Информационная безопасность и компьютерные сети: различия между версиями

Материал из Insecon
Перейти к навигации Перейти к поиску
 
(не показано 35 промежуточных версий 2 участников)
Строка 1: Строка 1:
== Общая информация ==
== Общая информация ==
* '''Оповещения''' поступают в telegram-канал '''insecon-2023''', доступ по [https://t.me/+VBZVygcjF0U5Njhi ссылке]
* '''Оповещения''' поступают в telegram-канал '''insecon-2024''', доступ по [https://t.me/+_2X78yzbw9A0NWQ6 ссылке]
* '''Занятия''' проходят по '''средам''' в '''10:00''' (две пары) по адресу '''город Москва, улица Александра Солженицына, 29/18'''
* '''Занятия''' проходят по '''средам''' в '''10:00''' (две пары) по адресу '''город Москва, улица Большие Каменщики, дом 7'''
** [https://nextcloud.ispras.ru/index.php/s/H822iggPMwmN4CG/download Как ориентироваться на месте]
<!-- * '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!''' В понедельник 10.10.2022 занятий не будет! -->
<!-- * '''ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!''' В понедельник 10.10.2022 занятий не будет! -->
<div align="center">
<div align="center">
{{#multimaps: 55.745590, 37.665713
{{#multimaps: 55.738906, 37.654978
| service = yandex
| service = yandex
| height = 300px
| height = 300px
Строка 18: Строка 19:


== Материалы лекций ==
== Материалы лекций ==
# [https://nextcloud.ispras.ru/index.php/s/LZnQ9sp53LaYAx6/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/m5tWwnSsnm294o4/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/Tn8EoAmnR2DkELS/download Аутентификация. Доверие. Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/rHwcwJ6oMec4McN/download Практическое применение криптографии]
# [https://nextcloud.ispras.ru/index.php/s/9TKjfZJLFf673o9/download NAT]
#* [https://presentations.rerand0m.ru/insecon/ Модная веб-версия презентации]
# [https://nextcloud.ispras.ru/index.php/s/pptXr2tDKX3rKtS/download Защита сети]
# [https://nextcloud.ispras.ru/index.php/s/weaEBfMA2wL9PDX/download Беспроводные сети - аспекты безопасности]
# [https://nextcloud.ispras.ru/index.php/s/wtqAbdcDzst6YpF/download VPN]
# [https://nextcloud.ispras.ru/index.php/s/DJ6fj96DbymrdcY/download Анонимность в сети]
# [https://nextcloud.ispras.ru/index.php/s/zbCHBMY4Zcxk7kf/download Передача потоковых данных]
<!--
# [https://nextcloud.ispras.ru/index.php/s/AjaNyZis2bP2DSk/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/AjaNyZis2bP2DSk/download Безопасность Web]
# Базовые криптографические средства и примитивы
# Базовые криптографические средства и примитивы
Строка 31: Строка 45:
# [https://nextcloud.ispras.ru/index.php/s/yp59JRZkQtZw9wf/download Одноранговые сети]
# [https://nextcloud.ispras.ru/index.php/s/yp59JRZkQtZw9wf/download Одноранговые сети]
# [https://nextcloud.ispras.ru/index.php/s/XdkgnbXHbcMdYq5/download Передача потоковых данных]
# [https://nextcloud.ispras.ru/index.php/s/XdkgnbXHbcMdYq5/download Передача потоковых данных]
<!--
# [https://nextcloud.ispras.ru/index.php/s/wWQyT6Hqr6z9xmd/download DDoS-атаки]
 
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/aWkaDgrWqn9ktBi/download Безопасность Web]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
# [https://nextcloud.ispras.ru/index.php/s/tikNNntSjsBrts6/download Базовые криптографические средства и примитивы]
Строка 73: Строка 88:


== Практические занятия ==
== Практические занятия ==
# [https://nextcloud.ispras.ru/index.php/s/Rxfo3885p5s8ANH/download Сертификаты]
# [https://nextcloud.ispras.ru/index.php/s/tPR8Fzk5SRz9LpY/download Защита веб-приложений]
#* [https://nextcloud.ispras.ru/index.php/s/Xdf3JbczmgfYCCN/download Стенд для практикума]
# [https://nextcloud.ispras.ru/index.php/s/bzEbp4PwCPDqbfF/download Прокси-сервера]


