Перейти к содержанию

Практикум на ЭВМ (2026): различия между версиями

Материал из SecSem Wiki
 
(не показано 5 промежуточных версий 2 участников)
Строка 3: Строка 3:


* '''Когда''': по понедельникам 12:50,  
* '''Когда''': по понедельникам 12:50,  
* '''Где''': аудитория 790
* '''Где''': аудитория 524


Практикум связан с курсом «Безопасность компьютерных систем», который читается для группы 392, и содержит практические задания по темам курса. Каждое занятие практикума имеет формат воркшопа/семинара — т.е. занятие будет практическим, на него надо приходить с ноутбуком, а также установленным софтом. Набор нужного для занятия софта объявляется отдельно перед занятием.
Практикум связан с курсом «Безопасность компьютерных систем», который читается для группы 392, и содержит практические задания по темам курса. Каждое занятие практикума имеет формат воркшопа/семинара — т.е. занятие будет практическим, на него надо приходить с ноутбуком, а также установленным софтом. Набор нужного для занятия софта объявляется отдельно перед занятием.
Строка 15: Строка 15:
Оценка за практикум будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные, баллы за все обязательные задания одной темы будут в сумме давать '''1000''', таким образом, баллы за все обязательные задания одного семестра вместе дадут '''2000'''.
Оценка за практикум будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные, баллы за все обязательные задания одной темы будут в сумме давать '''1000''', таким образом, баллы за все обязательные задания одного семестра вместе дадут '''2000'''.
Большая часть заданий будет выполнена в формате CTF-тасков<ref>Про CTF и CTF-команду [[Bushwhackers]]</ref>.
Большая часть заданий будет выполнена в формате CTF-тасков<ref>Про CTF и CTF-команду [[Bushwhackers]]</ref>.
== Сдача зачета ==
Оценка выставляется в соответствии с набранными в течение семестра баллами, но требует подтверждения. Сдача зачета будет проходить очно, в компьютерном классе. Каждому студенту будет предложено решить индивидуально подобранный набор задач, аналогичных решенным им во время семестра.
Рабочая станция будет устроена следующим образом:
* Сдача происходит на системе, основанной на GNU/Linux.
* Предоставляется несколько графических сред на выбор (GNOME, KDE Plasma, Xfce).
* Доступ в Интернет не предоставляется.
* Будет доступна оффлайн вся необходимая для решения задач документация.
* Также будет доступно все необходимое ПО.
* При желании также можно будет устанавливать любые пакеты из [https://search.nixos.org/packages?channel=unstable репозитория].
Итоговые собеседования проводятся на усмотрение преподавателей.


== Задания ==
== Задания ==
Строка 27: Строка 42:


=== Веб ===
=== Веб ===
* [[Практикум_на_ЭВМ_(2026)/Задание_0_(бонусное)|Задание 0 (бонусное)]]


=== Реверс-инжиниринг и бинарная эксплуатация ===
=== Реверс-инжиниринг и бинарная эксплуатация ===
Строка 39: Строка 56:


Семинар 1 (14 сентября 2026) [[Веб-безопасность/Введение в веб-технологии]]
Семинар 1 (14 сентября 2026) [[Веб-безопасность/Введение в веб-технологии]]
Семинар 2 (21 сентября 2026) [[Веб-безопасность/Базы_данных_SQL]]


=== Реверс-инжиниринг и бинарная эксплуатация ===
=== Реверс-инжиниринг и бинарная эксплуатация ===

Текущая версия от 07:08, 26 сентября 2026

Практикум на ЭВМ кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для групп 391 и 392.

  • Когда: по понедельникам 12:50,
  • Где: аудитория 524

Практикум связан с курсом «Безопасность компьютерных систем», который читается для группы 392, и содержит практические задания по темам курса. Каждое занятие практикума имеет формат воркшопа/семинара — т.е. занятие будет практическим, на него надо приходить с ноутбуком, а также установленным софтом. Набор нужного для занятия софта объявляется отдельно перед занятием.

Основные темы, которые будут затронуты в практикуме 2025/2026 учебного года:

  • веб-безопасность
  • реверс-инжиниринг и эксплуатация бинарных программ
  • криптография
  • сетевая безопасность

Оценка за практикум будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные, баллы за все обязательные задания одной темы будут в сумме давать 1000, таким образом, баллы за все обязательные задания одного семестра вместе дадут 2000. Большая часть заданий будет выполнена в формате CTF-тасков[1].

Сдача зачета

Оценка выставляется в соответствии с набранными в течение семестра баллами, но требует подтверждения. Сдача зачета будет проходить очно, в компьютерном классе. Каждому студенту будет предложено решить индивидуально подобранный набор задач, аналогичных решенным им во время семестра.

Рабочая станция будет устроена следующим образом:

  • Сдача происходит на системе, основанной на GNU/Linux.
  • Предоставляется несколько графических сред на выбор (GNOME, KDE Plasma, Xfce).
  • Доступ в Интернет не предоставляется.
  • Будет доступна оффлайн вся необходимая для решения задач документация.
  • Также будет доступно все необходимое ПО.
  • При желании также можно будет устанавливать любые пакеты из репозитория.

Итоговые собеседования проводятся на усмотрение преподавателей.

Задания

Задания выполнены в формате task-based CTF: в каждом задании есть один или несколько «флагов», выполняющих роль ценных данных, которые требуется найти и украсть атакующему, для выполнения задания необходимо получить флаг и сдать его в принимающую систему. За каждый сданный флаг начисляются очки. Флаг представляет из себя строку, которая может состоять из цифр и букв английского алфавита, а также нижних подчеркиваний («_»).

Флаги, входящие в обязательную часть, будут начинаться с префикса main_

Флаги нужно сдавать в принимающую систему. Флаги время от времени меняются, если вы получили флаг, но он не сдается, попробуйте вытащить его еще раз и сдать снова — возможно, он поменялся как раз в тот момент. Флаг за одно и то же задание засчитывается для того же сдающего только один раз (даже после изменения).

Доступ к заданиям осуществляется через VPN, доступы к которому можно получить у старосты.

Веб

Реверс-инжиниринг и бинарная эксплуатация

Криптография и криптоанализ

Сетевая безопасность

Материалы

Веб

Семинар 1 (14 сентября 2026) Веб-безопасность/Введение в веб-технологии

Семинар 2 (21 сентября 2026) Веб-безопасность/Базы_данных_SQL

Реверс-инжиниринг и бинарная эксплуатация

Криптография и криптоанализ

Сетевая безопасность

Примечания

  1. ↑ Про CTF и CTF-команду Bushwhackers