2. Лекционные занятия
№
|
Темы лекций
|
Часы
|
1.
|
Введение в инжиниринг безопасности программных средств
|
2
|
2.
|
Требование безопасности программным средствам
|
4
|
3.
|
Архитектура и дизайн программного продукта
|
4
|
4.
|
Уязвимости в программных средствах
|
6
|
5.
|
Безопасные языки программирования
|
2
|
6.
|
Sandboxing (песочница)
|
2
|
7.
|
Информационный поток (information flow)
|
2
|
8.
|
Написание кода программного обеспечения
|
2
|
9.
|
Статический анализ программных средств
|
4
|
10.
|
Тестирование программных средств с точки зрения безопасности
|
2
|
11.
|
Подготовка программного обеспечения к использованию (software deployment)
|
2
|
Общий 32 часов
Лекции будут проходить в режиме онлайн, на сайте inter.tatunf.uz.
3. Практические занятии
№
|
Темы практических занятий
|
Часы
|
1.
|
Управление программными проектами. Структура среды Java
|
2
|
2.
|
Требования к организации массива и коллекций
|
2
|
3.
|
Требования к различным программным средствам. Операции над строками
|
2
|
4.
|
Создание методов класс в среде JAVA
|
2
|
5.
|
Обеспечение конфиденциальности и целостности данных при работе с файлами
|
2
|
6.
|
Разработка графических возможностей компонента формы в среде Java
|
2
|
7.
|
Полиморфизм в среде Java
|
2
|
8.
|
Программные средства с открытым кодом и коммерческие ПО
|
2
|
Общий 16 часов
Практические занятия будет проходить в режиме онлайн, на сайте inter.tatunf.uz. Потребуется современные компьютеры. Занятия проводятся с использованием активных и интерактивных методов. Используется технология кейс-стади, содержание кейсов определяет преподаватель. Визуальные материалы и информация передаются с использованием сайта inter.tatunf.uz.
4. Лабораторные работы
№
|
Темы лабораторных работ
|
Часы
|
1.
|
Контроль входных значений
|
2
|
2.
|
Переполнение буфера
|
4
|
3.
|
Уязвимость состояния гонки (Race Condition)
|
2
|
4.
|
Безопасное программирование
|
4
|
5.
|
Контроль прав доступа
|
4
|
Общий 16 часов
Ведётся в режиме онлайн. Потребуется современные компьютеры. Занятия проводятся с использованием активных и интерактивных методов. Визуальные материалы и информация передаются с использованием сайта inter.tatunf.uz.
5. Самостоятельное образование
№
|
Темы самостоятельного образования
|
Часы
|
1.
|
Современные языки программирования
|
4
|
2.
|
Топовые коммерческие и некоммерческие ПО
|
4
|
3.
|
Место программных средств в управлении
|
4
|
4.
|
Средства анализа программных средств
|
4
|
5.
|
Динамические анализаторы программных средств
|
6
|
6.
|
Статические анализаторы программных средств
|
4
|
7.
|
Уязвимости программных средств
|
4
|
8.
|
Онлайн анализаторы программных средств
|
6
|
9.
|
Уязвимые коды при программировании
|
4
|
10.
|
Требования безопасности ПС
|
6
|
11.
|
Основные угрозы для программных средств
|
4
|
12.
|
Методы защиты ПС
|
4
|
13.
|
Архитектура программного продукта
|
4
|
14.
|
Аутентификация для ПС
|
4
|
15.
|
Атаки на пользователей ПС
|
4
|
Студенты готовят рефераты на самостоятельные темы обучения и представляют свои презентации.
Курсовая работа по курсу «ИБПС» непредусмотрено.
6. Критерии оценки и контроля знаний студентов по предмету
Таблица рейтинга по предмету «Безопасность сети», тип элемента управления, форма, номер и максимальная оценка для каждого элемента управления, а также текущие и промежуточные оценки классификации элемента управления будут объявлены студентам во время первой занятий.
Для обеспечения уровня знаний и овладения по государственным образовательным стандартам у студентов проводятся следующие виды контролей:
• Текущий контроль (ТК) - это метод выявления и оценки уровня знаний и практических навыков учащегося по предмету. Текущий контроль может проводиться в форме устных презентаций, тестов, собеседований, экзаменов, домашних заданий и других заданий, в зависимости от характера предмета;
• Промежуточный контроль (ПК) - метод определения и оценки теоретических знаний и практических навыков студента после завершения соответствующего раздела учебной программы (охватывающего несколько предметов) в течение семестра. Промежуточный контроль проводится два раза в семестр, а форма (письменная, устная, тестовая и т.д.) Определяется на основе общего количества часов, отведенных предмету.
