Prepods.ru
РМ

Рословец Михаил Алексеевич

Приглашённый преподаватель

Кафедра информационной безопасности киберфизических систем, департамент кибербезопасности, Московский институт электроники и математики им. А. Н. Тихонова

НИУ ВШЭ
Технологии пентестинга

Оценок пока нет.
Оставьте первый отзыв ниже.

Биография

Приглашённый преподаватель кафедры информационной безопасности киберфизических систем департамента кибербезопасности Московского института электроники и математики им. А. Н. Тихонова НИУ ВШЭ. Работает в университете с 2025 года. Ведёт дисциплину «Технологии пентестинга» — обязательный курс бакалаврской программы «Информационная безопасность». Курс читается на третьем курсе в первом и втором модулях, рассчитан на 6 кредитов и 76 контактных часов и преподаётся на русском языке; вместе с ним дисциплину ведёт А. А. Космачев.

Курс посвящён «атакующему» направлению информационной безопасности: его задача — познакомить студентов с задачами, техниками и особенностями этичного тестирования на проникновение и выработать практические навыки разведки и анализа защищённости современных приложений и корпоративных инфраструктур. Программа выстроена по шести разделам: введение в дисциплину, разведка, серверные уязвимости веб-приложений, клиентские уязвимости веб-приложений, реверс-инжиниринг и бинарная эксплуатация, пост-эксплуатация. По итогам обучения студенты должны разбираться в методологиях тестирования на проникновение и внешней корпоративной разведки, определять серверные и клиентские уязвимости веб-приложений и способы защиты от них, применять инструменты обратной разработки, находить простейшие бинарные уязвимости, знать техники закрепления и повышения привилегий в Unix-подобных операционных системах и вести внутреннюю разведку в корпоративной инфраструктуре.

Оценивание построено на практике. Помимо практических работ и устного экзамена по билетам, в курсе предусмотрена контрольная работа в формате «Захват флага» (Capture the Flag): на специально подготовленных тестовых стендах студент ищет уязвимости, которые разбирались на занятиях, а каждое задание имеет собственный коэффициент оценивания в зависимости от сложности обнаружения и эксплуатации уязвимости. Итоговая оценка складывается из практических работ (0,5), экзамена (0,3) и контрольной работы (0,2). В списке литературы курса — «Аудит безопасности информационных систем» Н. Скабцова (Питер, 2018) и «Особенности киберпреступлений: инструменты нападения и защиты информации» А. С. Масалкова (ДМК Пресс, 2018). По результатам студенческой оценки дисциплина отмечена по двум критериям — полезность для будущей карьеры и полезность для расширения кругозора и разностороннего развития.

Кафедра информационной безопасности киберфизических систем входит в департамент кибербезопасности МИЭМ, её возглавляет О. О. Евсютин. Кафедра ведёт бакалаврскую программу «Информационная безопасность», магистерские программы «Кибербезопасность», «Информационная безопасность и технологии искусственного интеллекта» и «Информационная безопасность в кредитно-финансовой сфере», а также общеуниверситетский майнор «Кибербезопасность» и научно-учебную группу квантовых коммуникаций. Как формулирует сама кафедра, её создание связано с задачами защиты киберфизических и других высокотехнологичных систем, а основная цель работы — подготовка специалистов по информационной безопасности, использующих в работе современные достижения науки и техники.

Отзывы студентов0

Пока нет отзывов об этом преподавателе. Будьте первым — это поможет другим студентам.

Оставить отзыв

Поделитесь опытом. Отзыв публикуется после проверки модератором.

Общая оценка *
Сложность сдачи
Объективность оценок
Качество преподавания
Строгость к посещениям
Объём работы/нагрузка
Доступность преподавателя

Отправляя отзыв, вы принимаете правила модерации и даёте согласие на обработку персональных данных. Отзыв — личное мнение автора.

Вы этот преподаватель и хотите удалить или исправить страницу?