• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Специалитет 2026/2027

Методы поиска уязвимостей и проникновения в информационные системы

ID 1140470

Статус: Курс по выбору (Компьютерная безопасность)
Когда читается: 4-й курс, 4 модуль
Охват аудитории: для своего кампуса
Язык: русский
Кредиты: 3
Контактные часы: 32

Программа дисциплины

Аннотация

Дисциплина направлена на изучение методов поиска уязвимостей и проникновения в информационные системы. Студенты знакомятся с понятием искусственного интеллекта (ИИ), типами ИИ, основными задачами, решаемыми ИИ, трендами в ИИ, с основными принципами использования больших языковых и генеративных моделей для разработки и построения виртуальных помощников, генерации идей и поиска решений.
Цель освоения дисциплины

Цель освоения дисциплины

  • Целью освоения дисциплины «Аудит информационной безопасности» является получение теоретических знаний и практических навыков студентов по оценке защищенности информационных систем. Знания, полученные в результате освоения дисциплины, могут быть использованы для поиска уязвимостей и слабых мест в защитных механизмах информационных систем.
Планируемые результаты обучения

Планируемые результаты обучения

  • Знать методы моделирования компьютерных атак
  • Знать основную структуру компьютерных атак и этапы их проведения
  • Знать основные методы выявления слабых мест и уязвимостей в ИС
  • Иметь навыки выявления слабых мест и уязвимостей в ИС
  • Уметь использовать найденные слабости и уязвимости для построения компьютерных атак
  • Уметь находить слабые места и уязвимости в ИС
  • Уметь строить модели компьютерных атак
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Понятие аудита информационной безопасности
  • Знания, необходимые при проведении аудита информационной безопасности
  • Рекогносцировка и разведка
  • Сканирование. Сканеры безопасности. Перечисление
  • Уязвимости внешнего периметра. Сервисы.
  • Уязвимости внутренней сети
  • Методы взлома беспроводных сетей
  • Понятие аудита информационной безопасности
  • Знания, необходимые при проведении аудита информационной безопасности
  • Рекогносцировка и разведка
  • Сканирование. Сканеры безопасности. Перечисление
  • Уязвимости внешнего периметра. Сервисы.
  • Уязвимости внутренней сети
  • Методы взлома беспроводных сетей
  • Понятие аудита информационной безопасности
  • Знания, необходимые при проведении аудита информационной безопасности
  • Рекогносцировка и разведка
Элементы контроля

Элементы контроля

  • неблокирующий Контрольная работа
  • неблокирующий Экзамен
  • неблокирующий Домашняя работа
Промежуточная аттестация

Промежуточная аттестация

  • 2026/2027 4th module
    0.15 * Контрольная работа + 0.15 * Экзамен + 0.7 * Домашняя работа
Список литературы

Список литературы

Рекомендуемая основная литература

  • Furgel, I., & Saftig, V. (2016). Common Criteria Protection Profile “Multiple Independent Levels Of Security: Operating System” [V2.03]. https://doi.org/10.5281/zenodo.51582
  • Аудит безопасности информационных систем - 978-5-4461-0662-2 - Скабцов Н. - 2018 - Санкт-Петербург: Питер - https://ibooks.ru/products/356717 - 356717 - iBOOKS
  • Информатика: базовый курс : учебник для вузов, Акулов, О. А., 2005
  • Математика и информатика : учеб. пособие для вузов, Балдин, К. В., 2015
  • Математика и информатика : учеб. пособие для вузов, Турецкий, В. Я., 2010
  • Основы информационной безопасности : учебник для вузов, Кабанов, А. С., 2021
  • Основы электромагнитной безопасности - Акимов М. Н., Аполлонский С. М. - Издательство "Лань" - 978-5-8114-2095-7 - 2022 - русский - https://e.lanbook.com/book/212990 - ЛАНЬ - 212990
  • Технологии и продукты Microsoft в обеспечении информационной безопасности - Авдошин С.М., Савельева А.А., Сердюк В.А. - Национальный Открытый Университет "ИНТУИТ" - - - 2016 - русский - https://e.lanbook.com/book/100514 - ЛАНЬ - 100514

Рекомендуемая дополнительная литература

  • Информатика: базовый курс : учебник для вузов, Акулов, О. А., 2008

Авторы

  • Лось Алексей Борисович