Рословец Михаил Алексеевич
Приглашённый преподаватель
Кафедра информационной безопасности киберфизических систем, департамент кибербезопасности, Московский институт электроники и математики им. А. Н. Тихонова
НИУ ВШЭОценок пока нет.
Оставьте первый отзыв ниже.
Биография
Приглашённый преподаватель кафедры информационной безопасности киберфизических систем департамента кибербезопасности Московского института электроники и математики им. А. Н. Тихонова НИУ ВШЭ. Работает в университете с 2025 года. Ведёт дисциплину «Технологии пентестинга» — обязательный курс бакалаврской программы «Информационная безопасность». Курс читается на третьем курсе в первом и втором модулях, рассчитан на 6 кредитов и 76 контактных часов и преподаётся на русском языке; вместе с ним дисциплину ведёт А. А. Космачев.
Курс посвящён «атакующему» направлению информационной безопасности: его задача — познакомить студентов с задачами, техниками и особенностями этичного тестирования на проникновение и выработать практические навыки разведки и анализа защищённости современных приложений и корпоративных инфраструктур. Программа выстроена по шести разделам: введение в дисциплину, разведка, серверные уязвимости веб-приложений, клиентские уязвимости веб-приложений, реверс-инжиниринг и бинарная эксплуатация, пост-эксплуатация. По итогам обучения студенты должны разбираться в методологиях тестирования на проникновение и внешней корпоративной разведки, определять серверные и клиентские уязвимости веб-приложений и способы защиты от них, применять инструменты обратной разработки, находить простейшие бинарные уязвимости, знать техники закрепления и повышения привилегий в Unix-подобных операционных системах и вести внутреннюю разведку в корпоративной инфраструктуре.
Оценивание построено на практике. Помимо практических работ и устного экзамена по билетам, в курсе предусмотрена контрольная работа в формате «Захват флага» (Capture the Flag): на специально подготовленных тестовых стендах студент ищет уязвимости, которые разбирались на занятиях, а каждое задание имеет собственный коэффициент оценивания в зависимости от сложности обнаружения и эксплуатации уязвимости. Итоговая оценка складывается из практических работ (0,5), экзамена (0,3) и контрольной работы (0,2). В списке литературы курса — «Аудит безопасности информационных систем» Н. Скабцова (Питер, 2018) и «Особенности киберпреступлений: инструменты нападения и защиты информации» А. С. Масалкова (ДМК Пресс, 2018). По результатам студенческой оценки дисциплина отмечена по двум критериям — полезность для будущей карьеры и полезность для расширения кругозора и разностороннего развития.
Кафедра информационной безопасности киберфизических систем входит в департамент кибербезопасности МИЭМ, её возглавляет О. О. Евсютин. Кафедра ведёт бакалаврскую программу «Информационная безопасность», магистерские программы «Кибербезопасность», «Информационная безопасность и технологии искусственного интеллекта» и «Информационная безопасность в кредитно-финансовой сфере», а также общеуниверситетский майнор «Кибербезопасность» и научно-учебную группу квантовых коммуникаций. Как формулирует сама кафедра, её создание связано с задачами защиты киберфизических и других высокотехнологичных систем, а основная цель работы — подготовка специалистов по информационной безопасности, использующих в работе современные достижения науки и техники.
Отзывы студентов0
Пока нет отзывов об этом преподавателе. Будьте первым — это поможет другим студентам.
Оставить отзыв
Поделитесь опытом. Отзыв публикуется после проверки модератором.
Вы этот преподаватель и хотите удалить или исправить страницу?