Информационная безопасность и компьютерные сети: различия между версиями

Материал из Insecon
Перейти к навигации Перейти к поиску
(не показана 91 промежуточная версия 4 участников)
Строка 1: Строка 1:
== Общая информация ==
== Общая информация ==
* '''Оповещения''' поступают в telegram-канал '''insecon-2022''', доступ по [https://t.me/+DvMlOncFH_E2MDhi ссылке]
* '''Оповещения''' поступают в telegram-канал '''insecon-2024''', доступ по [https://t.me/+_2X78yzbw9A0NWQ6 ссылке]
* '''Занятия''' проходят по '''понедельникам''' в '''15:10''' (две пары) по адресу '''улица Станиславского, дом 29, строение 2'''
* '''Занятия''' проходят по '''средам''' в '''10:00''' (две пары) по адресу '''город Москва, улица Большие Каменщики, дом 7'''
* '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!'''. В понедельник 10.10.2022 занятий не будет!
** [https://nextcloud.ispras.ru/index.php/s/H822iggPMwmN4CG/download Как ориентироваться на месте]
<!-- * '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!''' В понедельник 10.10.2022 занятий не будет! -->
<div align="center">
<div align="center">
{{#multimaps: 55.746264, 37.665524
{{#multimaps: 55.738906, 37.654978
| service = yandex
| service = yandex
| height = 300px
| height = 300px
Строка 11: Строка 12:
</div>
</div>


* Курс состоит из лекций и практических занятий. Практическое занятие предполагает выполнение домашнего задания. Время на выполнение каждого практического задания ограничено. Решение практических заданий следует присылать на почту '''insecon@ispras.ru'''.
* Курс состоит из лекций и практических занятий.  
* Материалы лекций и практических занятий будут выкладываться по мере прохождения в соответствующих разделах.
* Практическое занятие предполагает выполнение домашнего задания.  
* '''Время на выполнение каждого практического задания ограничено (!!!) и начинает течь в момент выдачи задания.'''
* Решение практических заданий следует присылать на почту '''insecon@ispras.ru''' с правильной темой (правила нейминга будут озвучены в процессе описания практикума)
* Материалы лекций и практических занятий будут выкладываться сюда по мере прохождения в соответствующих разделах.


== Материалы лекций ==
== Материалы лекций ==
# [https://nextcloud.ispras.ru/index.php/s/LZnQ9sp53LaYAx6/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/m5tWwnSsnm294o4/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/Tn8EoAmnR2DkELS/download Аутентификация. Доверие. Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/rHwcwJ6oMec4McN/download Практическое применение криптографии]
# [https://nextcloud.ispras.ru/index.php/s/9TKjfZJLFf673o9/download NAT]
#* [https://presentations.rerand0m.ru/insecon/ Модная веб-версия презентации]
# [https://nextcloud.ispras.ru/index.php/s/pptXr2tDKX3rKtS/download Защита сети]
# [https://nextcloud.ispras.ru/index.php/s/weaEBfMA2wL9PDX/download Беспроводные сети - аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/wtqAbdcDzst6YpF/download VPN]
# [https://nextcloud.ispras.ru/index.php/s/DJ6fj96DbymrdcY/download Анонимность в сети]
<!--
# [https://nextcloud.ispras.ru/index.php/s/AjaNyZis2bP2DSk/download Безопасность Web]
# Базовые криптографические средства и примитивы
#*[https://nextcloud.ispras.ru/index.php/s/qxXgYcHroqmp6DL/download часть 1]
#* [https://nextcloud.ispras.ru/index.php/s/xPJzGiyrsgpxn3D/download FULL]
# [https://nextcloud.ispras.ru/index.php/s/63Crjwao7P8dBes/download Практическое применение криптографии]
# [https://nextcloud.ispras.ru/index.php/s/ybkJNbtTnQmNyGk/download NAT]
# [https://nextcloud.ispras.ru/index.php/s/ZgszngGkP3nc6tp/download Эволюция в защите сетей и не только]
#* [https://rerand0m.notion.site/18-10-2021-18-10-2023-478e4d806ab74b678adf11b3ac20fb5c Конспект лекции]
# [https://nextcloud.ispras.ru/index.php/s/k3YZNKt9WGBDroF/download Беспроводные сети - аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/dH2e5tWQHxnz2bD/download Анонимность в сети]
# [https://nextcloud.ispras.ru/index.php/s/p9nX7bR9HxrQsQL/download Сети доставки содержимого. CDN]
# [https://nextcloud.ispras.ru/index.php/s/yp59JRZkQtZw9wf/download Одноранговые сети]
# [https://nextcloud.ispras.ru/index.php/s/XdkgnbXHbcMdYq5/download Передача потоковых данных]
# [https://nextcloud.ispras.ru/index.php/s/wWQyT6Hqr6z9xmd/download DDoS-атаки]
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
Строка 21: Строка 52:
# [https://nextcloud.ispras.ru/index.php/s/kTMiD4zFRrDriRC/download Защита периметра. Firewall, IDS]
# [https://nextcloud.ispras.ru/index.php/s/kTMiD4zFRrDriRC/download Защита периметра. Firewall, IDS]
# [https://nextcloud.ispras.ru/index.php/s/FTSoESisEbPTN6S/download Беспроводные сети: аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/FTSoESisEbPTN6S/download Беспроводные сети: аспекты безопасности]
# Виртуальные частные сети. IPSec
# [https://nextcloud.ispras.ru/index.php/s/aYbCmBAiyGGTcsj/download Виртуальные частные сети. IPSec]
# Анонимность в сети
# [https://nextcloud.ispras.ru/index.php/s/a6msdmNgeRWBtrc/download Анонимность в сети]
# Сети доставки содержимого. CDN
# [https://nextcloud.ispras.ru/index.php/s/f2rs7bnkCNcokmK/download Сети доставки содержимого. CDN]
# Одноранговые сети. P2P
# [https://nextcloud.ispras.ru/index.php/s/WgC4pjYoGT9oaez/download Одноранговые сети. P2P]
# Передача потоковых данных
# [https://nextcloud.ispras.ru/index.php/s/CCENcAmBEiH7zTP/download Передача потоковых данных]
# DDoS-атаки
# [https://nextcloud.ispras.ru/index.php/s/76wQ4k682mRJ4Bk/download DDoS-атаки]
 
