2026/2027





Введение в кибербезопасность
Статус:
Майнор
Охват аудитории:
для всех кампусов НИУ ВШЭ
Преподаватели:
Трапезников Евгений Валерьевич
Язык:
русский
Кредиты:
5
Контактные часы:
46
Программа дисциплины
Аннотация
Кибербезопасность является областью знаний, изучающей методы и средства защиты информационных систем, сетей и данных от несанкционированного доступа, разрушения, модификации или утраты. Современные подходы к кибербезопасности включают анализ угроз и уязвимостей, разработку организационных и технических мер защиты, применение нормативно-правовых механизмов, а также формирование культуры безопасного поведения пользователей в цифровой среде. Изучаются базовые понятия и модели информационной безопасности, актуальный ландшафт киберугроз, социальная инженерия и человеческий фактор, основы сетевой и веб-безопасности, прикладные аспекты криптографии без углубления в математический аппарат, идентификация и управление доступом, защита персональных данных и цифрового следа, нормативно-правовое регулирование в Российской Федерации, управление инцидентами и киберустойчивость организации, а также отдельный раздел, посвящённый искусственному интеллекту как инструменту атаки и как средству защиты. При обучении предусмотрен контроль знаний студентов в виде учета активности на семинарских занятиях, выполнения домашних заданий и тестирования. Практическая работа № 4 и итоговый тест № 2 являются блокирующими элементами контроля. Экзамен по дисциплине не предусмотрен: итоговая оценка формируется по совокупности результатов практических работ и тестов при обязательном выполнении блокирующих элементов.
Цель освоения дисциплины
- Сформировать у студентов целостное и практически применимое представление о кибербезопасности: её задачах, базовых моделях, ключевых понятиях и месте в деятельности современной организации.
- Научить распознавать актуальные типы киберугроз и векторы атак, оценивать связанные с ними риски для организации и для персональных данных, обоснованно выбирать организационные и технические меры защиты.
- Развить устойчивые навыки безопасного поведения в цифровой среде и базовые практические умения: разбор инцидента, работа с открытыми источниками, распознавание фишинга и сгенерированных подделок, применение средств аутентификации и защиты данных.
- Познакомить студентов с нормативно-правовыми требованиями в области защиты информации в Российской Федерации и с ответственностью работника и организации за их нарушение.
Планируемые результаты обучения
- Определяет предмет и задачи кибербезопасности; описывает актуальный ландшафт угроз и объясняет значение информационной безопасности для специалиста непрофильной области
- Раскрывает содержание триады «конфиденциальность — целостность — доступность»; различает понятия «актив», «угроза», «уязвимость», «риск»; описывает модель нарушителя; раскладывает ход атаки по этапам модели Cyber Kill Chain и объясняет назначение матрицы MITRE ATT&CK
- Перечисляет ключевые этапы развития атак — от сетевого червя Морриса до атак на цепочки поставок; объясняет, как крупные инциденты меняли подходы к защите
- Классифицирует вредоносное программное обеспечение (вирусы, черви, трояны, средства удалённого доступа, программы-вымогатели, стилеры, майнеры); описывает экономику киберпреступности
- Распознаёт признаки фишинга, вишинга и мошеннических схем, в том числе с применением синтезированных голоса и видео; объясняет роль пользователя в реализации атаки
- Объясняет назначение основных протоколов (IP, DNS, HTTP/HTTPS, Wi-Fi) на прикладном уровне; указывает, где в сетевом взаимодействии возникают уязвимости
- Описывает механизмы сканирования, перехвата трафика, отказа в обслуживании и атак на беспроводные сети; определяет назначение межсетевых экранов, VPN и систем обнаружения вторжений
- Объясняет типовые уязвимости веб-приложений (внедрение SQL-кода, межсайтовое выполнение сценариев); описывает роль cookies и сессий и назначение средств защиты веб-приложений
- Различает симметричные и асимметричные схемы, хеширование и электронную подпись; объясняет назначение TLS-сертификатов и сквозного шифрования без обращения к математическому аппарату
- Различает идентификацию, аутентификацию и авторизацию; обосновывает применение многофакторной аутентификации и менеджеров паролей; сравнивает модели контроля доступа
- Формулирует требования к обновлению программного обеспечения, шифрованию носителей и резервному копированию; оценивает риски мобильных устройств, практики BYOD и устройств интернета вещей
- Оценивает объём сведений о человеке и организации, доступных из открытых источников; определяет порядок действий при утечке и компрометации учётных данных
- Называет ключевые нормативные правовые акты (149-ФЗ, 152-ФЗ, 187-ФЗ), документы ФСТЭК России и стандарты серии ГОСТ Р ИСО/МЭК 27000; определяет ответственность работника и организации
- Описывает этапы реагирования на инцидент; соотносит их с этапами атаки по модели Cyber Kill Chain, изученной в теме 2; объясняет назначение центра мониторинга и порядок взаимодействия с НКЦКИ
- Описывает применение искусственного интеллекта злоумышленниками (генерация фишинга, синтез голоса и видео, автоматизация разведки) и в защите (выявление аномалий, антифишинг, поддержка аналитика); называет уязвимости самих ИИ-систем (внедрение инструкций, отравление данных, извлечение обучающих данных) и риски «теневого» использования ИИ-сервисов
Содержание учебной дисциплины
- 1 Введение в дисциплину. Кибербезопасность в цифровом мире
- 2 Базовые понятия и модели информационной безопасности. Как устроена атака
- 3 История и эволюция киберугроз
- 4 Классификация киберугроз и вредоносного программного обеспечения
- 5 Социальная инженерия и человеческий фактор
- 6 Основы сетевых технологий для задач безопасности
- 7 Сетевые атаки и защита периметра
- 8 Безопасность веб-приложений и данных в сети Интернет
- 9 Прикладная криптография
- 10 Идентификация, аутентификация и управление доступом
- 11 Защита устройств и данных пользователя и организации
- 12 Персональные данные и цифровой след
- 13 Нормативно-правовое регулирование в области защиты информации
- 14 Управление инцидентами и киберустойчивость организации
- 15 Искусственный интеллект в кибербезопасности: атака и защита. Итоговое занятие
Элементы контроля
- Тест № 1Проводится после лекции 7 (темы 1–7). Тест проходится дистанционно в LMS платформе в установленный период с ограничением времени на прохождение и содержит задания с выбором ответа и задания с кратким свободным ответом.