{| class="wikitable" style="text-align:center;"
{| class="wikitable" style="text-align:center;"
Строка 95: Строка 114:
|-
|-
| style="font-weight:bold; text-align:left;" | Дата выдачи
| style="font-weight:bold; text-align:left;" | Дата выдачи
| 04.10.2023
| 25.09.2024
| 04.10.2023
| 25.09.2024
| 11.10.2023
| 25.09.2024
| 01.11.2023
| 16.10.2024
| 15.11.2023
| 13.11.2024*
| 15.11.2023
| 13.11.2024*
| -
| -
|-
|-
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| style="font-weight:bold; text-align:left;" | Дата окончания приема
| 18.10.2023<br />23:59
| 02.10.2024 23:59
| 25.10.2023<br />23:59
| 09.10.2024 23:59
| <s>01.11.2023</s><br />03.11.2023<br />23:59
| 23.10.2024 23:59
| 15.11.2023<br />23:59
| 6.11.2024 23:59
| 06.12.2023<br />23:59
| 04.12.2024* 23:59
| 13.12.2023<br />23:59
| 04.12.2024* 23:59
| -
| -
|-
|-
Строка 117: Строка 136:
| ☼☼☼
| ☼☼☼
| ☼☼☼
| ☼☼☼
| ☼☼
| ☼☼☼☼
| ☼☼☼☼
| ☼☼☼☼☼
| -
| -
|}
|}
  * - предварительная дата
  * - предварительная дата
 
<!--
* [https://nextcloud.ispras.ru/index.php/s/H8Ma99jWWAPNfxt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/H8Ma99jWWAPNfxt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/ZwG2GtEizabdRLk/download Практика 2 - DVWA]
* [https://nextcloud.ispras.ru/index.php/s/ZwG2GtEizabdRLk/download Практика 2 - DVWA]
Строка 128: Строка 147:
** [[Краткая инструкция по сборке Squid]]
** [[Краткая инструкция по сборке Squid]]


<!--
 
* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/5KHqHWi6K6c9AJt/download Практика 1 - Сертификаты]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
* [https://nextcloud.ispras.ru/index.php/s/nH8Tgtzi4YBTi5J/download Практика 2 - Сканирование сети]
Строка 154: Строка 173:
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* Принимается до '''22 декабря 23:59 (P3.2)'''
#* [[Краткая инструкция по сборке Squid]]
#* [[Краткая инструкция по сборке Squid]]
Это комментарий -->
Это комментарий  


[https://docs.google.com/spreadsheets/d/1BHG7CloyB0E_6jrmTxGwI1Y346uBd0i-/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
[https://docs.google.com/spreadsheets/d/1BHG7CloyB0E_6jrmTxGwI1Y346uBd0i-/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]


[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
-->
[https://docs.google.com/spreadsheets/d/1Bad_4bP00dKPHrm1eV89O-G4-w82D0OJ/edit?usp=sharing&ouid=107861215435762276270&rtpof=true&sd=true Текущие результаты]
<!--
== Доклады ==
== Доклады ==
<!--
 
В первую очередь мы хотим услышать доклады по тематике вашей работы/проектов, то есть о том, в чем вы имеете непосредственный опыт.
В первую очередь мы хотим услышать доклады по тематике вашей работы/проектов, то есть о том, в чем вы имеете непосредственный опыт.
Также вы можете сделать доклад на свободную тему (с вопросиком).
Также вы можете сделать доклад на свободную тему (с вопросиком).
Строка 213: Строка 237:
| Озерова Татьяна
| Озерова Татьяна
|}
|}
Это комментарий -->
Это комментарий  
{| class="wikitable"  
{| class="wikitable"  
|- style="font-weight:bold;"
|- style="font-weight:bold;"
Строка 244: Строка 268:
|  
|  
|}
|}
*Доклад должен занимать 20 минут + вопросы.  
*Доклад должен занимать 20 минут + вопросы.  
*За доклад будет начисляться +1 балл к экзамену.  
*За доклад будет начисляться +1 балл к экзамену.  
*Не надо брать тему на определенную дату и не делать доклад.
*Не надо брать тему на определенную дату и не делать доклад.
-->


== Экзамен ==
== Экзамен ==
Строка 253: Строка 279:
* Включает вопросы из материалов лекций и практических работ
* Включает вопросы из материалов лекций и практических работ
** Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно
** Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно
<!--
* [https://nextcloud.ispras.ru/index.php/s/LK4inYNMNjQP2tn/download Вопросы к экзамену]
* [https://nextcloud.ispras.ru/index.php/s/AWH9omzNB3BHZFK/download Билеты к экзамену]
-->
<!--
<!--
===Даты-2022===
===Даты-2022===
Строка 258: Строка 288:
* МГУ - 10.01.2023, 11.00
* МГУ - 10.01.2023, 11.00
* МФТИ - 16.01.2023, 12.00
* МФТИ - 16.01.2023, 12.00
Это комментарий -->
<!--
* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* [https://getbox.ispras.ru/index.php/s/zWhiyzWXw8mXHgy/download Вопросы к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]
* [https://getbox.ispras.ru/index.php/s/ExgMD8xm2h4pS8k/download Билеты к экзамену]
Строка 272: Строка 299:
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]
* [https://docs.google.com/spreadsheets/d/1wXwDpkCWBVGf3L8fYExzM39qQEzojFVDuITyA1xCyPA/edit?usp=sharing Записаться в очередь]


