• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Введение в информационную безопасность

2026/2027
Учебный год
RUS
Обучение ведется на русском языке
5
Кредиты

Программа дисциплины

Аннотация

Курс предназначен для практического освоения основ информационной и кибербезопасности и служит фундаментом для дальнейшей специализации в области защиты информации, анализа угроз и реагирования на инциденты. Дисциплина охватывает полный цикл - от сетевых концепций до криптографии, методов атак, защиты конечных точек, компьютерной криминалистики и реагирования на инциденты, включая работу с актуальными российскими и международными стандартами (ФСТЭК, ФСБ, NIST). Рекомендована для студентов, начинающих аналитиков, разработчиков и всех, кто планирует профессиональную деятельность в сфере информационных технологий.
Цель освоения дисциплины

Цель освоения дисциплины

  • Формирование у студентов системных знаний об основах информационной безопасности: угрозах, уязвимостях, моделях управления доступом и методах защиты.
  • Развитие первичного представления о выявлении угроз и уязвимостей, на основе навыков анализа сетевого трафика, применения криптографических механизмов и обнаружения вторжений.
  • Выработка первичных компетенций в области реагирования на инциденты информационной безопасности, компьютерной криминалистики и управления безопасностью.
  • Ознакомление с российской и международной нормативной базой в сфере защиты информации и критической информационной инфраструктуры (КИИ).
  • Обзорное погружение в целях дальнейшего формирования навыков работы с СЗИ, инструментами информационной безопасности, инструментами анализа вредоносных программ.
Планируемые результаты обучения

Планируемые результаты обучения

  • Знает базовые концепции информационной безопасности: триаду CIA (конфиденциальность, целостность, доступность), модели управления доступом (DAC, MAC, RBAC), ключевую терминологию.
  • Понимает принципы функционирования сетевых протоколов (OSI, TCP/IP, DNS) и их роль в обеспечении и нарушении безопасности.
  • Знает основные виды атак: DoS/DDoS, MitM, SQL-инъекция, XSS, социальная инженерия, вредоносное ПО – и методы противодействия им.
  • Понимает основы криптографии: симметричное и асимметричное шифрование, алгоритмы хеширования, электронная цифровая подпись.
  • Владеет базовыми навыками обеспечения безопасности конечных точек: настройка межсетевого экрана, обнаружение вторжений на основе хоста, работа с антивирусными решениями.
  • Знает основы компьютерной криминалистики: сбор, хранение и анализ цифровых доказательств.
  • Умеет применять базовые методы реагирования на инциденты.
  • Знает ключевые стандарты и нормативные документы, требования ФСТЭК и ФСБ в отношении ПДн и КИИ.
  • Знает основы правового регулирования ИБ в РФ: ФЗ-149, ФЗ-152, ФЗ-187, ФЗ-63, ФЗ-98 и нормативные акты регуляторов.
  • Понимает виды юридической ответственности за нарушения в сфере ИБ: уголовную (ст. 272 – 274.1 УК РФ), административную (ст. 13.11, 13.12 КоАП РФ) и гражданско-правовую.
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Раздел 1. Введение в информационную безопасность
  • Раздел 2. Сетевые основы и компоненты безопасности
  • Раздел 3. Концепции и принципы информационной безопасности
  • Раздел 4. Методы атак и угрозы
  • Раздел 5. Криптография и инфраструктура открытых ключей (PKI)
  • Раздел 6. Безопасность конечных точек (Endpoint Security)
  • Раздел 7. Обнаружение и анализ вторжений
  • Раздел 8. Компьютерная криминалистика
  • Раздел 9. Управление безопасностью и реагирование на инциденты
  • Раздел 10. Правовые основы информационной безопасности в Российской Федерации. Ответственность за нарушени
Элементы контроля

Элементы контроля

  • неблокирующий Контрольная работа
  • неблокирующий Лабораторная работа №1
  • неблокирующий Лабораторная работа №2
  • неблокирующий Лабораторная работа №3
  • неблокирующий Работа на семинарах (активность)
  • неблокирующий Экзамен
Промежуточная аттестация

Промежуточная аттестация

  • 2026/2027 2nd module
    0.2 * Экзамен + 0.15 * Лабораторная работа №3 + 0.15 * Работа на семинарах (активность) + 0.15 * Лабораторная работа №1 + 0.15 * Лабораторная работа №2 + 0.2 * Контрольная работа
Список литературы

Список литературы

Рекомендуемая основная литература

  • Донгак, Ш. М. Криптография: Практикум : учебное пособие / Ш. М. Донгак. — Москва : РТУ МИРЭА, 2020 — Часть 2 — 2020. — 64 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/163935 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.

Рекомендуемая дополнительная литература

  • Шнайер Б. - Взломать всё: Как сильные мира сего используют уязвимости систем в своих интересах - 978-5-9614-8310-9 - Альпина Паблишер - 2026 - https://znanium.ru/catalog/document?id=474281 - 474281 - ZNANIUM
  • Шнайер Б. - Кибергейт : Как выжить в мире умных вещей - 978-5-907534-61-2 - Альпина ПРО - 2026 - https://znanium.ru/catalog/document?id=474703 - 474703 - ZNANIUM

Авторы

  • Карпович Марина Валерьевна