Это комментарий -->
<!--
<!--
# [https://getbox.ispras.ru/index.php/s/C9qh6BJrvBjQ6z3/download Безопасность Web]
# [https://getbox.ispras.ru/index.php/s/C9qh6BJrvBjQ6z3/download Безопасность Web]
Строка 56: Строка 87:


== Практические занятия ==
== Практические занятия ==
# [https://nextcloud.ispras.ru/index.php/s/Rxfo3885p5s8ANH/download Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/tPR8Fzk5SRz9LpY/download Защита веб-приложений]
#* [https://nextcloud.ispras.ru/index.php/s/Xdf3JbczmgfYCCN/download Стенд для практикума]
# [https://nextcloud.ispras.ru/index.php/s/bzEbp4PwCPDqbfF/download Прокси-сервера]
 
{| class="wikitable" style="text-align:center;"
{| class="wikitable" style="text-align:center;"
|- style="font-weight:bold; vertical-align:middle;"
|- style="font-weight:bold; vertical-align:middle;"
Строка 78: Строка 113:
|-
|-
| style="font-weight:bold; text-align:left;" | Дата выдачи
| style="font-weight:bold; text-align:left;" | Дата выдачи
| 19.09.2022
| 25.09.2024
| 19.09.2022
| 25.09.2024
| 19.09.2022
| 25.09.2024
| 17.10.2022
| 16.10.2024
| 14.11.2022*
| 13.11.2024*
| 14.11.2022*
| 13.11.2024*
| -
| -
|-
|-
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| 03.10.2022<br />23:59
| 02.10.2024 23:59
| 10.10.2022<br />23:59<br />
| 09.10.2024 23:59
| <s>17.10.2022</s><br />24.10.2022<br />23:59<br />
| 23.10.2024 23:59
| 14.11.2022<br />23:59<br />
| 6.11.2024 23:59
| 28.11.2022*
| 04.12.2024* 23:59
| 05.12.2022*
| 04.12.2024* 23:59
| -
| -
|-
|-
Строка 104: Строка 139:
| -
| -
|}
|}
* - предварительная дата
<!--
* [https://nextcloud.ispras.ru/index.php/s/H8Ma99jWWAPNfxt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/ZwG2GtEizabdRLk/download Практика 2 - DVWA]
* [https://nextcloud.ispras.ru/index.php/s/8aN4BmCjRWyYy3m/download Практика 3 - Прокси-сервера]
** [[Краткая инструкция по сборке Squid]]


''* - планируемая дата''


* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
* [https://nextcloud.ispras.ru/index.php/s/DEAHDAjpNnGfr7A/download Практика 3 - Прокси-сервера]
** [[Краткая инструкция по сборке Squid]]
* [https://docs.google.com/spreadsheets/d/1zyo9sxf_T15m0cIy0lBKfCgCUM3EZwO8/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
* [https://docs.google.com/spreadsheets/d/1zyo9sxf_T15m0cIy0lBKfCgCUM3EZwO8/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
Это комментарий -->
<!--
<!--
* [https://getbox.ispras.ru/index.php/s/71KOBLDcqb4SEy1/download Практика 1 - Сканирование сети]
* [https://getbox.ispras.ru/index.php/s/71KOBLDcqb4SEy1/download Практика 1 - Сканирование сети]
Строка 130: Строка 172:
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* [[Краткая инструкция по сборке Squid]]
#* [[Краткая инструкция по сборке Squid]]
Это комментарий
[https://docs.google.com/spreadsheets/d/1BHG7CloyB0E_6jrmTxGwI1Y346uBd0i-/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]


[https://docs.google.com/spreadsheets/d/1nUtgiW33iYnBZxeWtL0DX7Vkcl-Cd9iE/edit?usp=sharing&ouid=115029429568188726694&rtpof=true&sd=true Текущие результаты]
[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
-->
-->
[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]


<!--
== Доклады ==
== Доклады ==


Строка 166: Строка 213:
| rowspan="2" | 14.11.22
| rowspan="2" | 14.11.22
| IP Multicast
| IP Multicast
| ?<br />
| Екатерина Шастун<br />
|-
|-
| Как работает видеостриминг?<br />
| Как работает видеостриминг?<br />
Строка 181: Строка 228:
| ?
| ?
|-
|-
| rowspan="2" | 28.11.22
| 28.11.22
| SRT
| SRT
| Базаргармаев Нима
| Базаргармаев Нима
|-
|-
| 05.12.22
| Сеть в облаках
| Сеть в облаках
| Озерова Татьяна
| Озерова Татьяна
|}
Это комментарий
{| class="wikitable"
|- style="font-weight:bold;"
! Дата<br />
! Темы доклада<br />
! Докладчик<br />
|-
| 20.09.23
| <s>Интернет, уровни протоколов и HTTP</s>
|
|-
| 27.09.23
| <s>Адресация в Интернете: протоколы IPv4 и IPv6</s>
|
|-
| 11.10.23
| Надёжная доставка данных. Протокол TCP.
|
|-
| 01.11.23
| Маршрутизация и коммутация. Протоколы Ethernet и ICMP.
|
|-
| 08.11.23
| Служба доменных имён и протокол DNS
|
|-
| 29.11.23
| Сетевые сокеты и протокол UDP
|
|}
|}


Доклад должен занимать 20 минут + вопросы. За доклад будет начисляться +1 балл к экзамену. Не надо брать тему на определенную дату и не делать доклад.
*Доклад должен занимать 20 минут + вопросы.  
*За доклад будет начисляться +1 балл к экзамену.  
*Не надо брать тему на определенную дату и не делать доклад.
-->


== Экзамен ==
== Экзамен ==
<!-- * [https://nextcloud.ispras.ru/index.php/s/5ZtrtJmWwqH7jLN Билеты] Это комментарий -->
* Проводится в устной форме
* Проводится в устной форме
<!--* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* Включает вопросы из материалов лекций и практических работ
** Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно
<!--
* [https://nextcloud.ispras.ru/index.php/s/LK4inYNMNjQP2tn/download Вопросы к экзамену]
* [https://nextcloud.ispras.ru/index.php/s/AWH9omzNB3BHZFK/download Билеты к экзамену]
-->
<!--
===Даты-2022===
* ВШЭ - 26.12.2022, 11.00
* МГУ - 10.01.2023, 11.00
* МФТИ - 16.01.2023, 12.00
* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]