- Практическая работа № 1Практическая работа № 1 «Разбор инцидента и защита пользователя» (семинары 1–2): восстановление хронологии инцидента с мобильным устройством и декомпозиция по модели Cyber Kill Chain; проверка собственных учётных записей на присутствие в известных утечках; настройка многофакторной аутентификации и менеджера паролей; аудит разрешений приложений. Результат — отчёт с разбором инцидента и планом защиты пользователя. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
- Практическая работа № 2Практическая работа № 2 «Цифровой след и социальная инженерия» (семинары 3–4): сбор сведений об условной организации и её сотрудниках из открытых источников, оценка связанных рисков; анализ выданных фишинговых сообщений (заголовки, ссылки, вложения), выявление признаков подделки, в том числе сгенерированной средствами искусственного интеллекта. Результат — отчёт о цифровом следе и памятка для сотрудников. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
- Практическая работа № 33. Практическая работа № 3 «Сетевой трафик и защита периметра» (семинары 5–6): разбор выданных дампов сетевого трафика в Wireshark, выделение признаков компрометации и данных, передаваемых в открытом виде; сравнение конфигураций беспроводной сети по уровню защищённости; наблюдение работы межсетевого экрана и VPN. Результат — отчёт с описанием обнаруженных признаков и рекомендациями по защите сетевого взаимодействия. Практическая работа сдаётся в виде отчёта и защищается устно на семинарском занятии. Оценка выставляется только после защиты: студент отвечает на контрольные вопросы преподавателя по содержанию работы и поясняет полученные результаты. Отчёт, который студент не может пояснить, не засчитывается независимо от качества его оформления.
- Тест № 2Тест № 2 проводится после лекции 15 (темы 8–15). Тест проходится дистанционно в LMS платформе в установленный период с ограничением времени на прохождение и содержат задания с выбором ответа и задания с кратким свободным ответом; использование внешних источников и средств автоматизированной генерации ответов не допускается.
- Практическая работа № 44. Практическая работа № 4 «Безопасность веб-приложений и разбор инцидента в организации» (семинары 7–8) — блокирующий элемент контроля: развёртывание учебного уязвимого веб-приложения на собственном компьютере, демонстрация типовых уязвимостей и наблюдение эффекта включения средства защиты; разбор кейса «Кража денежных средств со счёта организации» с определением вектора атаки, перечня источников данных для расследования и разработкой комплекса мер защиты в рамках заданного бюджета.
Промежуточная аттестация
- 2026/2027 2nd module0.15 * Практическая работа № 2 + 0.15 * Практическая работа № 3 + 0.15 * Практическая работа № 1 + 0.1 * Тест № 1 + 0.2 * Тест № 2 + 0.25 * Практическая работа № 4
Список литературы
Рекомендуемая основная литература
- Бирюков, А. А. Информационная безопасность: защита и нападение : руководство / А. А. Бирюков. — 3-е изд. — Москва : ДМК Пресс, 2023. — 440 с. — ISBN 978-5-93700-219-8. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/455351 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Шаньгин В. Ф. - Информационная безопасность компьютерных систем и сетей - 978-5-16-021164-0 - НИЦ ИНФРА-М - 2026 - https://znanium.ru/catalog/document?id=466373 - 466373 - ZNANIUM
Рекомендуемая дополнительная литература
- Шаньгин В. Ф. - Комплексная защита информации в корпоративных системах - 978-5-16-022294-3 - НИЦ ИНФРА-М - 2026 - https://znanium.ru/catalog/document?id=484304 - 484304 - ZNANIUM