Материал: Методические указания к самостоятельным работам по дисциплине «Компьютерные преступления в распределенных компьютерных системах». Остапенко Г.А., Дешина А.Е

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

3. ТЕМАТИКА САМОСТОЯТЕЛЬНОЙ РАБОТЫ

Наименование

 

Содержание

Вид контроля и

разделов и тем

 

самостоятельной

отчетность по

 

 

 

работы

результатам

 

 

 

 

самостоятельной

 

 

 

 

работы

Раздел 1

 

Теоретический

 

Сущность

и

материал:

 

классификация

 

1. Принципы построения

Проверка конспекта

компьютерных

 

защищенных

 

преступлений

 

распределенных

 

 

 

компьютерных систем

 

 

 

2.

Понятие

Составление отчета о

 

 

компьютерных

проделанной работе

 

 

преступлений

 

 

 

3.

Законодательная

Составление отчета о

 

 

основа борьбы с

проделанной работе

 

 

компьютерной

 

 

 

преступностью

 

 

 

4.

Раскрытие и

Проверка конспекта

 

 

расследование

 

 

 

компьютерных

 

 

 

преступлений

 

 

 

5.

Анализ защищенности

Проверка конспекта

 

 

РКС

 

 

 

6.

Способы обнаружения

Проверка конспекта

 

 

и нейтрализации

 

 

 

последствий вторжений в

 

 

 

РКС

 

 

 

7.

Существующие угрозы

Проверка конспекта

 

 

информации в КС

 

 

 

8.

Особенности защиты

Составление отчета о

 

 

информации на узлах

проделанной работе

 

 

компьютерной сети

 

4

Наименование

Содержание

Вид контроля и

разделов и тем

самостоятельной работы

отчетность по

 

 

результатам

 

 

самостоятельной

 

 

работы

 

Практические занятия:

 

 

1. Анализ атаки

Демонстрация

 

ориентированной на взлом

подключения

 

программного обеспечения

 

 

путем обхода процедуры

 

 

авторизации

 

 

2. Исследование

Демонстрация

 

программы Denoiser

подключения и

 

 

работы

 

3. Восстановление

Тестирование

 

удаленных файлов РКС

режимов

 

4. Расширенный

Проверка настроек

 

функционал программы R-

и работы

 

studio

 

Раздел 2

Теоретический материал:

 

Общие сведения

 

 

о

 

 

1. Концепция защиты

Составление отчета

неправомерных

информации в

о проделанной

действиях в

государственных и

работе

отношении

коммерческих структурах

 

доступа к

2. Базовые понятия и

Составление отчета

компьютерной

определения, применяемые

о проделанной

информации

при проектировании и

работе

 

анализе систем защиты

 

 

информации в РКС

 

 

3. Способы настройки

Доклад по

 

стандартных систем

применению

 

обнаружения

настроек

 

компьютерных атак

 

 

4. Распознавание совер-

Доклад

 

шения компьютерного

 

 

преступления и адекватной

 

 

оценки мотивов, действий

 

 

и личности компьютерного

 

 

преступника

 

5

Наименование

 

Содержание

Вид контроля и

разделов и тем

самостоятельной работы

отчетность по

 

 

 

результатам

 

 

 

самостоятельной

 

 

 

работы

 

Практические занятия:

 

 

1.

Сканнеры уязвимостей

Составление отчета

 

РКС

о проделанной

 

 

 

работе

 

2.

Особенности

Проверка настроек

 

функционирования firewall

и работы

 

в РКС

 

 

3.

Тест на «обход» защиты

Составление отчета

 

(General bypassing test)

о проделанной

 

 

 

работе

 

4.

Особенности

Тестирование

 

функционирования

режимов

 

системы обнаружения

 

 

вторжения Snort

 

Раздел 3

Теоретический материал:

 

Статистическое

1.

Методики анализа

Доклад по

риск-

рисков безопасности РКС

применению

моделирование

 

 

методик

неправомерной

2.

Анализ возможных

Составление отчета

реализации и

сценариев атак

о проделанной

блокирования

 

 

работе

доступа к

3.

Двухпараметрические

Доклад

компьютерной

законы распеределения

 

информации в

Практические занятия:

 

компонентах

1.

Исследование

Доклад

 

РКС

компьютерных сетевых

 

 

атак

 

 

2.

Классификация

Доклад

 

удаленных атак на РКС

 

 

3.

Модели безопасности

Доклад

 

РКС

 

6

Наименование

Содержание

Вид контроля и

разделов и тем

самостоятельной работы

отчетность по

 

 

результатам

 

 

самостоятельной

 

 

работы

 

Проведение анализа

Реферат

 

уязвимости HeartBleed

 

 

Проведение анализа

Реферат

 

уязвимости ShellShock

 

 

Проведение анализа

Реферат

 

подсистемы безопасности в

 

 

семействе ОС Windows

 

 

Проведение анализа

Реферат

 

подсистемы безопасности в

 

 

ОС Unix

 

 

Проведение

Реферат

 

сравнительного анализа

 

 

Post и Get методов

 

 

передачи данных в web

 

 

Проведение анализа

Реферат

 

защищенности php-

 

 

технологий

 

 

Проведение анализа

Реферат

 

защищенности Java-

 

 

приложений

 

 

Проведение анализа

Реферат

 

работы троянских

 

 

программ,

 

 

взаимодействующих с

 

 

USB-устройствами

 

 

Проведение анализа

Реферат

 

работы сетевых эксплойтов

 

 

Проведение анализа

Реферат

 

работы сетевых эксплойтов

 

7

СПИСОК РЕКОМЕНДУЕМОЙ ЛИТЕРАТУРЫ

1.Айсанов, Р. М. Состав неправомерного доступа к компьютерной информации в российском, международном и зарубежном уголовном законодательстве [Текст]: дисс. ... канд. юр. наук: 12.00.08. / Р. М. Айсанов. – Москва, 2006.

2.Белевский, Р. А. Методика расследования преступлений, связанных с неправомерным доступом к компьютерной информации в сетях ЭВМ [Текст]: дис. канд. юр. наук: 12.00.09. / Р. А. Белевский. – Санкт-Петербург, 2006.

3.Батурин, Ю. М. Право и политика в компьютерном кругe [Текст] / Ю. М. Батурин. – M: Юридическая литература,

1987. – 180 с.

4.Батурин, Ю. М. Проблемы компьютерного права [Текст] / Ю. М. Батурин. – М.: Юридическая литература, 1991.

250 с.

5.Вехов, В. Б. Расследование компьютерных преступлений в странах СНГ [Текст] / В. Б. Вехов, В. А. Голубев. – М., 2004. – 182с.

6.Гмурман, В. Е. Теория вероятностей и математическая статистика [Текст] / В. Е. Гмурман. – М.: Высшая школа, 2004. – 479 с.

7.Гугиев, А. А. Сетевые атаки на компьютерные системы, ориентированные на получение несанкционированного доступа [Текст] / А. А. Гугиев, Н. М. Радько // Информация и безопасность. – 2010. – Вып. 2. –

С. 293-294.

8.Управление информационными рисками мультисерверных систем при воздействии DDoS-атак [Текст]: монография / А. Е. Дешина, М. В. Бурса, А. Г. Остапенко, А. О. Калашников, Г. А. Остапенко; под ред. чл.-корр. РАН Д. А. Новикова. – Воронеж: Издательство «Научная книга», 2014. – 160 с.

9.Егорышев, А. С. Расследование и предупреждение неправомерного доступа к компьютерной информации [Текст]:

8

Источник: https://studfile.net/preview/16564438/