042 Кафедра криптологии и дискретной математики
Описание:
В курсе изучается внутренняя архитектура ОС Windows, в частности, основные компоненты ОС, их взаимодействия, а также работа и структура исполняемых файлов (PE-формат), используемых в ОС. При изучении исполняемых файлов внимание уделяется методам и средствам статического (использование дизассембляторов, декомпиляторов) и динамического анализа (использование дебаггеров, мониторов системных событий, песочниц). Помимо этого, будут рассмотрены механизмы противодействия анализу. Для статического – запаковка исполняемого кода, обфусцирующие и запутывающие преобразования кода, антидизассемблирование. Для динамического – приёмы антиотладки, антивиртуализации. Так же в курсе рассматриваются основы вирусной аналитики с методикой создания собственной аналитической программной лабораторией.
Структура:
Семестр |
Всего (ч) (Лекц / Практ. / Лаб.) |
Аттестация |
5 |
72 (16 / 0 / 16) |
Зачет |
Итого |
72 (16 / 0 / 16) |
Зачет |
Компетенции:
- ОПК-1.3 - Способен обеспечивать защиту информации при работе с базами данных, при передаче по компьютерным сетям
- ПК-4 - способен разрабатывать предложения по совершенствованию системы управления безопасностью информации в организации
Задачи воспитания:
- В23 - формирование культуры информационной безопасности
- В40 - формирование профессионально значимых установок: не производить, не копировать и не использовать программные и технические средства, не приобретённые на законных основаниях; не нарушать признанные нормы авторского права; не нарушать тайны передачи сообщений, не практиковать вскрытие информационных систем и сетей передачи данных; соблюдать конфиденциальность доверенной информации