Защита программного обеспечения

Никифорова Нина Васильевна

Портфолио преподавателя

Описание: В курсе рассматриваются следующие темы: - внутренняя архитектура ОС Windows, - основы обратной разработки программного обеспечения, - построение исследовательской программной лаборатории для исследований, - методы и средства статического анализа программного обеспечения, - методы и средства противодействия статическому и динамическому анализу программного обеспечения, - основы вирусной аналитики.

Количество кредитов: 6

Пререквизиты:

  • Алгоритмизация и технология программирования

Трудоемкость дисциплины:

Виды работ часы
Лекции 30
Практические работы
Лабораторные работы 30
СРОП 30
СРО 90
Форма итогового контроля экзамен
Форма проведения итогового контроля

Компонент: Компонент по выбору

Цикл: Профилирующие дисциплины

Цель
  • изучение принципов и методов, используемых при защите программного обеспечения, а также методов и средств для обратной разработки программного обеспечения на примере ОС Windows.
Задача
  • получение знаний о принципах организации и построения системы защиты информации на объекте;
  • изучение основных каналов утечки информации и причин их образования;
  • изучение методов и средств скрытого съема информации;
  • изучение методов и средств защиты, обнаружения и противодействия в различных каналах передачи информации;
  • изучение методов и средств защиты информации в персональных компьютерах и сетях ЭВМ, включая криптографические и стеганографические методы.
Результат обучения: знание и понимание
  • основы информационной безопасности и защиты информации, принципы криптографических преобразований;
  • основы законодательства РК в области защиты информации;
  • типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду.
Результат обучения: применение знаний и пониманий
  • типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду;
  • реализовывать мероприятия для обеспечения на предприятии (в организации) деятельности в области защиты информации.
Результат обучения: формирование суждений
  • понятийным аппаратом в области защиты информации;
  • навыками применения средств индивидуальной защиты информации;
  • приемами борьбы с угрозами информационной безопасности.
Результат обучения: коммуникативные способности
  • об основах правовых знаний в различных сферах деятельности
Результат обучения: навыки обучения или способности к учебе
  • обучение средствам защиты информации и возможностях их использования в реальных задачах создания и внедрения информационных систем
Методы преподавания

лекции и онлайн-лекции, лабораторные занятия с применением слайдов и других средств мультимедиа.

Оценка знаний обучающегося

Преподаватель проводит все виды работ текущего контроля и выводит соответствующую оценку текущей успеваемости обучающихся два раза в академический период. По результатам текущего контроля формируется рейтинг 1 и 2. Учебные достижения обучающегося оцениваются по 100-балльной шкале, итоговая оценка Р1 и Р2 выводится как средняя арифметическая из оценок текущей успеваемости. Оценка работы обучающегося в академическом периоде осуществляется преподавателем в соответствии с графиком сдачи заданий по дисциплине. Система контроля может сочетать письменные и устные, групповые и индивидуальные формы.

Период Вид задания Итого
1  рейтинг Лабораторная работа 1 0-100
Лабораторная работа 2
Лабораторная работа 3
Лабораторная работа 4
РК 1
2  рейтинг Лабораторная работа 5 0-100
Лабораторная работа 6
Лабораторная работа 7
Лабораторная работа 8
РК 2
Итоговый контроль экзамен 0-100
Политика оценивания результатов обучения по видам работ
Вид задания 90-100 70-89 50-69 0-49
Отлично Хорошо Удовлетворительно Неудовлетворительно
Форма оценки

Итоговая оценка знаний обучающего по дисциплине осуществляется по 100 балльной системе и включает:

  • 40% результата, полученного на экзамене;
  • 60% результатов текущей успеваемости.

Формула подсчета итоговой оценки:

И= 0,6 Р12 +0,4Э
2

 

где, Р1, Р2 – цифровые эквиваленты оценок первого, второго рейтингов соответственно; Э – цифровой эквивалент оценки на экзамене.

Итоговая буквенная оценка и ее цифровой эквивалент в баллах:

Буквенная система оценки учебных достижений обучающихся, соответствующая цифровому эквиваленту по четырехбалльной системе:

Оценка по буквенной системе Цифровой эквивалент Баллы (%-ное содержание) Оценка по традиционной системе
A 4.0 95-100 Отлично
A- 3.67 90-94
B+ 3.33 85-89 Хорошо
B 3.0 80-84
B- 2.67 75-79
C+ 2.33 70-74
C 2.0 65-69 Удовлетворительно
C- 1.67 60-64
D+ 1.33 55-59
D 1.0 50-54
FX 0.5 25-49 Неудовлетворительно
F 0 0-24
Темы лекционных занятий
  • Теоретические аспекты информационной безопасности экономических систем
  • Понятие информационных угроз и их виды
  • Компьютерные преступления и наказания
  • Принципы построения системы информационной безопасности
  • Государственное регулирование информационной безопасности
  • Подходы, принципы, методы и средства обеспечения безопасности
  • Организационно-техническое обеспечение компьютерной безопасности
  • Защита от компьютерных вирусов
  • Электронная цифровая подпись и особенности ее применения
  • Организация системы защиты информации экономических систем
  • Этапы построения системы защиты информации
  • Оценка эффективности инвестиций в информационную безопасность
  • Обеспечение информационной безопасности автоматизированных банковских систем (АБС)
  • Информационная безопасность электронной коммерции (ЭК)
  • Обеспечение компьютерной безопасности учетной информации
Основная литература
  • Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. — М.: КноРус, 2016. — 136 c.
  • Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. — Рн/Д: Феникс, 2017. — 324 c.
  • Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст. Оскол: ТНТ, 2017. — 384 c.
  • Ефимова, Л.Л. Информационная безопасность детей. Российский и зарубежный опыт: Монография / Л.Л. Ефимова, С.А. Кочерга. — М.: ЮНИТИ-ДАНА, 2016. — 239 c.
Дополнительная литература
  • Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.1 — Угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников, Н.Г Милославская. — М.: ГЛТ, 2017. — 536 c.
  • Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.2 — Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская, А.И. Толстой, Д.В. Ушаков. — М.: ГЛТ, 2018. — 558 c.
  • Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. — М.: ГЛТ, 2016. — 280 c.
  • Семененко, В.А. Информационная безопасность: Учебное пособие / В.А. Семененко. — М.: МГИУ, 2017. — 277 c.