Завершен
2024 / 2025

2137 Разработка учебного стенда и лабораторного практикума по курсу «Безопасность веб приложений»
Старт
25.11.2024
Представление
27.01.2025 – 07.02.2025
Постерная сессия
14.04.2025 – 25.04.2025
Защита
13.05.2025 – 19.05.2025
Паспорт проекта
Аннотация
Курс по безопасности веб-приложений направлен на всестороннее изучение веб-технологий и протоколов, актуальных угроз, атак, уязвимостей и механизмов защиты. Он носит практико-ориентированный характер: студенты не только изучают теорию, но и отрабатывают на практике методы атаки и защиты веб-приложений. В рамках курса рассматриваются вопросы безопасности как со стороны специалиста по информационной безопасности, так и с позиции потенциального злоумышленника.
Для эффективного освоения курса...
Отрасль
Информационная безопасность
Теги
Безопасность веб
Web Security
OWASP Top 10
CTF
AppSec
Цель
Разработка учебно-методических материалов и лабораторного практикума для курса "Безопасность веб-приложений", направленных на формирование практических навыков у студентов в области веб-безопасности. Проект предусматривает углубленное изучение основных веб-протоколов и технологий (HTTP, CORS, Cookie, управление сессиями и т.п.), анализа актуальных угроз безопасности на основе OWASP Top 10 и CWE-25, а также освоение механизмов защиты (аутентификация, авторизация, CSP, безопасность cookie,...
Ожидаемые результаты
- Разработка заданий
- Комплект заданий для отработки атак и механизмов защиты (не менее 10): задания, охватывающие различные типы атак (например, XSS, CSRF, SQL Injection)
- Комплект заданий на уязвимости в формате CTF (не менее 15): задачи, моделирующие реальные уязвимости веб-приложений с возможностью применения атак в к
- Разработка тестов
- Комплект тестов (не менее 10): тестовые задания, проверяющие теоретические знания студентов по безопасности веб-приложений, протоколам, атакам и защит
Форма и способы промежуточного контроля
Созвоны и встречи с руководителем проекта каждую неделю.
Выкладывание и тестирование результатов на предоставленной виртуальной машине
Форма представления результатов
Лабораторные работы: исходные коды и материалы, загруженные на платформу Git (git.miem.hse.ru). Это позволит обеспечить удобный доступ к материалам, а также возможность отслеживать изменения и версии лабораторных.
Лабораторные работы, развернутые на платформе CTFd: задания, связанные с уязвимостями и атаками, будут загружены на платформу CTFd (или аналогичную), что обеспечит удобную среду для решения задач в формате CTF. Платформа позволяет управлять заданиями, отслеживать результаты и...
Ресурсное обеспечение
Ресурсы центра программных разработок и цифровых сервисов
Имеющийся задел
Материалы курса, читаемые на бакалавриате ИБ, а так же наработки для CTF заданий
Заказчик
МИЭМ / ДЭИ