Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
НовостиМеждународные связи"Цифровые доказательства". Летняя школа ENGENSEC

"Цифровые доказательства". Летняя школа ENGENSEC

31 июля 2016

Летняя школы ENGENSEC20-22 июля в рамках международной Летней школы студенты прослушали курс "Цифровые доказательства". Преподавали курс Anders Carlsson из Технического университета Блекинге, Швеция, доцент кафедры ЗСС Андрей Чечулин, Cemil Yesil и Benjamin Dorsch из федеральной полиции Германии.

Курс охватывал различные аспекты цифровой криминалистики, включая основы форензики, уязвимости ОС Windows, а также сетевую форензику. В практической части студенты получили задание - найти артефакты в различных веб-браузерах (Internet Explorer, Mozilla Firefox и др.). Основываясь на принципах сетевой форензики и используя найденные артефакты, студентам предлагалось выполнить расследование по заданию - расследовать похищение почтовых аккаунтов. В ходе задания также требовалось восстановить пароль из крипто контейнера. Кроме того, студенты получили обзор Live Forensic, в особенности, вопросы создания и анализа дампа памяти.

25-26 июля студенты прослушали курс «Безопасность Web-приложений». Теоретическая часть курса была представлена Еленой Ткачевой из «Харьковского национального университета радиоэлектроники». В ходе курса студентам был представлен обзор основных принципов функционирования клиент-серверной архитектуры, реальных угроз, уязвимостей и атак, которые имеют место, как на стороне клиента, так и на стороне сервера. Кроме того, был сделан обзор основополагающих принципов веб-безопасности и мер противодействия, которые дают возможность предотвратить атаки и разработки безопасных веб-приложений.

Также в ходе лекции был рассмотрен OWASP - открытый проект обеспечения безопасности веб-приложений, включающий топ-10 уязвимостей в этой области. Основное внимание было уделено таким типам уязвимости, как cross-site scripting и Server-Side Request Forgery, broking authentication  and weak management access, SQL injection. Были обсуждены принципы сети (маршрутизатор, межсетевой экран, коммутаторы), серверы (веб-сервер, сервер приложений, сервер баз данных). В результате студенты получили знания о проектировании, строительстве, а также о настройке хак-устойчивых веб-приложений.

Практическая часть курса была предоставлена Сергеем Сыроежкиным из «Калининградского государственного технического университета». Учебные инструменты, такие как Webgoatот OWASP и Pentestit, были использованы при выполнении лабораторных работ. Студенты узнали, как использовать SQL- инъекции и изучили технологии межсайтового скриптинга.

При использовании материалов ссылка на сайт обязательна.
13
Поделиться:
Другие новости
Кастинг на конкурс «Мисс и мистер СПбГУТ» продолжается! 16 марта Кастинг на конкурс «Мисс и мистер СПбГУТ» продолжается! СПбКТ подтверждает лидерство по итогам чемпионата «Профессионалы-2026» 16 марта СПбКТ подтверждает лидерство по итогам чемпионата «Профессионалы-2026» СПО в эпоху цифры: педагоги обменялись опытом на конференции в СПбКТ 16 марта СПО в эпоху цифры: педагоги обменялись опытом на конференции в СПбКТ «Школа будущего студента» открывает двери 16 марта «Школа будущего студента» открывает двери В СПбГУТ подвели итоги отборочного этапа олимпиады «Инфотелеком-2026» 13 марта В СПбГУТ подвели итоги отборочного этапа олимпиады «Инфотелеком-2026» Да и нет не говорите… Вы поедете на бал? 13 марта Да и нет не говорите… Вы поедете на бал? Самообследование в СПбГУТ: приглашаем оценить условия труда и качество обучения! 13 марта Самообследование в СПбГУТ: приглашаем оценить условия труда и качество обучения! В СПбГУТ предложили комплексную схему обращения с электронными отходами 13 марта В СПбГУТ предложили комплексную схему обращения с электронными отходами Кастинг на конкурс «Мисс и мистер СПбГУТ» открыт 12 марта Кастинг на конкурс «Мисс и мистер СПбГУТ» открыт Взгляд в историю: выставка о первых шагах телевидения 12 марта Взгляд в историю: выставка о первых шагах телевидения СПбГУТ ждет школьников на курсы по кибербезопасности 12 марта СПбГУТ ждет школьников на курсы по кибербезопасности Интеллектуальная битва пройдет в СПбГУТ 12 марта Интеллектуальная битва пройдет в СПбГУТ Вспоминая Воейково 11 марта Вспоминая Воейково Сражались, как тигры: сборная СПбГУТ - в зональном этапе студенческой киберспортивной лиги 11 марта Сражались, как тигры: сборная СПбГУТ - в зональном этапе студенческой киберспортивной лиги В зимней школе студенты СПбКТ решали кейсы АО «ЭР-Телеком Холдинг» 11 марта В зимней школе студенты СПбКТ решали кейсы АО «ЭР-Телеком Холдинг» Сотрудники СПбГУТ принимают активное участие в профориентационной работе ИТШ № 777 11 марта Сотрудники СПбГУТ принимают активное участие в профориентационной работе ИТШ № 777 В СПбГУТ назвали имена лучших юных специалистов по информатике и защите данных 10 марта В СПбГУТ назвали имена лучших юных специалистов по информатике и защите данных СПбГУТ поддержал первый Школьный кубок Московского района по гонкам дронов 10 марта СПбГУТ поддержал первый Школьный кубок Московского района по гонкам дронов Карьера без границ: студенты могут оформить общеевропейское приложение к диплому 10 марта Карьера без границ: студенты могут оформить общеевропейское приложение к диплому Старт карьеры в СПбГУТ: студентам представили новую программу повышения квалификации 10 марта Старт карьеры в СПбГУТ: студентам представили новую программу повышения квалификации