Информационная безопасность и компьютерные сети: различия между версиями

Материал из Insecon
Перейти к навигации Перейти к поиску
Нет описания правки
(не показано 56 промежуточных версий 3 участников)
Строка 1: Строка 1:
== Общая информация ==
== Общая информация ==
* '''Оповещения''' поступают в telegram-канал '''insecon-2023''', доступ по [https://t.me/+VBZVygcjF0U5Njhi ссылке]
* '''Оповещения''' поступают в telegram-канал '''insecon-2024''', доступ по [https://t.me/+_2X78yzbw9A0NWQ6 ссылке]
* '''Занятия''' проходят по '''средам''' в '''10:00''' (две пары) по адресу '''улица Станиславского, дом 29, строение 2'''
* '''Занятия''' проходят по '''средам''' в '''10:00''' (две пары) по адресу '''город Москва, улица Большие Каменщики, дом 7'''
** [https://nextcloud.ispras.ru/index.php/s/H822iggPMwmN4CG/download Как ориентироваться на месте]
<!-- * '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!''' В понедельник 10.10.2022 занятий не будет! -->
<!-- * '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!''' В понедельник 10.10.2022 занятий не будет! -->
<div align="center">
<div align="center">
{{#multimaps: 55.746264, 37.665524
{{#multimaps: 55.738906, 37.654978
| service = yandex
| service = yandex
| height = 300px
| height = 300px
Строка 18: Строка 19:


== Материалы лекций ==
== Материалы лекций ==
# [https://nextcloud.ispras.ru/index.php/s/LZnQ9sp53LaYAx6/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/m5tWwnSsnm294o4/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/Tn8EoAmnR2DkELS/download Аутентификация. Доверие. Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/rHwcwJ6oMec4McN/download Практическое применение криптографии]
# [https://nextcloud.ispras.ru/index.php/s/9TKjfZJLFf673o9/download NAT]
#* [https://presentations.rerand0m.ru/insecon/ Модная веб-версия презентации]
# [https://nextcloud.ispras.ru/index.php/s/pptXr2tDKX3rKtS/download Защита сети]
# [https://nextcloud.ispras.ru/index.php/s/weaEBfMA2wL9PDX/download Беспроводные сети - аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/wtqAbdcDzst6YpF/download VPN]
# [https://nextcloud.ispras.ru/index.php/s/DJ6fj96DbymrdcY/download Анонимность в сети]
<!--
# [https://nextcloud.ispras.ru/index.php/s/AjaNyZis2bP2DSk/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/AjaNyZis2bP2DSk/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/qxXgYcHroqmp6DL/download Базовые криптографические средства и примитивы (часть 1)]
# Базовые криптографические средства и примитивы
<!--
#*[https://nextcloud.ispras.ru/index.php/s/qxXgYcHroqmp6DL/download часть 1]
#* [https://nextcloud.ispras.ru/index.php/s/xPJzGiyrsgpxn3D/download FULL]
# [https://nextcloud.ispras.ru/index.php/s/63Crjwao7P8dBes/download Практическое применение криптографии]
# [https://nextcloud.ispras.ru/index.php/s/ybkJNbtTnQmNyGk/download NAT]
# [https://nextcloud.ispras.ru/index.php/s/ZgszngGkP3nc6tp/download Эволюция в защите сетей и не только]
#* [https://rerand0m.notion.site/18-10-2021-18-10-2023-478e4d806ab74b678adf11b3ac20fb5c Конспект лекции]
# [https://nextcloud.ispras.ru/index.php/s/k3YZNKt9WGBDroF/download Беспроводные сети - аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/dH2e5tWQHxnz2bD/download Анонимность в сети]
# [https://nextcloud.ispras.ru/index.php/s/p9nX7bR9HxrQsQL/download Сети доставки содержимого. CDN]
# [https://nextcloud.ispras.ru/index.php/s/yp59JRZkQtZw9wf/download Одноранговые сети]
# [https://nextcloud.ispras.ru/index.php/s/XdkgnbXHbcMdYq5/download Передача потоковых данных]
# [https://nextcloud.ispras.ru/index.php/s/wWQyT6Hqr6z9xmd/download DDoS-атаки]
 
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
Строка 62: Строка 87:


== Практические занятия ==
== Практические занятия ==
<!--
# [https://nextcloud.ispras.ru/index.php/s/Rxfo3885p5s8ANH/download Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/tPR8Fzk5SRz9LpY/download Защита веб-приложений]
#* [https://nextcloud.ispras.ru/index.php/s/Xdf3JbczmgfYCCN/download Стенд для практикума]
# [https://nextcloud.ispras.ru/index.php/s/bzEbp4PwCPDqbfF/download Прокси-сервера]
 
