O’quv dasturining nomi
|
WEB XAVFSIZLIK
|
Ajratilgan soat
|
216
|
Auditoriyada o’qituvchi tomonidan yoritiladigan mavzular soni
|
17
|
Fanning maqsad va vazifalari
|
- Internet ishlaganda Veb-ishlar хавфсизлиги бўйича билимларни ўзлаштириш
- Veb-ishlar ишлаб чиқилаётганда унинг ахборот хавфсизлигини таъминлаш билан боғлиқ масалаларни yechish бўйича билимларни ўзлаштириш
|
O’zlashtirish natijalari
|
- маълумотлар базасини бошқариш тизими бўйича билимларни шакллантириш;
- Harakat да қўлланиладиган ҳимоялаш тизимлари ҳақида билимларни ўзлаштириш
- axborot ҳимояси принциплари ва методларини қўллаш малакаларини шакллантириш
|
Bilim
|
- Omonaviy veb-ilovalarni arxitektura;
- Model-View-Controller намунавий лойихалаштириш modellarini;
- Veb-sayt иловаларига бўладиган асосий тахдидларни;
- SQL qarshi ва сезилмас SQL qarshi zaifliklari, SQL qarshi қарши ҳимоя.
- Saitlararo сценарийларни o'tish: saytda harakatlanish, qidiruv Site Scripting);
- Veb-sayt saytlarga бўладиган мантиқий хужумларни
Kodlash бажарилиши хужумлардан ҳимояланиш усулларини
|
Ko'nikmalar
|
- Ахборотни тарқалиши qo'llari zaifliklaridandir ҳимояланиш.
- Veb-sayt saytlarga бўладиган қайта сўровларни назоратга olish.
- Veb-sayt sayt ҳимояланганлигини тестлаш куникмаларига bunga erishish.
|
O’quv rejasiga mos bo’lgan o’zaro bog’liq fan nomi
|
"Algoritmlash".
"Дастурлаш asoslarinii".
"Veb-sayt дастурлаш тилларини".
|
Tashkil qilingan o’qitish uslubi
|
N – nazariy mashg’ulot;
Va – amaliy mashg’ulot;
Haqida – nazariy va amaliy mashg’ulotlarni birgalikda utish;
MX – maxsus o’quv ustaxonalarida utish.
|
Dastur talabi
|
Majburiy
|
O'qitish tili
|
Guruhga tayinlangan o'qitish tiliga asoslanib.
|
Baholash tartibi
|
Amaldagi baholash tartibiga asoslanib.
|
Bilim va ko'nikmalarni baholash
|
yozma, og'zaki, savol-javob, munozara, test, amaliy topshiriq
|
№
|
Mavzular nomi
|
Mavzuning qisqacha mazmuni
|
Jami
|
O’qitish uslubi
|
Mustaqil ish
|
1.
|
Kirish. Veb-ilovalarini ишлаб чиқишнинг асосий технологиялари.
|
Veb-sayt ilovaning хавфсизлиги, Veb-ilova хавфсизлигини ишлаб чиқиш, Veb-server, Muammolar технологиялар.
|
2
|
N
|
2
|
2
|
Zamonaviyizm veb-ishlar arxitektura.
|
Ушбу maqbara veb иловаларни ечимларини кўриб чиқиш, Veb-ilovalarga asoslangan технологиялар, Шу жумладан CGI, ISAPI, ASP, JSP.
|
4
|
N
|
4
|
3
|
Model-View-Controller намунавий лойихалаштириш.
|
Маълумотлар ва бу маълумотлар билан ишлаш усуллари, murojatlarga жавоб бериш, Zend Framework, Fat Stupid Ugly Controllers.
|
4
|
Haqida
|
2
|
4
|
Web server Apache аrxitekturasi, тизим конфигурацияси.
|
Асосий тушунчалар. Apache arxitektura, тизим конфигурацияси funktsional имкониятлари, дастурлаш тиллари.
