<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019</id>
	<title>Безопасность компьютерных систем 2019 - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikicshse.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019"/>
	<link rel="alternate" type="text/html" href="https://wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019&amp;action=history"/>
	<updated>2026-06-06T17:29:06Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019&amp;diff=2026&amp;oldid=prev</id>
		<title>imported&gt;Sdll: Migrated current public revision from wiki.cs.hse.ru</title>
		<link rel="alternate" type="text/html" href="https://wikicshse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019&amp;diff=2026&amp;oldid=prev"/>
		<updated>2019-12-22T20:41:12Z</updated>

		<summary type="html">&lt;p&gt;Migrated current public revision from wiki.cs.hse.ru&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2019 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
&lt;br /&gt;
(1-й модуль)&lt;br /&gt;
&lt;br /&gt;
# (09.09) [https://drive.google.com/file/d/1FXnXAu2NrUgMJFmCOD9eDtGe3Ujq0QpX/view?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них. Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (16.09) [https://drive.google.com/file/d/19n-fJsK9xDAblce1p2YrFbzE5c7_d-r2/view?usp=sharing Безопасность приложений. Мобильные приложения и их уязвимости.]&lt;br /&gt;
# (23.09) [https://drive.google.com/file/d/1woBr5Rq46zuT-sRArqrKal7DH2wE_g82/view?usp=sharing Безопасность приложений. Injection-атаки и санитизация запросов во внешние подсистемы.]&lt;br /&gt;
# (30.09) [https://drive.google.com/file/d/1cw2xioryMUPQt54XhbQHBVEbdcDA7i_b/view?usp=sharing Безопасность приложений. Валидация сложных структур данных. Загрузка файлов. SSRF.]&lt;br /&gt;
# (07.10) [https://drive.google.com/file/d/1gDfHyWm3Y-lYAe_OLSI6AnkbwsulWA4x/view?usp=sharing Безопасность приложений. Аутентификация и авторизация.]&lt;br /&gt;
# (14.10) [https://drive.google.com/file/d/1Z1X9UQhoXW1_98a74xy9YpB__M1e8k1V/view?usp=sharing Безопасность приложений. Secure Development Life Cycle  - методы поиска недостатков в ПО.]&lt;br /&gt;
&lt;br /&gt;
(2-й модуль)&lt;br /&gt;
# (28.10) [https://drive.google.com/file/d/1GnMCbdkDs2em2YHKvIvX6jB6fGvTsA9a/view?usp=sharing Безопасность приложений. Уязвимости, связанные с переполнением буфера.]&lt;br /&gt;
# (11.11) [https://drive.google.com/file/d/1sINCQ-SHtUJeE1q7ldvApIBNTWZ3ii52/view?usp=sharing Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.]&lt;br /&gt;
# (18.11) [https://drive.google.com/file/d/1pprbKulUDgC8ZK5Y-3x-QITOfeOK3y0l/view?usp=sharing Безопасность приложений. Продвинутые бинарные уязвимости (UAF, Type confusion) с примерами в реальных приложениях.]&lt;br /&gt;
# (25.11) [https://drive.google.com/file/d/1kVM99uCDsTcgR_Zqs7UM6RwuyhdoQq8n/view?usp=sharing Механизмы безопасности приложений в операционных системах.]&lt;br /&gt;
# (02.12) [https://drive.google.com/file/d/1pE36xBXZC2v-UAfII9mO_9QDrOTdbUe5/view?usp=sharing Криптография. Введение и история. Хэши. Криптография с открытым ключом.]&lt;br /&gt;
# (09.12) [https://drive.google.com/file/d/1Lf1ECyqr4jslRik8vEtZEtHUxHxVQA2h/view?usp=sharing Криптография. Симметричные шифры. MAC.]&lt;br /&gt;
# (16.12) [https://drive.google.com/file/d/1K6YPa3wC3oYPKdV2__LzotFUxMQV1kR2/view?usp=sharing Криптография. Приложения - PKI, WoT, Блокчейн. Заключение.]&lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (16.09) [[Безопасность компьютерных систем 2019/Уязвимости мобильных приложений]]&lt;br /&gt;
# (23.09) [[Безопасность_компьютерных_систем_2019/SQLi|Веб-уязвимости. Обзор, инструменты. SQLi.]]&lt;br /&gt;
# (30.09) [[Безопасность_компьютерных_систем_2019/XSS|Веб-уязвимости. XSS.]]&lt;br /&gt;
# (07.10) [[Безопасность_компьютерных_систем_2019/File_Upload_and_stuff|Веб-уязвимости. File Upload, прочее интересное.]]&lt;br /&gt;
# (14.10) Семинара нет.&lt;br /&gt;
# (28.10) [[Безопасность_компьютерных_систем_2019/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (11.11) [[Безопасность_компьютерных_систем_2019/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (18.11) [[Бинарные программы. Уязвимости переполнения кучи.]]&lt;br /&gt;
# (25.11) [[Безопасность_компьютерных_систем_2019/SECCOMP|Механизмы безопасности операционных систем на примере Linux Seccomp]]&lt;br /&gt;
# (02.11) [[Безопасность_компьютерных_систем_2019/RSA|Атаки на RSA.]]&lt;br /&gt;
# (09.12) [https://drive.google.com/file/d/1txGizt0urG38OimtNYAwhk1LJGVJitkR/view?usp=sharing Атаки на блочные шифры.]&lt;br /&gt;
# (16.12) [[Безопасность_компьютерных_систем_2019/Padding|Padding Oracle атаки.]]&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_4|Задание по теме &amp;quot;Криптографические уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/1GhxGsna_sCy-usc-qtscBgdtMcuhFjKZhcMmlOvBBjo/edit#gid=0 Ведомость]&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&amp;#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&amp;#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&amp;#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>imported&gt;Sdll</name></author>
	</entry>
</feed>