• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Бакалавриат 2025/2026

Технологии пентестинга

Язык: русский
Кредиты: 6
Контактные часы: 76

Программа дисциплины

Аннотация

Дисциплина «Технологии пентестинга» направлена на ознакомление студентов с задачами, техниками и особенностями "атакующего" направления информационной безопасности. Данные знания являются важной составляющей для развития навыков оперативного нахождения и устранения существующих уязвимостей в различных информационных системах. В результате изучения курса у студентов должны сформироваться знания и умения в области методологии проведения тестирования на проникновение, корпоративной разведки информационных активов, анализа защищенности веб-приложений, повышения привилегий, реверс-инжиниринга и выявлении уязвимостей внутренней корпоративной инфраструктуры.
Цель освоения дисциплины

Цель освоения дисциплины

  • Целью освоения дисциплины «Технологии пентестинга» является ознакомление студентов с основными понятиями и методологиями этичного тестирования на проникновение, а также выработка практических навыков разведки и анализа защищенности современных приложений и корпоративных инфраструктур.
Планируемые результаты обучения

Планируемые результаты обучения

  • Определяет основные понятия и термины наступательной безопасности
  • Знает принципы и методологии проведения тестирования на проникновение
  • Знает принципы и методологии проведения внешней корпоративной разведки
  • Применяет технические инструменты для проведения внешней корпоративной разведки
  • Знает принципы работы современных веб-приложений
  • Определяет наличие серверных уязвимостей веб-приложения
  • Знает разновидности и способы эксплуатации серверных уязвимостей веб-приложений
  • Знает способы защиты от серверных уязвимостей веб-приложений
  • Определяет наличие клиентских уязвимостей веб-приложения
  • Знает разновидности и способы эксплуатации клиентских уязвимостей веб-приложений
  • Знает способы защиты от клиентских уязвимостей веб-приложений
  • Знает методологии проведения обратной разработки
  • Применяет технические инструменты для задачи реверс-инжиниринга
  • Умеет определять наличие простейших бинарных уязвимостей
  • Знает техники закрепления и повышения привилегий в Unix-подобных операционных системах
  • Знает принципы и методы продвижения и проведения внутренней корпоративной разведки в инфратруктуре
Содержание учебной дисциплины

Содержание учебной дисциплины

  • 1. Введение в дисциплину
  • 2. Разведка
  • 3. Серверные уязвимости веб-приложений
  • 4. Клиентские уязвимости веб-приложений
  • 5. Реверс-инжиниринг и бинарная эксплуатация
  • 6. Пост-эксплуатация
Элементы контроля

Элементы контроля

  • неблокирующий Практические работы
  • неблокирующий Контрольная работа
    Контрольная работа по дисциплине представляет собой решение практических заданий в формате «Захват флага» («Capture the Flag») на специально составленных тестовых стендах. Студенту предлагается обнаружить уязвимости, детально изучаемые в рамках дисциплины. Каждое задание имеет разный коэффициент оценивания в зависимости от сложности обнаружения и эксплуатации уязвимости.
  • неблокирующий Экзамен
    Итоговый экзамен по дисциплине проводится в форме устного экзамена в конце изучения курса в присутствии преподавателя. На экзамене студент выбирает экзаменационный билет, который составляется с учетом пройденного материала, как на лекционных занятиях, так и на семинарах. После ответа студента преподаватель может ему задать уточняющие вопросы по тематике билета.
Промежуточная аттестация

Промежуточная аттестация

  • 2025/2026 2nd module
    0.2 * Контрольная работа + 0.5 * Практические работы + 0.3 * Экзамен
Список литературы

Список литературы

Рекомендуемая основная литература

  • Аудит безопасности информационных систем - 978-5-4461-0662-2 - Скабцов Н. - 2018 - Санкт-Петербург: Питер - https://ibooks.ru/bookshelf/356717 - 356717 - iBOOKS

Рекомендуемая дополнительная литература

  • Масалков, А. С. Особенности киберпреступлений: инструменты нападения и защиты информации / А. С. Масалков. — Москва : ДМК Пресс, 2018. — 226 с. — ISBN 978-5-97060-651-3. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/105842 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.

Авторы

  • Аксенова Ольга Вениаминовна
  • Евсютин Олег Олегович