Строка 203: Строка 297:
* [https://docs.google.com/spreadsheets/d/1nUtgiW33iYnBZxeWtL0DX7Vkcl-Cd9iE/edit?usp=sharing&ouid=115029429568188726694&rtpof=true&sd=true Получить билет]
* [https://docs.google.com/spreadsheets/d/1nUtgiW33iYnBZxeWtL0DX7Vkcl-Cd9iE/edit?usp=sharing&ouid=115029429568188726694&rtpof=true&sd=true Получить билет]
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]
===Даты-2023===
* ВШЭ - 27.12.2023, 11.00
* МГУ - 12.01.2024, 11.00
* МФТИ - 22.12.2023, 11.00
====Место проведения====
* '''ул. Станиславского, 29, стр. 2, ауд. 3'''
-->
-->
=== Offline ===
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
* Время на подготовку – 1 час. Желающие могут начать отвечать раньше. Позже – нет.
* При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
* Во время устного ответа могут быть заданы дополнительные вопросы по темам из общего списка. При ответе на эти вопросы пользоваться можно только своими знаниями.
=== Online ===
=== Online ===
* За день до проведения экзамена каждому студенту, допущенному до экзамена, выдается билет, выбранный случайным образом
* За день до проведения экзамена каждому студенту, допущенному до экзамена, выдается билет, выбранный случайным образом
Строка 218: Строка 326:
* В ходе сдачи будут заданы вопросы и по темам курса, не входящим в билет. При ответе на эти вопросы пользоваться можно только своими знаниями.
* В ходе сдачи будут заданы вопросы и по темам курса, не входящим в билет. При ответе на эти вопросы пользоваться можно только своими знаниями.
* Наличие видео-потока от студента обязательно. При отсутствии веб-камеры используйте камеру смартфона.
* Наличие видео-потока от студента обязательно. При отсутствии веб-камеры используйте камеру смартфона.
=== Offline ===
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
* Время на подготовку – 1 час. Желающие могут начать отвечать раньше. Позже – нет.
* При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
* Во время устного ответа могут быть заданы дополнительные вопросы по темам из общего списка. При ответе на эти вопросы пользоваться можно только своими знаниями.

Версия от 12:49, 13 ноября 2024

Общая информация

  • Оповещения поступают в telegram-канал insecon-2024, доступ по ссылке
  • Занятия проходят по средам в 10:00 (две пары) по адресу город Москва, улица Большие Каменщики, дом 7

Идёт загрузка карты…

  • Курс состоит из лекций и практических занятий.
  • Практическое занятие предполагает выполнение домашнего задания.
  • Время на выполнение каждого практического задания ограничено (!!!) и начинает течь в момент выдачи задания.
  • Решение практических заданий следует присылать на почту insecon@ispras.ru с правильной темой (правила нейминга будут озвучены в процессе описания практикума)
  • Материалы лекций и практических занятий будут выкладываться сюда по мере прохождения в соответствующих разделах.

Материалы лекций

  1. Безопасность Web
  2. Базовые криптографические средства и примитивы
  3. Аутентификация. Доверие. Сертификаты
  4. Практическое применение криптографии
  5. NAT
  6. Защита сети
  7. Беспроводные сети - аспекты безопасности
  8. VPN
  9. Анонимность в сети


Практические занятия

  1. Сертификаты
  2. Защита веб-приложений
  3. Прокси-сервера
P1.1 P1.2 P1.3 P2 P3.1 P3.2 Бонус
Максимальный балл 1 1 2 2 1 2 1
Дата выдачи 25.09.2024 25.09.2024 25.09.2024 16.10.2024 13.11.2024* 13.11.2024* -
Дата окончания приема 02.10.2024 23:59 09.10.2024 23:59 23.10.2024 23:59 6.11.2024 23:59 04.12.2024* 23:59 04.12.2024* 23:59 -
Сложность ☼☼ ☼☼☼ ☼☼☼ ☼☼☼☼ ☼☼☼☼☼ -
* - предварительная дата

Текущие результаты


Экзамен

  • Проводится в устной форме
  • Включает вопросы из материалов лекций и практических работ
    • Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно

Offline

  • Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
  • Время на подготовку – 1 час. Желающие могут начать отвечать раньше. Позже – нет.
  • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • Во время устного ответа могут быть заданы дополнительные вопросы по темам из общего списка. При ответе на эти вопросы пользоваться можно только своими знаниями.

Online

  • За день до проведения экзамена каждому студенту, допущенному до экзамена, выдается билет, выбранный случайным образом
    • Номер билета появится в столбце Билет в таблице с текущими результатами
    • Объявление о выдаче билетов будет дано в канале
    • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • После получения билета студент должен записаться в табличку для определения очереди сдачи экзамена.
    • Здесь появится ссылка на гугл-таблицу, вот так примерно она выглядит
    • Надеемся на Вашу организованность – в случае ее отсутствия прием экзамена будет осуществляться в случайном порядке.
  • В день экзамена преподаватели будут выбирать имена из сформированного списка по порядку и выкладывать ФИО и ссылку на zoom-конференцию в телеграм-канале курса.
    • Студента будут ждать в конференции 2 минуты: если он не сможет подключиться – будет вызван следующий.
    • После ответа вызов предыдущего студента повторяется.
    • Если за 3 вызова студент не подключился - это считается неявкой на экзамен.
  • В ходе сдачи будут заданы вопросы и по темам курса, не входящим в билет. При ответе на эти вопросы пользоваться можно только своими знаниями.
  • Наличие видео-потока от студента обязательно. При отсутствии веб-камеры используйте камеру смартфона.