<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://www.wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_20%2F21</id>
	<title>Безопасность компьютерных систем 20/21 - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://www.wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_20%2F21"/>
	<link rel="alternate" type="text/html" href="https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_20/21&amp;action=history"/>
	<updated>2026-06-06T17:12:27Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_20/21&amp;diff=1997&amp;oldid=prev</id>
		<title>imported&gt;Kris ros: Migrated current public revision from wiki.cs.hse.ru</title>
		<link rel="alternate" type="text/html" href="https://www.wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_20/21&amp;diff=1997&amp;oldid=prev"/>
		<updated>2020-09-09T09:29:04Z</updated>

		<summary type="html">&lt;p&gt;Migrated current public revision from wiki.cs.hse.ru&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== О курсе ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов для студентов 3 и 4 курса в 1-2 модулях.&lt;br /&gt;
&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
&lt;br /&gt;
Телеграм-чат курса: https://t.me/joinchat/GkW36BJKkg1kWMMYifqkEg.&lt;br /&gt;
&lt;br /&gt;
== План курса ==&lt;br /&gt;
&lt;br /&gt;
=== Лекции === &lt;br /&gt;
&lt;br /&gt;
1. Вводная лекция. Введение в информационную безопасность&lt;br /&gt;
&lt;br /&gt;
2. Уязвимости типа injection&lt;br /&gt;
&lt;br /&gt;
3. Контроль доступа&lt;br /&gt;
&lt;br /&gt;
4. Криптографические уязвимости&lt;br /&gt;
&lt;br /&gt;
5. Уязвимости в мобильных приложениях&lt;br /&gt;
&lt;br /&gt;
6. Уязвимости в сторонних компонентах&lt;br /&gt;
&lt;br /&gt;
7. Безопасность сетевой инфраструктуры&lt;br /&gt;
&lt;br /&gt;
8. Безопасность ОС Linux&lt;br /&gt;
&lt;br /&gt;
9. Безопасность ОС Windows&lt;br /&gt;
&lt;br /&gt;
10. Безопасность облачных технологий&lt;br /&gt;
&lt;br /&gt;
11. Разведка и сбор информации о цели&lt;br /&gt;
&lt;br /&gt;
12. Инфраструктурные уязвимости и их эксплуатация&lt;br /&gt;
&lt;br /&gt;
13. Эксплуатация бинарных уязвимостей&lt;br /&gt;
&lt;br /&gt;
=== Семинары === &lt;br /&gt;
&lt;br /&gt;
1. Установка и настройка окружения, необходимого ПО и тестовых стендов&lt;br /&gt;
&lt;br /&gt;
2. Нахождение и эксплуатация уязвимостей типа injection&lt;br /&gt;
&lt;br /&gt;
3. Нахождение и эксплуатация уязвимостей контроля доступа&lt;br /&gt;
&lt;br /&gt;
4. Эксплуатация криптографических уязвимостей&lt;br /&gt;
&lt;br /&gt;
5. Нахождение и эксплуатация уязвимостей в мобильных приложениях&lt;br /&gt;
&lt;br /&gt;
6. Нахождение и эксплуатация уязвимостей в сторонних компонентах&lt;br /&gt;
&lt;br /&gt;
7. Нахождение и эксплуатация уязвимостей сетевых протоколов. Защита от атак&lt;br /&gt;
&lt;br /&gt;
8. Эксплуатация уязвимостей в ОС Linux&lt;br /&gt;
&lt;br /&gt;
9. Эксплуатация уязвимостей в ОС Windows и домене Windows&lt;br /&gt;
&lt;br /&gt;
10. Нахождение и эксплуатация уязвимостей в современных облачных инфраструктурах. Защита от атак&lt;br /&gt;
&lt;br /&gt;
11. Приёмы, сервисы и утилиты для получения информации о цели. Сбор расширенной информации&lt;br /&gt;
&lt;br /&gt;
12. Нахождение инфраструктурных уязвимостей и их эксплуатация с/без применения специализированных инструментов&lt;br /&gt;
&lt;br /&gt;
13. Инструменты для нахождения бинарных уязвимостей. Эксплуатация бинарных уязвимостей&lt;br /&gt;
&lt;br /&gt;
=== Домашние задания ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 1&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Установка и настройка окружения, необходимого ПО и тестовых стендов&lt;br /&gt;
