Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
НовостиМеждународные связи"Цифровые доказательства". Летняя школа ENGENSEC

"Цифровые доказательства". Летняя школа ENGENSEC

31 июля 2016

Летняя школы ENGENSEC20-22 июля в рамках международной Летней школы студенты прослушали курс "Цифровые доказательства". Преподавали курс Anders Carlsson из Технического университета Блекинге, Швеция, доцент кафедры ЗСС Андрей Чечулин, Cemil Yesil и Benjamin Dorsch из федеральной полиции Германии.

Курс охватывал различные аспекты цифровой криминалистики, включая основы форензики, уязвимости ОС Windows, а также сетевую форензику. В практической части студенты получили задание - найти артефакты в различных веб-браузерах (Internet Explorer, Mozilla Firefox и др.). Основываясь на принципах сетевой форензики и используя найденные артефакты, студентам предлагалось выполнить расследование по заданию - расследовать похищение почтовых аккаунтов. В ходе задания также требовалось восстановить пароль из крипто контейнера. Кроме того, студенты получили обзор Live Forensic, в особенности, вопросы создания и анализа дампа памяти.

25-26 июля студенты прослушали курс «Безопасность Web-приложений». Теоретическая часть курса была представлена Еленой Ткачевой из «Харьковского национального университета радиоэлектроники». В ходе курса студентам был представлен обзор основных принципов функционирования клиент-серверной архитектуры, реальных угроз, уязвимостей и атак, которые имеют место, как на стороне клиента, так и на стороне сервера. Кроме того, был сделан обзор основополагающих принципов веб-безопасности и мер противодействия, которые дают возможность предотвратить атаки и разработки безопасных веб-приложений.

Также в ходе лекции был рассмотрен OWASP - открытый проект обеспечения безопасности веб-приложений, включающий топ-10 уязвимостей в этой области. Основное внимание было уделено таким типам уязвимости, как cross-site scripting и Server-Side Request Forgery, broking authentication  and weak management access, SQL injection. Были обсуждены принципы сети (маршрутизатор, межсетевой экран, коммутаторы), серверы (веб-сервер, сервер приложений, сервер баз данных). В результате студенты получили знания о проектировании, строительстве, а также о настройке хак-устойчивых веб-приложений.

Практическая часть курса была предоставлена Сергеем Сыроежкиным из «Калининградского государственного технического университета». Учебные инструменты, такие как Webgoatот OWASP и Pentestit, были использованы при выполнении лабораторных работ. Студенты узнали, как использовать SQL- инъекции и изучили технологии межсайтового скриптинга.

При использовании материалов ссылка на сайт обязательна.
13
Поделиться:
Другие новости
От Python до FPV-дронов: завершилась первая смена Инженерного лагеря «Бонч Смена» 26 июня От Python до FPV-дронов: завершилась первая смена Инженерного лагеря «Бонч Смена» Заседание ученого совета 26 июня Заседание ученого совета СПбГУТ и Институт истории естествознания объединяют усилия для сохранения научного наследия 25 июня СПбГУТ и Институт истории естествознания объединяют усилия для сохранения научного наследия Председатель Профсоюза работников связи России Анатолий Назейкин посетил СПбГУТ 25 июня Председатель Профсоюза работников связи России Анатолий Назейкин посетил СПбГУТ «Молодые, дерзкие, перспективные» ученые СПбГУТ в числе лучших 25 июня «Молодые, дерзкие, перспективные» ученые СПбГУТ в числе лучших Наставничество как основа ранней профориентации и научных достижений школьников 25 июня Наставничество как основа ранней профориентации и научных достижений школьников Команда по академической гребле «Bonch Rowing Team» привезла серебро из Москвы и золото из Петербурга 25 июня Команда по академической гребле «Bonch Rowing Team» привезла серебро из Москвы и золото из Петербурга Университет вошел в топ-10 рейтинга SuperJob и «Роскосмоса» 24 июня Университет вошел в топ-10 рейтинга SuperJob и «Роскосмоса» СПбГУТ и компания «САВРУС» заключили соглашение о стратегическом партнерстве 24 июня СПбГУТ и компания «САВРУС» заключили соглашение о стратегическом партнерстве Открыт набор участников арктических экспедиций 2026 24 июня Открыт набор участников арктических экспедиций 2026 Две победы на Всероссийском инженерном конкурсе 2025/2026 23 июня Две победы на Всероссийском инженерном конкурсе 2025/2026 Студенческая разработка получила высокую оценку городского информационного центра 23 июня Студенческая разработка получила высокую оценку городского информационного центра От кибербезопасности до экономики данных: опубликован сборник статей НТК ППС 22 июня От кибербезопасности до экономики данных: опубликован сборник статей НТК ППС День памяти и скорби 22 июня День памяти и скорби В Санкт-Петербурге завершился третий этап Студенческой лиги гонок дронов 21 июня В Санкт-Петербурге завершился третий этап Студенческой лиги гонок дронов В России стартовала приемная кампания 2026/27 учебного года 20 июня В России стартовала приемная кампания 2026/27 учебного года В СПбГУТ открыли лабораторию имени профессора А. А. Гоголя 19 июня В СПбГУТ открыли лабораторию имени профессора А. А. Гоголя На форуме «Инженерное собрание России 2026» обсудили укрепление технологического суверенитета 19 июня На форуме «Инженерное собрание России 2026» обсудили укрепление технологического суверенитета СПбГУТ и Чэндуский профессионально-технический колледж создадут совместные образовательные программы 19 июня СПбГУТ и Чэндуский профессионально-технический колледж создадут совместные образовательные программы Операторы, производители и вузы формируют единый подход к развитию фиксированной связи в России 18 июня Операторы, производители и вузы формируют единый подход к развитию фиксированной связи в России