===Даты-2023===
* ВШЭ - 27.12.2023, 11.00
* МГУ - 12.01.2024, 11.00
* МФТИ - 22.12.2023, 11.00
====Место проведения====
* '''ул. Станиславского, 29, стр. 2, ауд. 3'''
-->
-->
=== Offline ===
=== Offline ===
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
* Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).

Текущая версия от 13:56, 2 декабря 2024

Общая информация

  • Оповещения поступают в telegram-канал insecon-2024, доступ по ссылке
  • Занятия проходят по средам в 10:00 (две пары) по адресу город Москва, улица Большие Каменщики, дом 7

Идёт загрузка карты…

  • Курс состоит из лекций и практических занятий.
  • Практическое занятие предполагает выполнение домашнего задания.
  • Время на выполнение каждого практического задания ограничено (!!!) и начинает течь в момент выдачи задания.
  • Решение практических заданий следует присылать на почту insecon@ispras.ru с правильной темой (правила нейминга будут озвучены в процессе описания практикума)
  • Материалы лекций и практических занятий будут выкладываться сюда по мере прохождения в соответствующих разделах.

Материалы лекций

  1. Безопасность Web
  2. Базовые криптографические средства и примитивы
  3. Аутентификация. Доверие. Сертификаты
  4. Практическое применение криптографии
  5. NAT
  6. Защита сети
  7. Беспроводные сети - аспекты безопасности
  8. VPN
  9. Анонимность в сети
  10. Передача потоковых данных


Практические занятия

  1. Сертификаты
  2. Защита веб-приложений
  3. Прокси-сервера
P1.1 P1.2 P1.3 P2 P3.1 P3.2 Бонус
Максимальный балл 1 1 2 2 1 2 1
Дата выдачи 25.09.2024 25.09.2024 25.09.2024 16.10.2024 13.11.2024* 13.11.2024* -
Дата окончания приема 02.10.2024 23:59 09.10.2024 23:59 23.10.2024 23:59 6.11.2024 23:59 04.12.2024* 23:59 04.12.2024* 23:59 -
Сложность ☼☼ ☼☼☼ ☼☼☼ ☼☼☼☼ ☼☼☼☼☼ -
* - предварительная дата

Текущие результаты


Экзамен

  • Проводится в устной форме
  • Включает вопросы из материалов лекций и практических работ
    • Баллы за практическую работу могут быть пересмотрены, если у экзаменатора возникнут сомнения в том, что студент выполнил работу самостоятельно

Offline

  • Каждому студенту, допущенному до экзамена, выдается билет, содержащий 2 вопроса из общего списка вопросов к экзамену (будет опубликован в конце семестра).
  • Время на подготовку – 1 час. Желающие могут начать отвечать раньше. Позже – нет.
  • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • Во время устного ответа могут быть заданы дополнительные вопросы по темам из общего списка. При ответе на эти вопросы пользоваться можно только своими знаниями.

Online

  • За день до проведения экзамена каждому студенту, допущенному до экзамена, выдается билет, выбранный случайным образом
    • Номер билета появится в столбце Билет в таблице с текущими результатами
    • Объявление о выдаче билетов будет дано в канале
    • При подготовке к ответу на вопросы билета можно пользоваться чем угодно.
  • После получения билета студент должен записаться в табличку для определения очереди сдачи экзамена.
    • Здесь появится ссылка на гугл-таблицу, вот так примерно она выглядит
    • Надеемся на Вашу организованность – в случае ее отсутствия прием экзамена будет осуществляться в случайном порядке.
  • В день экзамена преподаватели будут выбирать имена из сформированного списка по порядку и выкладывать ФИО и ссылку на zoom-конференцию в телеграм-канале курса.
    • Студента будут ждать в конференции 2 минуты: если он не сможет подключиться – будет вызван следующий.
    • После ответа вызов предыдущего студента повторяется.
    • Если за 3 вызова студент не подключился - это считается неявкой на экзамен.
  • В ходе сдачи будут заданы вопросы и по темам курса, не входящим в билет. При ответе на эти вопросы пользоваться можно только своими знаниями.
  • Наличие видео-потока от студента обязательно. При отсутствии веб-камеры используйте камеру смартфона.