Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
НовостиМеждународные связи"Цифровые доказательства". Летняя школа ENGENSEC

"Цифровые доказательства". Летняя школа ENGENSEC

31 июля 2016

Летняя школы ENGENSEC20-22 июля в рамках международной Летней школы студенты прослушали курс "Цифровые доказательства". Преподавали курс Anders Carlsson из Технического университета Блекинге, Швеция, доцент кафедры ЗСС Андрей Чечулин, Cemil Yesil и Benjamin Dorsch из федеральной полиции Германии.

Курс охватывал различные аспекты цифровой криминалистики, включая основы форензики, уязвимости ОС Windows, а также сетевую форензику. В практической части студенты получили задание - найти артефакты в различных веб-браузерах (Internet Explorer, Mozilla Firefox и др.). Основываясь на принципах сетевой форензики и используя найденные артефакты, студентам предлагалось выполнить расследование по заданию - расследовать похищение почтовых аккаунтов. В ходе задания также требовалось восстановить пароль из крипто контейнера. Кроме того, студенты получили обзор Live Forensic, в особенности, вопросы создания и анализа дампа памяти.

25-26 июля студенты прослушали курс «Безопасность Web-приложений». Теоретическая часть курса была представлена Еленой Ткачевой из «Харьковского национального университета радиоэлектроники». В ходе курса студентам был представлен обзор основных принципов функционирования клиент-серверной архитектуры, реальных угроз, уязвимостей и атак, которые имеют место, как на стороне клиента, так и на стороне сервера. Кроме того, был сделан обзор основополагающих принципов веб-безопасности и мер противодействия, которые дают возможность предотвратить атаки и разработки безопасных веб-приложений.

Также в ходе лекции был рассмотрен OWASP - открытый проект обеспечения безопасности веб-приложений, включающий топ-10 уязвимостей в этой области. Основное внимание было уделено таким типам уязвимости, как cross-site scripting и Server-Side Request Forgery, broking authentication  and weak management access, SQL injection. Были обсуждены принципы сети (маршрутизатор, межсетевой экран, коммутаторы), серверы (веб-сервер, сервер приложений, сервер баз данных). В результате студенты получили знания о проектировании, строительстве, а также о настройке хак-устойчивых веб-приложений.

Практическая часть курса была предоставлена Сергеем Сыроежкиным из «Калининградского государственного технического университета». Учебные инструменты, такие как Webgoatот OWASP и Pentestit, были использованы при выполнении лабораторных работ. Студенты узнали, как использовать SQL- инъекции и изучили технологии межсайтового скриптинга.

При использовании материалов ссылка на сайт обязательна.
13
Поделиться:
Другие новости
Набор в команду «Бонча» по гребле открыт 24 февраля Набор в команду «Бонча» по гребле открыт Общение в сети от FidoNet до MAX’а 24 февраля Общение в сети от FidoNet до MAX’а Как прошла игра «Воейковский рубеж» 24 февраля Как прошла игра «Воейковский рубеж» «СВО: сквозь причины и факты» 24 февраля «СВО: сквозь причины и факты» Поздравление ректора Руслана Киричка с Днем защитника Отечества 23 февраля Поздравление ректора Руслана Киричка с Днем защитника Отечества Сокровище, которое могло не сохраниться: из семейного архива – в музей СПбГУТ 20 февраля Сокровище, которое могло не сохраниться: из семейного архива – в музей СПбГУТ Освоить искусственный интеллект за 3 недели: СПбГУТ открывает программу повышения квалификации для педагогов 20 февраля Освоить искусственный интеллект за 3 недели: СПбГУТ открывает программу повышения квалификации для педагогов Интеллектуальную игру для раненых бойцов провели студенты СПбГУТ 20 февраля Интеллектуальную игру для раненых бойцов провели студенты СПбГУТ Студенческий научный клуб BonchScience начинает работу 20 февраля Студенческий научный клуб BonchScience начинает работу Преподаватели СПбГУТ выступили экспертами на конкурсах в ИТШ №777 20 февраля Преподаватели СПбГУТ выступили экспертами на конкурсах в ИТШ №777 Режим работы СПбГУТ в праздничные дни 20 февраля Режим работы СПбГУТ в праздничные дни Очередное заседание ученого совета 20 февраля Очередное заседание ученого совета «Телеком-планета» 2026: успейте пройти первый тур! 20 февраля «Телеком-планета» 2026: успейте пройти первый тур! Металл становится прозрачным: новую эру ультразвуковой передачи энергии и данных открывает СПбГУТ 19 февраля Металл становится прозрачным: новую эру ультразвуковой передачи энергии и данных открывает СПбГУТ Практический тренинг «Таблетка от тревоги» 19 февраля Практический тренинг «Таблетка от тревоги» Хочешь изменить мир? Теперь «Твой ход»! 19 февраля Хочешь изменить мир? Теперь «Твой ход»! Старт акселерационной программы «РЕСУРС» в СПбГУТ 19 февраля Старт акселерационной программы «РЕСУРС» в СПбГУТ В СПбКТ завершился региональный этап чемпионата «Профессионалы» 18 февраля В СПбКТ завершился региональный этап чемпионата «Профессионалы» Инженер, ученый, гений 18 февраля Инженер, ученый, гений Александр Беглов вручил награды студотрядам Петербурга: «Орбита» в числе победителей 18 февраля Александр Беглов вручил награды студотрядам Петербурга: «Орбита» в числе победителей