Безопасность интернет-приложений

Осень 2021

Цель курса — Изучение безопасности современных сервисов с точки зрения penetration tester-а и разработчика.
Получение знаний о всех современных векторах атаки на интернет-приложения
Получение навыков создания безопасных архитектур и защиты от атак.
Владение современными инструментами аудита безопасности.

Описание
Курс изучает все современные виды атак на интернет сервисы, сайты, мобильные приложения, сети. Изучаются как высокоуровневые атаки на базы данных сайтов и пресональные данные пользователей, так и низкоуровневые атаки, экспойты, антивирусная безопасность.
В курсе преподаются основы криптографии, рассматривается множество практических применений криптоалгоритмов, в том числе аспекты безопасности блокчейн-технологий. 
Подробнее
Чему научитесь
После прохождения курса студенты освоят:

— общие знания относительно рисков, сопровождающих современные интернет-приложения

— методики анализа безопасности клиент-серверных приложений

— методики анализа кода

— архитектурный анализ

— практики разработки защищенных приложений
Подробнее

Преподаватели

Сергей Прилуцкий Сергей Прилуцкий

Бывший ведущий разрабочик в Антиспаме@Mail.Ru, сейчас один из сооснователей компании MixBytes.io,...


Подробнее

Николай Ермишкин Николай Ермишкин

Аналитик информационной безопасности в Mail.Ru. Взламываю сайты, участвую в баг баунти, CTF.

Алексей Набережный Алексей Набережный

Программа

занятие Часы в ауд. + сам. работа

Лекция №1: Анализ распространенных web-уязвимостей  

4 ак. ч. + 3 ак. ч. СР

Лекция №2: Продолжение анализа web-уязвимостей. Прикладные аспекты  

4 ак. ч. + 2 ак. ч. СР

Семинар №1: Аудит безопасности реального web-сервиса  

4 ак. ч. + 3 ак. ч. СР

Рубежный контроль №1: Аудит безопасности реального web-сеервиса  

4 ак. ч. + 3 ак. ч. СР

Лекция №3: Обеспечение безопасности современных web-сервисов с точки зрения разработчика и администратора. Практические кейзы  

4 ак. ч. + 3 ак. ч. СР

Лекция №4: Безопасность исполняемого кода и антивирусные технологии  

4 ак. ч. + 2 ак. ч. СР

Смешанное занятие №1: Реверс инжиниринг, защита ПО + практика  

4 ак. ч. + 3 ак. ч. СР

Смешанное занятие №2: Безопасность мобильных приложений  

4 ак. ч. + 2 ак. ч. СР

Рубежный контроль №2: Реверс инжиниринг, исполняемый код и мобильные приложения  

4 ак. ч. + 2 ак. ч. СР

Лекция №5: Криптография: симметричные и ассиметричные криптосистемы  

4 ак. ч. + 3 ак. ч. СР

Лекция №6: Криптография. Аспекты применения и реальные алгоритмы.  

4 ак. ч. + 2 ак. ч. СР

Лекция №7: Децентрализованные сети, архитектура и алгоритмы консенсуса  

4 ак. ч. + 2 ак. ч. СР

Лекция №8: Децентрализованные сети, процессинг транзакций, смарт-контракты, новые архитектуры  

4 ак. ч.

Лекция №9: Смарт-контракты, практикум  

4 ак. ч. + 2 ак. ч. СР

Рубежный контроль №3: Криптография и блокчейн, рубежный контроль  

4 ак. ч.

РАСПИСАНИЕ

Полное расписание