Безопасность компьютерных систем (2024): различия между версиями

Материал из SecSem Wiki
Перейти к навигации Перейти к поиску
(Веб)
(Материалы лекций)
 
(не показаны 3 промежуточные версии 3 участников)
Строка 24: Строка 24:
 
* Лекция 7 (16 октября 2024) [https://drive.google.com/file/d/1O53bAema2EZBjaGJX2HD8GO47GXkydkl/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]
 
* Лекция 7 (16 октября 2024) [https://drive.google.com/file/d/1O53bAema2EZBjaGJX2HD8GO47GXkydkl/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]
 
* Лекция 8 (23 октября 2024) [https://drive.google.com/file/d/1gl0TGM09lExi-7YAq1qJfaPMlpSKIDr0/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]
 
* Лекция 8 (23 октября 2024) [https://drive.google.com/file/d/1gl0TGM09lExi-7YAq1qJfaPMlpSKIDr0/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]
 +
 +
=== Реверс-инженерия и бинарная эксплуатация ===
 +
 +
* Лекция 9 (30 октября 2024) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку]
 +
* Лекция 10 (6 ноября 2024) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС]
 +
* Лекция 11 (13 ноября 2024) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов]
 +
* Лекция 12 (20 ноября 2024) [https://disk.yandex.ru/i/6_ytwHJGdb7KPg Устройство аллокатора dlmalloc и уязвимости в нём]
 +
 +
=== Мобильные платформы и приложения. Аутентификация. ===
 +
 +
* Лекция 13 и 14 (27 ноября, 4 декабря 2024) [https://drive.google.com/file/d/1-eAKTxF7xvZbNYEkpU_H9qsowhBGDfxk/ Защитные механизмы мобильных платформ]
 +
* Лекция 15 (11 декабря 2024) [https://drive.google.com/file/d/16AjwG0SkVytneJ-HQX7lsDEX8rS66-36/ Аутентификация в веб- и мобильных приложениях, управление сессиями]
 +
 +
=== Криптография ===
 +
 +
* Лекция 1 (12 февраля 2025) [[Криптография/Основы криптографии|Основы криптографии]]
 +
* Лекция 2 (19 февраля 2025) [https://disk.yandex.ru/d/hhrBN4MTNKw7ew| Криптография с открытым ключом]
 +
* Лекция 3 (26 февраля 2025) [https://disk.yandex.ru/i/g9XjphS-1_k7vQ| Симметричные шифры, режимы шифров, MAC]
 +
* Лекция 4 (5 марта 2025) [https://disk.yandex.ru/i/L-1sR4WjkiR1gA| Приложения криптографии: PKI, WoT]

Текущая версия на 10:59, 6 марта 2025

Курс Безопасность компьютерных систем кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы 319/2.

  • Когда: по средам, 8:45
  • Где: аудитория 609

Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:

  • веб-безопасность
  • реверс-инжиниринг и эксплуатация бинарных программ
  • криптография
  • сетевая безопасность

Материалы лекций

Полезные ссылки

Веб

Реверс-инженерия и бинарная эксплуатация

Мобильные платформы и приложения. Аутентификация.

Криптография