{| class="wikitable" style="text-align:center;"
{| class="wikitable" style="text-align:center;"
|- style="font-weight:bold; vertical-align:middle;"
|- style="font-weight:bold; vertical-align:middle;"
Строка 84: Строка 113:
|-
|-
| style="font-weight:bold; text-align:left;" | Дата выдачи
| style="font-weight:bold; text-align:left;" | Дата выдачи
| 19.09.2022
| 25.09.2024
| 19.09.2022
| 25.09.2024
| 19.09.2022
| 25.09.2024
| 17.10.2022
| 16.10.2024
| 14.11.2022
| 13.11.2024*
| 14.11.2022
| 13.11.2024*
| -
| -
|-
|-
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| 03.10.2022<br />23:59
| 02.10.2024 23:59
| 10.10.2022<br />23:59<br />
| 09.10.2024 23:59
| <s>17.10.2022</s><br />24.10.2022<br />23:59<br />
| 23.10.2024 23:59
| 14.11.2022<br />23:59<br />
| 6.11.2024 23:59
| 28.11.2022<br />23:59<br />
| 04.12.2024* 23:59
| 05.12.2022<br />23:59<br />
| 04.12.2024* 23:59
| -
| -
|-
|-
Строка 106: Строка 135:
| ☼☼☼
| ☼☼☼
| ☼☼☼
| ☼☼☼
| ☼☼
| ☼☼☼☼
| ☼☼☼☼
| ☼☼☼☼☼
| -
| -
|}
|}
* - предварительная дата
<!--
* [https://nextcloud.ispras.ru/index.php/s/H8Ma99jWWAPNfxt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/ZwG2GtEizabdRLk/download Практика 2 - DVWA]
* [https://nextcloud.ispras.ru/index.php/s/8aN4BmCjRWyYy3m/download Практика 3 - Прокси-сервера]
** [[Краткая инструкция по сборке Squid]]
* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
Строка 135: Строка 172:
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* [[Краткая инструкция по сборке Squid]]
#* [[Краткая инструкция по сборке Squid]]
Это комментарий


[https://docs.google.com/spreadsheets/d/1nUtgiW33iYnBZxeWtL0DX7Vkcl-Cd9iE/edit?usp=sharing&ouid=115029429568188726694&rtpof=true&sd=true Текущие результаты]
[https://docs.google.com/spreadsheets/d/1BHG7CloyB0E_6jrmTxGwI1Y346uBd0i-/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
Это комментарий -->
 
[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
-->
[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]


<!--
== Доклады ==
== Доклады ==
<!--
 
В первую очередь мы хотим услышать доклады по тематике вашей работы/проектов, то есть о том, в чем вы имеете непосредственный опыт.
В первую очередь мы хотим услышать доклады по тематике вашей работы/проектов, то есть о том, в чем вы имеете непосредственный опыт.
Также вы можете сделать доклад на свободную тему (с вопросиком).
Также вы можете сделать доклад на свободную тему (с вопросиком).
Строка 194: Строка 236:
| Озерова Татьяна
| Озерова Татьяна
|}
|}
Это комментарий -->
Это комментарий  
Доклад должен занимать 20 минут + вопросы. За доклад будет начисляться +1 балл к экзамену. Не надо брать тему на определенную дату и не делать доклад.
{| class="wikitable"
|- style="font-weight:bold;"
! Дата<br />
! Темы доклада<br />
! Докладчик<br />
|-
| 20.09.23
| <s>Интернет, уровни протоколов и HTTP</s>
|
|-
| 27.09.23
| <s>Адресация в Интернете: протоколы IPv4 и IPv6</s>
|
|-
| 11.10.23
| Надёжная доставка данных. Протокол TCP.
|
|-
| 01.11.23
| Маршрутизация и коммутация. Протоколы Ethernet и ICMP.
|
|-
| 08.11.23
| Служба доменных имён и протокол DNS
|
|-
| 29.11.23
| Сетевые сокеты и протокол UDP
|
|}
 
*Доклад должен занимать 20 минут + вопросы.  
*За доклад будет начисляться +1 балл к экзамену.  
*Не надо брать тему на определенную дату и не делать доклад.
-->