Дедлайн: до следующего занятия&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эксплуатация уязвимости типа injection&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 3&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эксплуатация уязвимости контроля доступа&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 4&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эксплуатация криптографической уязвимости&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 5&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эксплуатация уязвимостей в мобильном приложении&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 6&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эксплуатация уязвимости в стороннем компоненте&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 7&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Безопасность сетевой инфраструктуры&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 8&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Безопасность ОС Linux&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Безопасность ОС Windows&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 10&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Безопасность облачных технологий&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 11&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Сбор информации о компании X из открытых источников и с помощью утилит сканирования.&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 12&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Сбор информации о потенциально уязвимых windows/linux хостах. Эксплуатация уязвимостей. Фиксирование факта компрометации системы.&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Домашнее задание 13&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Эмуляция атаки типа Buffer overflow, написание шелла.&lt;br /&gt;
Дедлайн:&lt;br /&gt;
&lt;br /&gt;
=== Экзамен ===&lt;br /&gt;
&lt;br /&gt;
Экзамен состоит из 2 частей: теория и практика. Ответ на теоретический вопрос - устно. Практика - демонстрация выполнения задания в режиме реального времени.&lt;br /&gt;
Проходит в аудитории. Можно пользоваться ноутбуком, интернетом и материалами с курса.&lt;br /&gt;
Вопросы выдаются в конце курса. Экзамен проходит после окончания всех модулей.&lt;br /&gt;
&lt;br /&gt;
=== Итоговая оценка за курс ===&lt;br /&gt;
&lt;br /&gt;
Итог = Округление(0.7 * (среднее за дз) + 0.3 * экзамен),&lt;br /&gt;
где ДЗ — средняя оценка за все домашние задания, Э — оценка за экзамен. Округление арифметическое.&lt;br /&gt;
&lt;br /&gt;
== Литература ==&lt;br /&gt;
&lt;br /&gt;
1. Network&lt;br /&gt;
&lt;br /&gt;
a) Сети для самых маленьких&lt;br /&gt;
&lt;br /&gt;
[https://habr.com/ru/post/134892/]&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=6YWX2i-izNk]&lt;br /&gt;
&lt;br /&gt;
[https://linkmeup.ru/blog/11.html]&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/playlist?list=PLcDkQ2Au8aVNYsqGsxRQxYyQijILa94T9]&lt;br /&gt;
&lt;br /&gt;
b) CCNA Routing &amp;amp; Switching&lt;br /&gt;
&lt;br /&gt;
c) Attacking Network Protocols, James Forshaw&lt;br /&gt;
&lt;br /&gt;
2. Stanford: Crypto [https://ru.coursera.org/learn/crypto] [https://ru.coursera.org/learn/crypto2, https://cryptopals.com]&lt;br /&gt;
&lt;br /&gt;
3. Linux&lt;br /&gt;
&lt;br /&gt;
a) Shell Scripting Step by Step [https://likegeeks.com/bash-script-easy-guide/]&lt;br /&gt;
&lt;br /&gt;
b) Командная строка Linux, Уильям Шоттс&lt;br /&gt;
&lt;br /&gt;
c) Внутреннее устройство Linux, Брайан Уорд&lt;br /&gt;
&lt;br /&gt;
4.Windows&lt;br /&gt;
&lt;br /&gt;
a) Windows Internals, Mark E. Russinovich&lt;br /&gt;
&lt;br /&gt;
b) Современные операционные системы, Э. Танненбаум&lt;br /&gt;
&lt;br /&gt;
c) Kerberos [https://en.hackndo.com/kerberos/]&lt;br /&gt;
&lt;br /&gt;
d) Silver &amp;amp; Golder Tickets [https://en.hackndo.com/kerberos-silver-golden-tickets/]&lt;br /&gt;
&lt;br /&gt;
e) SPN [https://en.hackndo.com/service-principal-name-spn/]&lt;br /&gt;
&lt;br /&gt;
f) AS_REP Roasting [https://en.hackndo.com/kerberos-asrep-roasting/]&lt;br /&gt;
&lt;br /&gt;
g) Kerberoasting [https://en.hackndo.com/kerberoasting/]&lt;br /&gt;
&lt;br /&gt;
h) AD Recon [https://speakerdeck.com/prashant3535/active-directory-recon-101-owasp-bay-area-presentation?slide=39]&lt;br /&gt;
&lt;br /&gt;
i) Уязвимость Wpad &lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=fwOnufXqBjY]&lt;br /&gt;
&lt;br /&gt;
[https://www.blackhat.com/docs/us-16/materials/us-16-Goncharov-BadWpad.pdf]&lt;br /&gt;
&lt;br /&gt;
j) Pass-The-Hash&lt;br /&gt;
&lt;br /&gt;
[https://blog.stealthbits.com/passing-the-hash-with-mimikatz]&lt;br /&gt;
&lt;br /&gt;
[https://blog.cobaltstrike.com/2015/05/21/how-to-pass-the-hash-with-mimikatz/]&lt;br /&gt;
&lt;br /&gt;
[https://cqureacademy.com/blog/identity-theft-protection/pass-hash-attack-tutorial]&lt;br /&gt;
&lt;br /&gt;
[https://www.securitylab.ru/analytics/461037.php]&lt;br /&gt;
&lt;br /&gt;
[https://en.hackndo.com/pass-the-hash/]&lt;br /&gt;
&lt;br /&gt;
k) NTLM Relay&lt;br /&gt;
&lt;br /&gt;
[https://en.hackndo.com/ntlm-relay/]&lt;br /&gt;
&lt;br /&gt;
[https://habrahabr.ru/company/pentestit/blog/226189/]&lt;br /&gt;
&lt;br /&gt;
[https://2018.zeronights.ru/wp-content/uploads/materials/08-Ntlm-Relay-Reloaded-Attack-methods-you-do-not-know.pdf]&lt;br /&gt;
&lt;br /&gt;
5. Web AppSec&lt;br /&gt;
&lt;br /&gt;
a) OWASP Web Top 10&lt;br /&gt;
&lt;br /&gt;
b) Bug Bounty Hunting for Web Security&lt;br /&gt;
&lt;br /&gt;
c) The Web Application Hacker&amp;#039;s Handbook. 2 edition. &lt;br /&gt;
&lt;br /&gt;
d) Web-Hacking-101 How To Make A Money&lt;br /&gt;
&lt;br /&gt;
e) Mastering Modern Web Penetration Testing&lt;br /&gt;
&lt;br /&gt;
f) Practical Web Penetration Testing&lt;br /&gt;
&lt;br /&gt;
6. Mobile AppSec&lt;br /&gt;
&lt;br /&gt;
a) OWASP Mobile Top 10&lt;br /&gt;
&lt;br /&gt;
b) Android Security Internals&lt;br /&gt;
&lt;br /&gt;
c) Android Apps Security&lt;br /&gt;
&lt;br /&gt;
d) The Mobile Application Hacker&amp;#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
e) iOS Application Security: The Definitive Guide for Hackers and Developers&lt;br /&gt;
&lt;br /&gt;
7. Pentest&lt;br /&gt;
&lt;br /&gt;
a) A Bug Hunters Diary&lt;br /&gt;
&lt;br /&gt;
b) Breaking into Information Security&lt;br /&gt;
&lt;br /&gt;
c) The Hacker Playbook 3 Practical Guide To Penetration Testing&lt;br /&gt;
&lt;br /&gt;
d) Nmap Network Scanning&lt;br /&gt;
&lt;br /&gt;
e) How To Hack Like a Pornstar&lt;br /&gt;
&lt;br /&gt;
f) Kali Linux - Revealed&lt;br /&gt;
&lt;br /&gt;
g) Metasploit. The Penetration Tester`s Guide&lt;br /&gt;
&lt;br /&gt;
8. Cloud Security&lt;br /&gt;
&lt;br /&gt;
a) Cloud Penetration Testing Playbook&lt;br /&gt;
&lt;br /&gt;
b) Container Security, Liz Rice&lt;br /&gt;
&lt;br /&gt;
c) Docker Security, Adrian Mouat&lt;br /&gt;
&lt;br /&gt;
d) Microservices Security in Action&lt;br /&gt;
&lt;br /&gt;
e) Virtualization security, Dave Shackleford&lt;br /&gt;
&lt;br /&gt;
f) [https://docs.microsoft.com/en-us/azure/security/fundamentals/overview]&lt;br /&gt;
&lt;br /&gt;
g) [https://docs.microsoft.com/en-us/azure/security/fundamentals/operational-checklist]&lt;br /&gt;
&lt;br /&gt;
h) AWS Security Best Practices&lt;br /&gt;
&lt;br /&gt;
i) Hands on AWS penetration testing, Karl Gilbert &amp;amp; Benjamin Caudill&lt;/div&gt;</summary>
		<author><name>imported&gt;Kris ros</name></author>
	</entry>
</feed>