|
2
|
H
|
4
|
5
|
Veb-sayt иловаларидаги асосий тахдидлар. Veb-serverning хавфсизлигини таъминлаш.
|
Barcha хужумлар Internet ишлаши принципларининг қандайдир chegaralangan сонига асосланганлиги сабабли масофадан бўладиган намунавий хужумларни ажратиш ва уларга қарши қандайдир комплекс чораларни tavsiya etish mumkin. Boo чоралар, ҳақиқатан, тармоқ хавфсизлигини таъминлайди.
|
4
|
Haqida
|
2
|
6
|
BGP protokollar асосида хавфсиз o'tish: saytda harakatlanish, qidiruv
|
DNS хизматларини ҳимоялаш усуллари.
|
4
|
N
|
2
|
7
|
Veb-sayt иловаларни zaifliklarini таҳлил қилиш воситалари.
|
Cookie faylga yozish mumkin emas: kesh / AchiIIes, WebSleuth, Wget utilitalari имкониятлари. Xpath-qarshi veb-ga murojaat qiling taxdid.
|
4
|
Haqida
|
4
|
8
|
Parollar бузиш /танлаш воситалари.
|
Parollar бузиш воситалари. Дастурий воситалар
|
4
|
N A
|
4
|
9
|
SQL qarshi ва сезилмас SQL qarshi zaifliklari, SQL qarshi қарши ҳимоя.
|
Zaif талаб қўйилиши Insert, Update, Delete, SQL qarshi har қандай қисмда булиши мумкинлиги, Blind SQL Injection.
|
4
|
NA
|
6
|
10
|
Saitlararo сценарийларни o'tish: saytda harakatlanish, qidiruv Site Scripting). XSS xo'jum amalga ошиши мумкин бўлган заифликларни излаш.
|
Saitlararo сценарийларни o'tish: saytda harakatlanish, qidiruv Site Scripting). XSS xo'jum amalga ошиши мумкин бўлган заифликларни излаш.Дастурий vositalar.
|
4
|
N
|
4
|
11
|
Saitlararo сценарийлар бажарилишини сохталаштириш сўровларидан ҳимояланиш (CSRF/XSRF).
|
Saitlararo сценарийлар бажарилишини сохталаштириш сўровларидан ҳимояланиш (CSRF/XSRF). SSRF BILAN хужум амалга ошиши мумкин бўлган заифликларни излаш.
|
4
|
N MX
|
2
|
12
|
Veb-sayt saytlarga бўладиган мантиқий хужумлар. DOS jujumlardan ҳимояланиш усуллари.
|
Veb-sayt saytlarga бўладиган мантиқий хужумлар. DOS jujumlardan ҳимояланиш усуллари.
|
4
|
N MX
|
4
|
13
|
Kodlash бажарилиши хужумлардан ҳимояланиш усуллари.
|
Kodlash бажарилиши хужумлардан ҳимояланиш усуллари.
|
4
|
N MX
|
2
|
14
|
Ахборотни тарқалиши qo'llari zaifliklaridandir ҳимояланиш.
|
Ахборотни тарқалиши qo'llari zaifliklaridandir ҳимояланиш.
|
4
|
Haqida
|
2
|
15
|
Veb-sayt saytlarga бўладиган қайта сўровларни назоратга olish.
|
Veb-saytlarga бўладиган қайта сўровларни назоратга olish.
|
4
|
N MX
|
2
|
16
|
Zaif сайтларни излаш.
|
Қидирув тизимлари yordam sayt zaifliklarini аниқлаш. google.ru Kabi, md5-hash, SQL qarshi.
|
4
|
N MX
|
2
|
17
|
Veb-sayt sayt ҳимояланганлигини o'tish: saytda harakatlanish, qidiruv
|
Avtorizatsiya, ActiveX, Java, VBScript, Flash, va ҳатто HTML.
|
2
|
N
|
2
|
Jami
|
60
|
|
60
|