![]() | Кафедра радіотехнічних систем |
Рівень вищої освіти | Другий (магістерський) |
Галузь знань | 17 - Електроніка, автоматизація та електронні комунікації |
Спеціальність | 172 - Електронні комунікації та радіотехніка |
Освітня програма | Всі ОП |
Статус дисципліни | Вибіркова (Ф-каталог) |
Форма здобуття вищої освіти | Очна |
Рік підготовки, семестр | Доступно для вибору починаючи з 1-го курсу, весняний семестр |
Обсяг дисципліни | 4 кред. (Лекц. 18 год, Практ. год, Лаб. 36 год, СРС. 66 год ) |
Семестровий контроль/контрольні заходи | Залік |
Розклад занять | https://rozklad.kpi.ua |
Мова викладання | Українська |
Інформація про керівника курсу / викладачів | Лекц.: Могильний С. Б., Лаб.: Могильний С. Б., СРС.: Могильний С. Б. |
Розміщення курсу |
Навчальна дисципліна складається з одного розділу.
Мета навчальної дисципліни
Метою навчальної дисципліни є підготовка фахівця, який має базові компетенції в області сучасних технологій використання методів захисту інформації та програмних засобів і прикладних програм для перевірки рівня захисту інформаційних систем обміну даними.
Метою навчальної дисципліни є формування у студентів компетентностей:
Предмет вивчення дисципліни
Предмет навчальної дисципліни – сукупність апаратних та програмних рішень для аналізу захищеності мережі, виявлення вторгнень та впровадження заходів для безпечного обміну інформацією в телекомунікаційних системах.
Програмовані результати навчання
Перелік дисциплін або знань та умінь, |
Перелік дисциплін, |
Дисципліна вивчається на основі предметів цифрових технологій та програмування: «Інформатика», «Цифрове оброблення сигналів», «Схемотехніка» |
|
Тема 1. Вступ в інформаційну безпеку
Тема 2. Шифрування і хешування. Служба Secure Shell.
Тема 3. Радіозакладки та методи їх виявлення.
Тема 4. Безпека фізичного і канального рівнів, міжмережеві екрани.
Тема 5. Виявлення мережевих атак.
Тема 6. Нові тенденції в технологіях захисту.
Тема 7. Національний стандарт шифрування ДСТУ 7624:2014.
Тема 8. Стандартизація у галузі захисту інформації.
Базова література:
Додаткова література:
Інформаційні ресурси Інтернету:
Лекції
Лекція 1. Вступ в безпеку комп’ютерних мереж
Зміст лекції:
Лекція 2. Шифрування і хешування для захисту інформації
Зміст лекції:
Лекція 3. Типи радіозакладок, їх особливості та дешифруючі фактори
Зміст лекції:
Лекція 4. Методи виявлення радіозакладок
Зміст лекції:
Лекція 5. Безпека фізичного і канального рівнів в комп’ютерних мережах
Зміст лекції:
Лекція 6. Аналіз захищеності мережевих ресурсів та виявлення мережевих атак
Зміст лекції:
Лекція 7. Використання машинного навчання для підвищення безпеки комп’ютерних мереж, безпека в IoT: архітектура системи безпеки
Зміст лекції:
Лекція 8. Симетричний блоковий шифр «Калина». Національний стандарт ДСТУ 7624:2014
Зміст лекції:
Лекція 9. Нормативно-правові засади захисту інформації та стандартизація в галузі захисту інформації
Зміст лекції:
Лабораторні роботи
Лабораторна робота 1. Використання вбудованих в ОС Windows методів шифрування
Теоретична частина
Використовується матеріал Лекції 2 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Вбудований парольний захист для документів MS Office. Налаштування шифрування EFS. Використання шифрування томів жорсткого диску BitLocker.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 2. Налаштування SSH для роботи на віддаленому комп’ютері
Теоретична частина
Використовується матеріал Лекції 2 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Встановлення та налаштування сервера SSH. Генерування ключів для шифрування каналу передачі даних. Перевірка роботи.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 3. Kali Linux на Raspberry Pi як інструмент пентестера
Теоретична частина
Використовується матеріал Лекції 1-2 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Встановлення Kali Linux на Raspberry Pi. Оновлення та початкове налаштування. Ознайомлення з основними інструментами пентестера. Дослідження інструментів моніторингу та тестування каналів бездротового зв’язку.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Практична частина для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 4. Використання Wireshark для аналізу трафіку
Теоретична частина
Використовується матеріал Лекції 2 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Встановлення Wireshark та організація роботи по захопленню пакетів. Фільтри для аналізу накопичених даних. Приклади використання Wireshark.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 5. Захоплення і розшифровка бездротового трафіку
Теоретична частина
Використовується матеріал Лекції 2 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Налаштування режиму моніторингу в Raspberry Pi. Аналіз оточення та виявлення бездротових мереж. Використання Wireshark для захоплення трафіку. Методи аналізу накопичених даних.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 6. Інвентаризація мережевих ресурсів з використанням утиліти nmap
Теоретична частина
Використовується матеріал Лекції 3 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Завантаження та запуск утиліти nmap на мікрокомп’ютері та ПК з ОС Windows. Дослідження можливостей nmap. Експериментальні дослідження з використанням nmap.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 7. Базове налаштування файрвола в Mikrotik
Теоретична частина
Використовується матеріал Лекції 5 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Дослідження файрволу з параметрами за замовчуванням. Аналіз правил. Створення власної конфігурації файрволу. Перевірка роботи файрволу.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 8. Побудова виділеного VPN-сервера на Raspberry Pi
Теоретична частина
Використовується матеріал Лекції 5 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Завантаження та встановлення ПЗ. Налаштування VPN-сервера. Перевірка роботи каналу доступу з використанням VPN.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
Лабораторна робота 9. Встановлення та налаштування IDS на Snort
Теоретична частина
Використовується матеріал Лекції 6 та ресурсу Інтернет (навчальна платформа Moodle) для СРС.
