Основная профессиональная образовательная программа высшего образования


В результате освоения дисциплины студенты должны



Download 395,81 Kb.
bet144/193
Sana22.02.2022
Hajmi395,81 Kb.
#96218
1   ...   140   141   142   143   144   145   146   147   ...   193
Bog'liq
ОПОП 10.05.01 КБ 2018

В результате освоения дисциплины студенты должны:
знать:

  1. сред­ст­ва и ме­то­ды хра­не­ния и пе­ре­да­чи ау­тен­ти­фи­ка­ци­он­ной ин­фор­ма­ции;

  2. ме­ха­низ­мы реа­ли­за­ции атак в се­тях TCP/IP;

  3. ос­нов­ные про­то­ко­лы иден­ти­фи­ка­ции и ау­тен­ти­фи­ка­ции або­нен­тов се­ти;

  4. за­щит­ные ме­ха­низ­мы и сред­ст­ва обес­пе­че­ния се­те­вой безо­пас­но­сти;

  5. сред­ст­ва и ме­то­ды пре­дот­вра­ще­ния и об­на­ру­же­ния втор­же­ний;

уметь:

  1. фор­му­ли­ро­вать и на­страи­вать по­ли­ти­ку безо­пас­но­сти ос­нов­ных опе­ра­ци­он­ных сис­тем, а так­же ло­каль­ных ком­пь­ю­тер­ных се­тей, по­стро­ен­ных на их ос­но­ве;

  2. при­ме­нять за­щи­щен­ные про­то­ко­лы, меж­се­те­вые эк­ра­ны и сред­ст­ва об­на­ру­же­ния втор­же­ний для за­щи­ты ин­фор­ма­ции в се­тях;

  3. осу­ще­ст­в­лять ме­ры про­ти­во­дей­ст­вия на­ру­ше­ни­ям се­те­вой безо­пас­но­сти с ис­поль­зо­ва­ни­ем раз­лич­ных про­грамм­ных и ап­па­рат­ных средств за­щи­ты;

владеть:

  1. на­вы­ка­ми на­строй­ки меж­се­те­вых эк­ра­нов;

  2. ме­то­ди­ка­ми ана­ли­за се­те­во­го тра­фи­ка;

  3. ме­то­ди­ка­ми ана­ли­за ре­зуль­та­тов ра­бо­ты средств об­на­ру­же­ния втор­же­ний;

Краткая
характеристика
учебной дисциплины (основные блоки и темы)

Содержание разделов (тем) дисциплин
Раз­дел 1. Ти­по­вые уг­ро­зы се­те­вой безо­пас­но­сти
Те­ма №1. Се­те­вые ата­ки.
Ста­дии про­ве­де­ния се­те­вой ата­ки – сбор информации, определение топологии сети, идентификация узлов, сканирование портов, реализация атаки, завершение. Клас­си­фи­ка­ции се­те­вых уг­роз, уяз­ви­мо­стей и атак. Удаленные и локальные атаки. Эскалация привилегий. Ата­ки на реа­ли­за­ции се­те­вых про­то­ко­лов, от­дель­ные уз­лы и служ­бы. Ос­нов­ные ме­ха­низ­мы про­ве­де­ния се­те­вых атак на раз­лич­ных уров­нях мо­де­ли ISO/OSI.
Те­ма №2. Ме­ха­низ­мы реа­ли­за­ции атак в се­тях TCP/IP.
Уда­лен­ное оп­ре­де­ле­ние вер­сии ОС с ис­поль­зо­ва­ни­ем осо­бен­но­стей реа­ли­за­ции сте­ка про­то­ко­лов TCP/IP. Использование баннеров для определения версии ОС. Методы сбора информации с использованием протокола ICMP. Сетевой сканер nmap. Ме­то­ды ска­ни­ро­ва­ния пор­тов - TCP ACK, NULL, FIN и Xmas сканирования. Пассивное прослушивание. Фрагментация данных. Подделка IP адреса. Подмена доменных имен.
Те­ма №3. При­ме­ры се­те­вых атак в се­тях TCP/IP. Тех­ни­че­ские ме­ры за­щи­ты от се­те­вых атак.
При­ну­ж­де­ние к ус­ко­рен­ной пе­ре­да­че. Ата­ки, на­прав­лен­ные на от­каз в об­слу­жи­ва­нии. Перехват сессии TCP/IP. Целочисленное переполнение при аутентификации в OpenSSH (CVE-2002-0639). Уязвимость в веб сервере Apache при обработке частичных запросов (CVE-2002-0392). Из­ме­не­ние кон­фи­гу­ра­ции и со­стоя­ния хос­тов. Не­дос­тат­ки про­то­ко­лов се­мей­ст­ва TCP/IP с точ­ки зре­ния обес­пе­че­ния безо­пас­но­сти ин­фор­ма­ции. Тех­ни­че­ские ме­ры за­щи­ты от се­те­вых атак.
Те­ма №4. Выявление сетевых атак путем анализа трафика.
Сетевой сниффер WireShark. Пользовательский интерфейс программы. Фильтр отображения пакетов. Поиск кадров. Выделение ключевых кадров. Сохранение данных захвата. Анализ протоколов Ethernet и ARP. Анализ протоколов ICMP и IP. Анализ протокола TCP. Исследование сетевой топологии. Обнаружение доступных сетевых служб. Выявление уязвимых мест атакуемой системы. Выявление атаки на протокол SMB.

Download 395,81 Kb.

Do'stlaringiz bilan baham:
1   ...   140   141   142   143   144   145   146   147   ...   193




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish