашнее задание 1Содержит одну задачу, посвященную построению деревьев атаки-защиты.
- Домашнее задание 2Содержит 3 задачи, посвященных классическим шифрам.
- Домашнее задание 3Содержит 3 задачи, посвященных работе с цифровыми подписями и хэшами.
- Домашнее задание 4Содержит 4 задачи, посвященных работой с атаками на алгоритм RSA.
- Домашнее задание 5Содержит 5 задач, посвященных работой со стеганографией.
- Домашнее задание 6Содержит 3 задачи, посвященных техникам поиска информации по открытым источникам.
- Домашнее задание 7Содержит 3 задачи, посвященных атакам на клиентскую часть веб-приложений.
- Лекционное домашнее задание 1Содержит 3 задачи, посвященных анализу алгоритма Диффи-Хеллмана.
- Лекционное домашнее задание 2Содержит 5 задач, посвященных анализу и применению алгоритма для шифра DES.
- Лекционное домашнее задание 3Содержит 5 задач, посвященных скрытию метаданных с помощью стеганографических методов.
- Лекционное домашнее задание 4Содержит 3 задачи, посвященных анализу публичных источников.
- Лекционное домашнее задание 5Содержит 3 задачи, посвященных анализу дисков и трафика и расследованию кибербпреступлений.
- Лекционное домашнее задание 6Содержит 3 задачи, посвященных анализу веб-уязвимостей и применению сканеров.
- Лекционное домашнее задание 7Содержит 2 задачи, посвященных анализу бинарных файлов и эксплуатации уязвимостей.
Промежуточная аттестация
- 2025/2026 2nd moduleИтог = 7 * ЛДЗ + 7 * ДЗ, где ЛДЗ - лекционное домашнее задание стоимостью 5 баллов, ДЗ - практическое домашнее задание стоимостью 10 баллов.
Список литературы
Рекомендуемая основная литература
- Сычев Ю.Н. - Защита информации и информационная безопасность - 978-5-16-016583-7 - НИЦ ИНФРА-М - 2023 - https://znanium.ru/catalog/product/1898839 - 1898839 - ZNANIUM
Рекомендуемая дополнительная литература
- Бурова, М. А. Информационная безопасность и криптографическая защита информации : учебное пособие / М. А. Бурова. — Самара : СамГУПС, 2009. — 98 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/130271 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.