• Итоговый контроль (ИК) - это метод оценки уровня теоретических знаний и практических навыков учащихся по определенному предмету в конце семестра. Итоговый контроль проводится в форме «Письменное произведение», в основе которого лежат базовые понятия и фразы.
Процесс проведения ПК регулярно пересматривается с участием комиссии, созданной руководителем отдела, и в случае нарушения правил его проведения результаты ПК могут быть аннулированы. В этом случае ПК будет повторно.
При участии комиссии, созданной начальником отдела внутреннего контроля и мониторинга по приказу руководителя высшего учебного заведения, процесс проведения ИК будет регулярно изучаться, а в случае нарушения его правил результаты ИК могут быть аннулированы. В этом случае ИК будет повторно
Исходя из рейтинговой системы контроля уровня знаний, умений и навыков студента, уровень знаний студентов по предмету выражается в баллах.
Работы студентов по предмету «Безопасность сети» оценивается по 100-балльной шкале.
Эти 100 баллов разделяются следующим образом:
ИК-30 баллов, остальные 70 баллов - ТК-36 и ПК-34.
Балл
|
Оценка
|
Уровень знаний студентов
|
86-100
|
Отлично
|
уметь делать выводы и оценивать оценку безопасности сети; - креативное мышление об использовании механизмов защиты сети; - уметь самостоятельно оценивать и использовать сетевые протоколы; - уметь применять свои знания по сетевой безопасности;- понимание характера строительства и эксплуатации сетевых средств защиты информации; - знать, рассказывать о сети и основных способах ее защиты; - иметь представление о практическом использовании информации о защите сети.
|
71-85
|
Хорошо
|
- уметь самостоятельно оценивать и использовать сетевые протоколы; - уметь применять свои знания по сетевой безопасности; - понимание характера строительства и эксплуатации сетевых средств защиты информации; - знать, рассказывать о сети и основных способах ее защиты; - иметь представление о практическом использовании информации о защите сети.
|
55-70
|
Удовлетворенный
|
- понимание характера строительства и эксплуатации сетевых средств защиты информации; - знать, рассказывать о сети и основных способах ее защиты; - иметь представление о практическом использовании информации о защите сети.
|
0-54
|
неудовлетворенный
|
- понимать сущность построения и эксплуатации сетевых средств защиты информации;
- невозможность описать и понять сеть и основные способы ее защиты;
- непонимание фактического использования сетевых средств
|
Допустимая оценка по предмету - 55 баллов. Баллы ниже допустимого не записываются в зачетную книжку студента;
Работы студентов по предмету оценивается на основе баллов, присвоенных им в ходе текущего, промежуточного и итогового контроля и заданий;
Оценка студента по предмету определяется как: где: V-общая академическая нагрузка (в часах), распределенная по предмету в семестре; O`-Уровень успеваемости (в баллах);
55% от общего балла по текущему и промежуточному контролю считается квалификационным баллом, а учащийся, набравший меньше этого процента, не будет допускатся для итогового контроля;
Учащийся, набравший 55 или более баллов по текущим ТК и промежуточным типам ПК, считается освоившим предмет, и ему не разрешено принимать окончательный контроль над предметом;
Сумма баллов, набранных студентом в течение семестра, - это баллы, полученные каждым типом контроля в соответствии с установленными правилами;
Типы ПК и ИК основаны на рейтинговых контрольных списках, составленных деканатом в соответствии с тематическим расписанием календаря. SW проводится в течение последних 2 недель семестра.
Учащимся, набравшим меньше баллов ТК и ПК и не участвующим в оправдании, разрешается повторно пройти на следующий уровень контроля, а также на окончательный и текущий контроль.
Студент считается академическим должником, если баллы ИК и ПК студента в семестре составляют менее 55% от общего балла этих типов контроля, или если совокупные баллы для итогового, промежуточного и итогового контроля семестра меньше 55.
Если студент не удовлетворен результатами контроля, он / она может обратиться к декану факультета в течение одного дня с даты публикации результатов контроля по предмету. В этом случае по рекомендации декана факультета апелляционная комиссия формируется приказом ректора в составе не менее трех (3) человек.
Апелляционная комиссия рассмотрит заявления студентов и представит свое мнение в тот же день.
Оценка проводится в соответствии с установленными требованиями и контролируется деканом факультета, заведующим кафедрой, учебно-методическим отделом и отделом внутреннего контроля и мониторинга.
Do'stlaringiz bilan baham: |