Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
НовостиМеждународные связи"Цифровые доказательства". Летняя школа ENGENSEC

"Цифровые доказательства". Летняя школа ENGENSEC

31 июля 2016

Летняя школы ENGENSEC20-22 июля в рамках международной Летней школы студенты прослушали курс "Цифровые доказательства". Преподавали курс Anders Carlsson из Технического университета Блекинге, Швеция, доцент кафедры ЗСС Андрей Чечулин, Cemil Yesil и Benjamin Dorsch из федеральной полиции Германии.

Курс охватывал различные аспекты цифровой криминалистики, включая основы форензики, уязвимости ОС Windows, а также сетевую форензику. В практической части студенты получили задание - найти артефакты в различных веб-браузерах (Internet Explorer, Mozilla Firefox и др.). Основываясь на принципах сетевой форензики и используя найденные артефакты, студентам предлагалось выполнить расследование по заданию - расследовать похищение почтовых аккаунтов. В ходе задания также требовалось восстановить пароль из крипто контейнера. Кроме того, студенты получили обзор Live Forensic, в особенности, вопросы создания и анализа дампа памяти.

25-26 июля студенты прослушали курс «Безопасность Web-приложений». Теоретическая часть курса была представлена Еленой Ткачевой из «Харьковского национального университета радиоэлектроники». В ходе курса студентам был представлен обзор основных принципов функционирования клиент-серверной архитектуры, реальных угроз, уязвимостей и атак, которые имеют место, как на стороне клиента, так и на стороне сервера. Кроме того, был сделан обзор основополагающих принципов веб-безопасности и мер противодействия, которые дают возможность предотвратить атаки и разработки безопасных веб-приложений.

Также в ходе лекции был рассмотрен OWASP - открытый проект обеспечения безопасности веб-приложений, включающий топ-10 уязвимостей в этой области. Основное внимание было уделено таким типам уязвимости, как cross-site scripting и Server-Side Request Forgery, broking authentication  and weak management access, SQL injection. Были обсуждены принципы сети (маршрутизатор, межсетевой экран, коммутаторы), серверы (веб-сервер, сервер приложений, сервер баз данных). В результате студенты получили знания о проектировании, строительстве, а также о настройке хак-устойчивых веб-приложений.

Практическая часть курса была предоставлена Сергеем Сыроежкиным из «Калининградского государственного технического университета». Учебные инструменты, такие как Webgoatот OWASP и Pentestit, были использованы при выполнении лабораторных работ. Студенты узнали, как использовать SQL- инъекции и изучили технологии межсайтового скриптинга.

При использовании материалов ссылка на сайт обязательна.
13
Поделиться:
Другие новости
Бойцы студотрядов СПбГУТ приняли участие в Окружном форуме сообществ «Росмолодёжь.Гранты» 24 апреля Бойцы студотрядов СПбГУТ приняли участие в Окружном форуме сообществ «Росмолодёжь.Гранты» Ректор СПбГУТ принял участие в IV Всероссийской конференции «Фиджитал движение» 24 апреля Ректор СПбГУТ принял участие в IV Всероссийской конференции «Фиджитал движение» Очередное заседание ученого совета 24 апреля Очередное заседание ученого совета Диктант Победы в СПбГУТ: память, связь поколений и новые вопросы 24 апреля Диктант Победы в СПбГУТ: память, связь поколений и новые вопросы В Санкт-Петербурге запустят пилотный проект по выборочной блокировке управления дронами без отключения мобильного интернета 24 апреля В Санкт-Петербурге запустят пилотный проект по выборочной блокировке управления дронами без отключения мобильного интернета Стартовала заявочная кампания Всероссийского студенческого турслета 24 апреля Стартовала заявочная кампания Всероссийского студенческого турслета Студентов СПбГУТ приглашают на лазертаг-баталию «Битва за Воейково» 23 апреля Студентов СПбГУТ приглашают на лазертаг-баталию «Битва за Воейково» СПбГУТ примет участие в образовательной выставке «Навигатор поступления» 22 апреля СПбГУТ примет участие в образовательной выставке «Навигатор поступления» Инженерный лагерь «Бонч Смена» ждет школьников на летних каникулах 22 апреля Инженерный лагерь «Бонч Смена» ждет школьников на летних каникулах В СПбГУТ прошел турнир по лазертагу между командами факультетов 22 апреля В СПбГУТ прошел турнир по лазертагу между командами факультетов Расписание занятий доступно в мессенджере MAКС 22 апреля Расписание занятий доступно в мессенджере MAКС В СПбГУТ наградили победителей «Студенческой весны – 2026» 21 апреля В СПбГУТ наградили победителей «Студенческой весны – 2026» Сохраняя память и традиции 21 апреля Сохраняя память и традиции В СПбГУТ прошел Пасхальный праздник Исаакиевского собора «Победа веры» 21 апреля В СПбГУТ прошел Пасхальный праздник Исаакиевского собора «Победа веры» Преврати знания о Родине в турмаршрут 21 апреля Преврати знания о Родине в турмаршрут Студенты и преподаватели колледжей СПбГУТ достойно выступили на чемпионате «Абилимпикс–2026» 20 апреля Студенты и преподаватели колледжей СПбГУТ достойно выступили на чемпионате «Абилимпикс–2026» Seleсtel приглашает студентов СПбГУТ на проектный интенсив 20 апреля Seleсtel приглашает студентов СПбГУТ на проектный интенсив Технологическое лидерство через «вузы-хабы»: проректор СПбГУТ Алексей Рабин выступил на Петербургском форуме 17 апреля Технологическое лидерство через «вузы-хабы»: проректор СПбГУТ Алексей Рабин выступил на Петербургском форуме Хочешь понять себя и других? Заходи на «Территорию PSY» 17 апреля Хочешь понять себя и других? Заходи на «Территорию PSY» СПбГУТ привлек внимание индийских рекрутеров 17 апреля СПбГУТ привлек внимание индийских рекрутеров