Практична частина під час роботи в аудиторії
Встановлення ПЗ для організації системи виявлення вторгнення. Налаштування системи виявлення вторгнення. Збереження логів та їх аналіз.
Оформлення протоколу і його збереження у відповідній папці завдання на платформі Moodle.
Завдання для самостійної роботи
Завдання та контрольні питання для самоперевірки викладені на інформаційному ресурсі Інтернету для СРС.
До самостійної роботи студентів включається підготовка до аудиторних занять шляхом опанування матеріалів лекцій, вивчення базової, додаткової літератури, виконання практичних робіт. Всі матеріали для СРС розміщуються на платформі дистанційного навчання Moodle (https://iot.kpi.ua/lms) та копіюються на платформу дистанційного навчання «Сікорський» (https://do.ipo.kpi.ua/course/index.php?categoryid=29).
Тема 1. Вступ в безпеку комп’ютерних мереж
Тема 2. Шифрування і хешування для захисту інформації. Служба Secure Shell
СРС до Лабораторної роботи 1.
СРС до Лабораторних робіт 2-3.
Тема 3. Типи радіозакладок, їх особливості та дешифруючі фактори. Методи виявлення радіозакладок.
СРС до Лекцій 3-4.
Тема 4. Безпека фізичного і канального рівнів в комп’ютерних мережах
СРС до Лабораторних робіт 4-8.
Тема 5. Аналіз захищеності мережевих ресурсів та виявлення мережевих атак
СРС до Лабораторної роботи 9.
Тема 6. Використання машинного навчання для підвищення безпеки комп’ютерних мереж. Безпека в IoT: архітектура системи безпеки.
СРС до Лекції 7.
Тема 7. Національний стандарт шифрування ДСТУ 7624:2014
СРС до Лекції 8.
Тема 9. Нормативно-правові засади захисту інформації та стандартизація в галузі захисту інформації
СРС до Лекції 9.
Підготовка до заліку.
7.1. Форми роботи
Лекції проводяться з використанням наочних засобів представлення матеріалу та з використанням методичних матеріалів, доступ до яких наявний у здобувачів вищої освіти. Студенти отримують всі матеріали через навчальну платформу Moodle, e-mail, кампус чи telegram-групу.
Здобувачі вищої освіти залучаються до обговорення лекційного матеріалу та задають питання, щодо його сутності.
При виконанні лабораторних робіт застосовуються форми індивідуальної та колективної роботи (командна робота, парна робота) для реалізації завдань викладача на набуття навичок самостійної практичної роботи.
Під час вивчення курсу застосовуються стратегії активного і колективного навчання, які визначаються наступними методами і технологіями:
7.2. Правила відвідування занять
Заняття можуть проводитись в навчальних аудиторіях згідно розкладу. Також заняття можуть проводитись дистанційно в асинхронному режимі з використанням навчальної платформи Moodle з однозначною ідентифікацією здобувача вищої освіти. Проведення занять онлайн повинне бути передбачене відповідним наказом по КПІ ім. Ігоря Сікорського.
За наявності поважних причин здобувач вищої освіти повинен завчасно (за 1 день) повідомити викладача про причини можливого пропуску контрольного заходу. Всі контрольні заходи (тести) в дистанційному режимі проводяться синхронно (одночасно для всіх студентів).
Якщо завчасно повідомити не вдалось, здобувач вищої освіти протягом одного тижня має зв'язатись з викладачем для погодження форми і порядку усунення заборгованості.
Якщо аудиторне заняття випадає на неробочий день (святковий, пам'ятний тощо), то матеріал такого заняття частково переходить в категорію «Самостійна робота здобувачів вищої освіти», а частково додається до наступного заняття.
