Бакалавриат
2026/2027





Системы обнаружения атак
ID 1139863
Статус:
Курс обязательный (Информационная безопасность)
Кто читает:
Кафедра компьютерной безопасности
Когда читается:
3-й курс, 2-4 модуль
Охват аудитории:
для своего кампуса
Язык:
русский
Кредиты:
5
Контактные часы:
54
Программа дисциплины
Аннотация
Синхронизированная в лекционной части программа для образовательных программ "Компьютерная безопасность" и "Информационная безопасность"
Цель освоения дисциплины
- Формирование у студентов навыков сбора и анализа исходных данных для проектирования систем защиты информации, необходимых для решения профессиональных задач
- Формирование у студентов навыков разработки проектов систем и подсистем управления информационной безопасностью объекта в соответствии с техническим заданием, необходимых для решения профессиональных задач
- Формирование у студентов навыков применения методов и методик оценивания безопасности компьютерных систем при проведении контрольного анализа системы защиты, необходимых для решения профессиональных задач
- Формирование у студентов навыков проведения инструментального мониторинга защищенности компьютерных систем, необходимых для решения профессиональных задач
- Формирование у студентов навыков поиска рациональных решений при разработке средств защиты информации с учетом требований качества, надежности и стоимости, а также сроков исполнения, необходимых для решения профессиональных задач
- Формирование у студентов навыков установки, настройки, эксплуатации и обслуживания аппаратно-программных средств защиты информации, необходимых для решения профессиональных задач
- Формирование у студентов навыков обеспечения эффективного функционирования средств защиты информации с учетом требований по обеспечению защищенности компьютерной системы, необходимых для решения профессиональных задач
Планируемые результаты обучения
- Знание возможностей и пределов возможностей СОА
- Знание возможных действий нарушителя на разных этапах атаки
- Знание классов СОА, их назначения и особенностей функционирования
- Знание основных задач, возлагаемых на СОА
- Знание основных источников возможной информации об атаках
- Знание основных подходов к обнаружению атак
- Знание основных признаков атак
- Знание основных уязвимостей межсетевого экрана, системы разграничения доступа, сетевых протоколов
- Знание основных этапов атак
- Умение организовать контроль целостности данных в защищаемой системе
- Умение организовать обработку журналов регистрации защищаемой системы
Содержание учебной дисциплины
- 1. Понятие компьютерной атаки
- 2. Уязвимости основных средств защиты информации
- 3. Этапы осуществления атаки
- 4. Обнаружение следов атак
- 5. Задача обнаружения атак
- 6. Основные принципы обнаружения атак
- 7. Классификация систем обнаружения атак
- 8. Сетевые системы обнаружения атак
Элементы контроля
- Промежуточный экзамен
- Домашнее задание
- Развертывание и настройка СОА
- Запуск СОА в различных режимах
- Написание собственных правил для СОА
- Написание правил для обнаружения атак с помощью СОА
- Итоговый экзамен
Промежуточная аттестация
- 2026/2027 3rd module0.25 * Развертывание и настройка СОА + 0.25 * Запуск СОА в различных режимах + 0.2 * Домашнее задание + 0.3 * Промежуточный экзамен
- 2026/2027 4th module0.25 * Написание правил для обнаружения атак с помощью СОА + 0.5 * Итоговый экзамен + 0.25 * Написание собственных правил для СОА
Список литературы
Рекомендуемая основная литература
- Безопасность компьютерных сетей, Олифер, В. Г., 2016
- Как противостоять хакерским атакам : уроки экспертов по информационной безопасности, Граймс, Р. А., 2023
- Кибербезопасность цифровой индустрии : теория и практика функциональной устойчивости к кибератакам, , 2023
Рекомендуемая дополнительная литература
- Анализ и применение интеллектуальных моделей и методов проактивной защиты и обнаружения кибератак на объекты критической информационной инфрастурктуры финансового сектора : монография / ; под ред. Д. А. Петросова, Коллектив авторов. — Москва : Русайнс, 2025. — 233 с. — ISBN 978-5-466-08528-0. — URL: https://book.ru/book/957226 (дата обращения: 09.12.2025). — Текст : электронный.