Магистратура
2023/2024





Проектный семинар по анализу угроз и выявлению инцидентов
Статус:
Курс обязательный (Кибербезопасность)
Направление:
10.04.01. Информационная безопасность
Когда читается:
2-й курс, 1-3 модуль
Формат изучения:
без онлайн-курса
Охват аудитории:
для своего кампуса
Преподаватели:
Старикова Инна Александровна
Прогр. обучения:
Кибербезопасность
Язык:
русский
Кредиты:
9
Контактные часы:
46
Программа дисциплины
Аннотация
Семинар состоит из двух последовательных частей, рассматривая ключевые технологии современных систем защиты информации: PKI и DLP.Цифровые сертификаты и инфраструктура открытых ключей (PKI, Public Key Infrastructure) лежат в основе всех механизмов распространения доверия в современных компьютерных системах. Набор принципов и технологий, зародившийся в конце 1970-х годов как решение задачи обеспечения подлинности и целостности открытых ключей в процессе доставки, хранения и использования, превратился в фундамент современной «инфраструктуры доверия». Что такое – «доверие» в цифровом мире с технической точки зрения. Почему цифровые сервисы доверяют предъявляемым контрагентами криптографическим ключам или, наоборот, отвергают их? Какие проблемы при этом возникают и какие стандарты были созданы в ответ на эти проблемы? На каких принципах построена современная «инфраструктура доверия»? На эти и другие вопросы отвечает раздел курса, посвященный PKI-технологиям. Помимо фундаментальных понятийных вопросов «цифрового доверия» в курсе рассмотрены стандарты и технологии PKI, X.509, CRL, PKCS, CMS, OCSP, LDAP. Рассматриваются вопросы интеграции цифровых сертификатов и прикладных сервисов. Часть курса по защите от внутренних угроз ИБ (Data Leakage Prevention) направлена на изучение лучших российских и международных практик по таким направлениям, как защита от внутренних угроз информационной безопасности с использованием DLP-технологий и анализ угроз. В результате освоения курса студенты научатся в совершенстве владеть системами и технологиями корпоративной безопасности (в первую очередь DLP-системами) в привязке к реальным сценариям их применения, получат глубокие теоретические знания по обеспечению корпоративной защиты от внутренних угроз, познакомятся с аспектами применения нормативно-правовой базы для классификации и расследования инцидентов. Неотъемлемой частью работ по обеспечению корпоративной безопасности от внутренних утечек является проведение всего комплекса технических мероприятий по анализу потоков данных, как циркулирующих внутри периметра защищаемой информационной системы, так и пересекающих его. Для этого студенты будут проводить работы по установке, развёртыванию (частично), настройке, использованию DLP-систем, включая разработку политик информационной безопасности, классификацию объектов защиты, применение технологий фильтрации различных видов трафика, фильтрацию перехваченного трафика для поиска найденных инцидентов, выдачу разрешения/запрещения на доставку определенных данных, анализ содержимого перехваченного трафика с целью выявления нарушений корпоративной политики безопасности, диагностику работоспособности, и т.п. Система оценивания знаний включает практические задания, формирующее и контрольное тестирование, а также учет активности на занятиях.
Цель освоения дисциплины
- Основной целью дисциплины является формирование у студентов знаний и навыков выявления инцидентов и работы с DLP-системами
Планируемые результаты обучения
- Знает историю развития понятия информации
- Понимает структуру информации в правовом поле и возможные уровни ее ограничения
- Имеет представление о защищаемых периметрах потоков информации в компании
- Понимает разницу между внутренними и внешними угрозами
- Знает понятие DLP-системы
- Называет задачи DLP-систем в организации
- Понимает правовые аспекты использования DLP-систем
- Умеет устанавливать DLP-системы
- Умеет изменять настройки DLP-системы
- Знает назначение основных модулей DLP-системы
- Понимает принципы функционирования различных компонентов DLP-системы
- Владеет инструментарием мониторинга
- Создаёт и проверяет политики
- Может назвать иерархическую систему нормативно-правовых актов в области информационной безопасности
- Понимает основы организации реагирования на инциденты информационной безопасности
Содержание учебной дисциплины
- 1. Понятие информации, защита информации
- 2. Внутренние и внешние угрозы
- 3. Основы DLP-технологий
- 4. Установка и настройка DLP-системы
- 5. Модули DLP-системы
- 6. Мониторинг инцидентов
- 7. Правовые основы обеспечения расследования инцидентов
Элементы контроля
- Опрос на занятиях
- Лабораторная работа
- Экзамен
- Практическая работа
- Контрольные и самостоятельные работы
Промежуточная аттестация
- 2022/2023 учебный год 4 модуль0.5 * Контрольные и самостоятельные работы + 0.5 * Практическая работа
- 2023/2024 учебный год 3 модуль0.3 * Лабораторная работа + 0.3 * Опрос на занятиях + 0.4 * Экзамен
Список литературы
Рекомендуемая основная литература
- Масалков, А. С. Особенности киберпреступлений: инструменты нападения и защиты информации / А. С. Масалков. — Москва : ДМК Пресс, 2018. — 226 с. — ISBN 978-5-97060-651-3. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/105842 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Нестеров, С. А. Основы информационной безопасности / С. А. Нестеров. — 2-е изд., стер. — Санкт-Петербург : Лань, 2023. — 324 с. — ISBN 978-5-507-48149-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/341267 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
Рекомендуемая дополнительная литература
- Основы информационной безопасности : учеб. пособие для вузов, Белов, Е. Б., Лось, В. П., 2006