7.3. Правила призначення заохочувальних та штрафних балів
Заохочувальні бали:
+10 балів – студенту автору статті (доповіді на конференції) за тематикою курсу (тільки за умови подання комплекту матеріалів).
Сума всіх заохочувальних балів не може перевищувати 10 балів.
Штрафні бали:
-1 бал за затримку завантаження протоколу ЛР (понад 5 днів) та відсутність без поважних причин на лабораторній роботі.
Політика університету
Політика щодо академічної доброчесності
Політика та принципи академічної доброчесності визначені у розділі 3 Кодексу честі Національного технічного університету України «Київський політехнічний інститут імені Ігоря Сікорського». Детальніше: https://kpi.ua/code
Норми етичної поведінки
Норми етичної поведінки студентів і працівників визначені у розділі 2 Кодексу честі Національного технічного університету України «Київський політехнічний інститут імені Ігоря Сікорського». Детальніше: https://kpi.ua/code
Головна частина рейтингу студента формується через активну участь у лабораторних роботах та отримання результатів модульної контрольної роботи (тестів).
Модульну контрольну роботу та залік проводить лектор - викладач кафедри радіотехнічних систем.
1)Поточний контроль
Проводяться експрес-опитування за темою заняття, виконання тестових завдань.
Рейтинг студента складається з балів, що отримуються за експрес-опитування за темою заняття, обговорення правових кейсів, виконання лабораторних робіт, доповнення відповідей інших студентів у процесі дискусії на лабораторних роботах, виконання тестових завдань онлайн. У випадку відсутності студента на лабораторній роботі, необхідно відпрацювати пропущене заняття. Виконання всіх лабораторних робіт є умовою отримання позитивної оцінки за результатами навчання.
Ваговий бал – 4
За виконання лабораторної роботи:
– завдання виконано повністю і самостійно 4;
– завдання виконано не повністю або за допомогою викладача 1–3;
– завдання практично не виконане 0.
Максимальна кількість балів за практичні заняття: балів.
Правильно і повністю виконані всі завдання тесту – 8 бали, тобто, тобто
максимальна кількість балів за МКР дорівнює:
Штрафні та заохочувальні бали за (сума як штрафних, так і заохочувальних балів не має перевищувати (4 бали):
- відсутність на лабораторній роботі без поважних причин –1
- участь у модернізації, супроводженні та адмініструванні дисципліни, виконання завдань з удосконалення методичних та дидактичних матеріалів з дисципліни +1…+2
Загальний рейтинговий бал дисципліни (максимум 100 балів):
RΣ = RІ + RПР + RМКР,
де RІ – рейтинговий бал за підсумкову контрольну роботу (іспит)з дисципліни (від 0 до 32 балів);
RПР – рейтингові бали за виконання лабораторних робіт 1-9;
RМКР – рейтингові бали за модульну контрольну роботу (тести)
Остаточний рейтинг не може перевищувати 100 балів.
2)Календарний контроль
Здійснюється двічі на семестр як моніторинг поточного стану виконання вимог силабусу
Критерій |
Перший |
Другий |
Термін |
8-й тиждень |
14-й тиждень |
Умови отримання позитивного результату |
якщо поточний рейтинговий бал складає не менше 50% від максимально можливого балу на момент календарного контролю |
якщо поточний рейтинговий бал складає не менше 50% від максимально можливого балу на момент календарного контролю |
3)Залікова контрольна робота
Максимальна рейтингова оцінка без врахування підсумкової контрольної роботи (заліку) складає 70 балів.
Якщо здобувача вищої освіти не задовольняє набрана кількість балів, то результати рейтингової оцінки не скасовуються, а здобувач вищої освіти пише контрольну роботу (здає залік) з дисципліни, бали якої додаються до отриманих раніше.
Підсумкова контрольна робота являє собою тест, який може бути оцінений від 0 до 32 балів.
Тест проводиться на платформі дистанційного навчання Moodle і питання можуть бути різної форми, які можна реалізувати в Moodle.
Кількість балів | Оцінка |
---|---|
100-95 | Відмінно |
94-85 | Дуже добре |
84-75 | Добре |
74-65 | Задовільно |
64-60 | Достатньо |
Менше 60 | Незадовільно |
Не виконані умови допуску | Не допущено |
Лабораторні заняття проводяться в навчальних класах 203-17 і 505-17 Академії MikroTik. Для вивчення методів захисту телекомунікаційних систем використовуються мобільні станції пентестерів на основі мікрокомп'ютерів Raspberry Pi 3B+ та програмного забезпечення Kali Linux. Опис лабораторних робіт є на сайті (http://isearch.kiev.ua/uk/book/1954-445000-information-security-when-browsing-the-interne)
Робочу програму навчальної дисципліни (силабус):
Складено
Могильний С. Б.;
Ухвалено кафедрою РТС (протокол № 06/2023 від 22.06.2023 )
Погоджено методичною комісією факультету/ННІ (протокол № 06-2023 від 29.06.2023 )