== Экзамен ==
== Экзамен ==
Строка 202: Строка 278:
* Включает вопросы из материалов лекций и практических работ
* Включает вопросы из материалов лекций и практических работ
** Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно
** Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно
<!--
* [https://nextcloud.ispras.ru/index.php/s/LK4inYNMNjQP2tn/download Вопросы к экзамену]
* [https://nextcloud.ispras.ru/index.php/s/AWH9omzNB3BHZFK/download Билеты к экзамену]
-->
<!--
<!--
===Даты-2022===
===Даты-2022===
Строка 207: Строка 287:
* МГУ - 10.01.2023, 11.00
* МГУ - 10.01.2023, 11.00
* МФТИ - 16.01.2023, 12.00
* МФТИ - 16.01.2023, 12.00
Это комментарий -->
<!--
* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]
Строка 221: Строка 298:
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]


===Даты-2023===
* ВШЭ - 27.12.2023, 11.00
* МГУ - 12.01.2024, 11.00
* МФТИ - 22.12.2023, 11.00
====Место проведения====
* '''ул. Станиславского, 29, стр. 2, ауд. 3'''
-->
-->
=== Offline ===
=== Offline ===
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).

Версия от 12:49, 13 ноября 2024

Общая информация

  • Оповещения поступают в telegram-канал insecon-2024, доступ по ссылке
  • Занятия проходят по средам в 10:00 (две пары) по адресу город Москва, улица Большие Каменщики, дом 7

Идёт загрузка карты…

  • Курс состоит из лекций и практических занятий.
  • Практическое занятие предполагает выполнение домашнего задания.
  • Время на выполнение каждого практического задания ограничено (!!!) и начинает течь в момент выдачи задания.
  • Решение практических заданий следует присылать на почту insecon@ispras.ru с правильной темой (правила нейминга будут озвучены в процессе описания практикума)
  • Материалы лекций и практических занятий будут выкладываться сюда по мере прохождения в соответствующих разделах.

Материалы лекций

  1. Безопасность Web
  2. Базовые криптографические средства и примитивы
  3. Аутентификация. Доверие. Сертификаты
  4. Практическое применение криптографии
  5. NAT
  6. Защита сети
  7. Беспроводные сети - аспекты безопасности
  8. VPN
  9. Анонимность в сети


Практические занятия

  1. Сертификаты
  2. Защита веб-приложений
  3. Прокси-сервера
P1.1 P1.2 P1.3 P2 P3.1 P3.2 Бонус
Максимальный балл 1 1 2 2 1 2 1
Дата выдачи 25.09.2024 25.09.2024 25.09.2024 16.10.2024 13.11.2024* 13.11.2024* -
Дата окончания приема 02.10.2024 23:59 09.10.2024 23:59 23.10.2024 23:59 6.11.2024 23:59 04.12.2024* 23:59 04.12.2024* 23:59 -
Сложность ☼☼ ☼☼☼ ☼☼☼ ☼☼☼☼ ☼☼☼☼☼ -
* - предварительная дата

Текущие результаты


Экзамен

  • Проводится в устной форме
  • Включает вопросы из материалов лекций и практических работ
    • Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно

Offline

  • Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
  • Время на подготовку – 1 час. Желающие могут начать отвечать раньше. Позже – нет.
  • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • Во время устного ответа могут быть заданы дополнительные вопросы по темам из общего списка. При ответе на эти вопросы пользоваться можно только своими знаниями.

Online

  • За день до проведения экзамена каждому студенту, допущенному до экзамена, выдается билет, выбранный случайным образом
    • Номер билета появится в столбце Билет в таблице с текущими результатами
    • Объявление о выдаче билетов будет дано в канале
    • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • После получения билета студент должен записаться в табличку для определения очереди сдачи экзамена.
    • Здесь появится ссылка на гугл-таблицу, вот так примерно она выглядит
    • Надеемся на Вашу организованность – в случае ее отсутствия прием экзамена будет осуществляться в случайном порядке.
  • В день экзамена преподаватели будут выбирать имена из сформированного списка по порядку и выкладывать ФИО и ссылку на zoom-конференцию в телеграм-канале курса.
    • Студента будут ждать в конференции 2 минуты: если он не сможет подключиться – будет вызван следующий.
    • После ответа вызов предыдущего студента повторяется.
    • Если за 3 вызова студент не подключился - это считается неявкой на экзамен.
  • В ходе сдачи будут заданы вопросы и по темам курса, не входящим в билет. При ответе на эти вопросы пользоваться можно только своими знаниями.
  • Наличие видео-потока от студента обязательно. При отсутствии веб-камеры используйте камеру смартфона.