Similar presentations:
Работа по тестированию устойчивости сайтов к проникновению
1. Разработка комплекса лабораторных работ по тестированию устойчивости сайтов к проникновению.
Научный руководитель: Широких А.В.Студент: Брагин И.И.
2. Актуальность
• Увеличенное количество атак на веб-сайты;• Отсутствие полноценных лабораторных работ по дисциплине
«Управление информационной безопасностью»;
• Привести цифры
3.
• Цель:• разработать комплекс лабораторных работ по тестированию
устойчивости сайтов к проникновению.
• Задачи:
• проанализировать наиболее эффективные решения для проведения
тестов на несанкционированный доступ;
• проверить работу выбранных решений на примере сайта под
управлением CMS Битрикс;
• на основе данных анализа разработать комплекс лабораторных работ по
дисциплине «Управление информационной безопасностью»;
• провести апробацию лабораторного комплекса на студентах.
4. Решения
• Утилита• Характеристика
• Утилита
• Характеристика
• Утилита
• Характеристика
• Утилита
• Характеристика
• Утилита
• характеристика
5. Результаты применения решений на сайте под управлением CMS Битрикс
• Скриншоты6. Лабораторные работы
• Лабораторная 1 – Shodan;• Лабораторная 2 – Nmap;
• Лабораторная 3 – Acunetix.
• Из чего состоит каждая лаба
Теоретико-ознакомительная часть
Практического задания
Контрольных вопросов по каждой утилите для устного собеседования
Критерии оценивания
7. Демонстрация лабораторной по Nmap
• Теоретическая часть• Практическая часть
• Контрольные вопросы
8. Проверка
• Проверка выполненной работы студента осуществляется наосновании отчета, составленного студентом по завершении
работы.
• В отчете должны содержаться результаты выполнения всех
заданий.
• Оценка производиться по 5-тибальной шкале в соотношении 1
задание за 1 балл и, впоследствии, переводится в бально
рейтинговую систему.
9. Апробация
10. Заключение
В результате проделанной работы:• проанализированы наиболее эффективные решения для проведения
тестов на несанкционированный доступ;
• проверена работа выбранных решений на примере сайта под
управлением CMS Битрикс;
• разработан комплекс лабораторных работ по дисциплине «Управление
информационной безопасностью»;
• проведена апробация лабораторного комплекса на группе студентов из 5
человек.