Логотип МИЭМ НИУ ВШЭ
Завершен
Логотип типа проекта Программный
Программный
2024 / 2025
Логотип проекта Разработка учебного стенда и лабораторного практикума по курсу «Безопасность веб приложений»

    2137 Разработка учебного стенда и лабораторного практикума по курсу «Безопасность веб приложений»

    Старт
    25.11.2024
    Представление
    27.01.2025 – 07.02.2025
    Постерная сессия
    14.04.2025 – 25.04.2025
    Защита
    13.05.2025 – 19.05.2025

    Паспорт проекта

    Аннотация

    Курс по безопасности веб-приложений направлен на всестороннее изучение веб-технологий и протоколов, актуальных угроз, атак, уязвимостей и механизмов защиты. Он носит практико-ориентированный характер: студенты не только изучают теорию, но и отрабатывают на практике методы атаки и защиты веб-приложений. В рамках курса рассматриваются вопросы безопасности как со стороны специалиста по информационной безопасности, так и с позиции потенциального злоумышленника. Для эффективного освоения курса...

    Отрасль

    Информационная безопасность

    Теги

    Безопасность веб
    Web Security
    OWASP Top 10
    CTF
    AppSec

    Цель

    Разработка учебно-методических материалов и лабораторного практикума для курса "Безопасность веб-приложений", направленных на формирование практических навыков у студентов в области веб-безопасности. Проект предусматривает углубленное изучение основных веб-протоколов и технологий (HTTP, CORS, Cookie, управление сессиями и т.п.), анализа актуальных угроз безопасности на основе OWASP Top 10 и CWE-25, а также освоение механизмов защиты (аутентификация, авторизация, CSP, безопасность cookie,...

    Ожидаемые результаты

    • Разработка заданий
      • Комплект заданий для отработки атак и механизмов защиты (не менее 10): задания, охватывающие различные типы атак (например, XSS, CSRF, SQL Injection)
      • Комплект заданий на уязвимости в формате CTF (не менее 15): задачи, моделирующие реальные уязвимости веб-приложений с возможностью применения атак в к
    • Разработка тестов
      • Комплект тестов (не менее 10): тестовые задания, проверяющие теоретические знания студентов по безопасности веб-приложений, протоколам, атакам и защит

    Форма и способы промежуточного контроля

    Созвоны и встречи с руководителем проекта каждую неделю. Выкладывание и тестирование результатов на предоставленной виртуальной машине

    Форма представления результатов

    Лабораторные работы: исходные коды и материалы, загруженные на платформу Git (git.miem.hse.ru). Это позволит обеспечить удобный доступ к материалам, а также возможность отслеживать изменения и версии лабораторных. Лабораторные работы, развернутые на платформе CTFd: задания, связанные с уязвимостями и атаками, будут загружены на платформу CTFd (или аналогичную), что обеспечит удобную среду для решения задач в формате CTF. Платформа позволяет управлять заданиями, отслеживать результаты и...

    Ресурсное обеспечение

    Ресурсы центра программных разработок и цифровых сервисов

    Имеющийся задел

    Материалы курса, читаемые на бакалавриате ИБ, а так же наработки для CTF заданий

    Заказчик

    МИЭМ / ДЭИ