Основы компьютерной безопасности – Telegram
Основы компьютерной безопасности
766 subscribers
10 photos
1 file
79 links
Курс по компьютерной безопасности от Хакердома на МатМехе УрФУ.

Задать вопрос можно в чат @hackerdom_training или @zaitsev_s.
Download Telegram
Если вы планировали посетить сегодняшний экзамен, то самое время это сделать.
Экзамен закончен, результаты отправлены на проставление в брс. Всем спасибо
🎉1
Всем привет!

Баллы проставлены в БРС, но не без проблем.

1. Студентам группы МЕН-480810 необходимо получить хвостовки на проставление курса. Как будет информация о том, куда идти, напишу отдельным сообщением.

2. КБшникам ставить некуда, в программе такого спецкурса нет.

Остальным должно было прилететь. Проверяйте.
По поводу хвостовок. Скорее всего, это можно будет сделать уже после каникул. Получить в деканате хвостовку, затем, в соответствии с расписанием преподавателя (Танана Дмитрий Дмитриевич) , найти его в университете и попросить проставить. Списки у Дмитрия Дмитриевича есть.
Всем привет!

В эту субботу состоится пересдача по курсу Основы компьютерной безопасности с 15:00 на матмехе. Просьба всех желающих проголосовать в опросе ниже.
Anonymous Poll
14%
Я приду
14%
Не приду, но хотел бы
72%
Посмотреть ответы
Привет!

В воскресенье, 13 марта пройдёт семинар в рамках нашего курса по компьютерной безопасности.

На нём три докладчика выступят с двумя докладами:

12:00
Берём всё в кавычки: к чему могут привести инъекции в аргументы команд
[Владимир Черепанов aka keltecc]

13:00
Типичные атаки на криптографию: Bit flipping, Padding Oracle, CRIME, Hash Collision
[Константин Плотников aka kost и Дмитрий Титаренко aka dscheg]


Матмех, Тургенева 4, аудитория 632.
Начало в 12:00.

На семинар можно прийти вживую, чтобы послушать докладчиков и первыми задать им свои вопросы. Для этого нужно пройти небольшую регистрацию. Форму нужно заполнить до вечера 12 марта. Не забудьте маску, студенческий или паспорт и зарегистрироваться, иначе вас не впустят в университет.

А для тех, кто не сможет прийти вживую — позже выложим записи на канал.

До скорого!
👍3🔥1
Всем привет

Проведём пересдачу в 621 кабинете. Пока собираемся там к 15:00
😢1
Итак, пересдача подошла к концу. Сегодня будут отправлена ведомость Танане Дмитрию Дмитриевичу.

Для тех, кто сдал действия следующие.
1. Получить хвостовку в деканате по предмету Основы компьютерной безопасности;
2. Посмотреть расписание Тананы Дмитрия Дмитриевича;
3. Придти до или после пары и попросить проставить.

Всем добра)
Напоминаем, что уже завтра состоится наш семинар!

12:00
С Вовой мы поговорим о ситуациях, когда злоумышленник может контролировать аргументы запускаемых процессов, рассмотрим конкретные примеры и узнаем, какими бывают последствия таких случаев.

13:00
В своём докладе Кост и Дима расскажут о нескольких типовых ошибках, которые легко допустить при использовании криптографии, а также о катастрофических последствиях, к которым эти ошибки могут привести.

Так что ещё не поздно заполнить форму с регистрацией, чтобы завтра вы смогли попасть в универ и послушать ребят вживую. Не забывайте маски и студенческий или паспорт.

Тургенева 4, 632 аудитория.
Начало в 12:00.
Всем привет!

Итак, к сожалению, провести второй семестр нашего курса у нас не получается, потому для тех, кто все-таки хотел бы получить заветные зачетные единицы, мы предлагаем набирать их следующим образом.

Можно решать таски с публичных CTF-соревнований, писать на них райтапы и получать баллы, либо принимать участие в качестве докладчика на наших семинарах. Для того, чтобы было проще участвовать в семинаре мы подготовим список тем, с которыми можно выступить, а также поможем в подготовке доклада. Темы докладов — не фиксированные, всегда можно предложить собственную. Дата ближайшего семинара и темы будут опубликованы в ближайшее время.

Что касаемо баллов, за каждый райтап можно получить максимум 10 баллов (за подробностями по сдаче райтапов обращаться к Мише), за каждое выступление на семинаре — 20 баллов. (баллы в системе БРС)

Чтобы не пропустить новости о ближайших семинарах, подписывайтесь на наш канал, ставьте лайки и нажимайте на колокольчик включите уведомления.

Всем удачи.

P.S. Если вы уже прошли курс, то можно также записаться на выступление с докладом, из него может получиться хороший курсач или даже диплом, либо приходите послушать. Будет круто!
😢5👍3👎1
Всем привет!

Настало время рассказать о ближайшем семинаре, который пройдет в середине апреля.
Для того, чтобы принять участие, в качестве докладчика, необходимо выбрать одну из 9 тем, которые можно найти здесь, либо сформулировать тему самостоятельно. После того, как решение о теме принято, согласуйте ее с @Alex_Kotov, и если тема ещё свободна, то можно начинать готовить материал (презентация и план рассказа - минимально рекомендуемые требования). После подготовки, отправьте план и презентацию на ревью @Alex_Kotov, как минимум за пару суток до семинара.

Регламент семинара следующий.
* на выступление дается 30 минут (+ вопросы), если необходимо больше времени, то нужно заранее сообщить;
* на семинаре не больше 4-5 докладов;
* съемки видео проводиться не будут;
* ориентировочная дата проведения семинара 16-17 апреля.

Что касаемо баллов:
* за выступление можно получить до 20 баллов, в зависимости от качества выступления;
* за вопросы к спикеру по теме можно получить до трех баллов.

В случае, если вы выбрали тему из таблицы и в процессе подготовки возникли трудности, то можно задать вопросы куратору, который указан напротив выбранной темы.

Успевайте занимать темы и свободные слоты для докладов на ближайшем семинаре. Один слот уже занят)

Всем добра!
😢1
Привет!

В субботу, 16 апреля, пройдёт семинар в рамках нашего курса. В этот раз на семинаре выступят сами студенты.

15:30
Что такое CDN и с чем его едят [Степан Худяков aka @Scope_ekb]
Степан учится на 4-м курсе ФИИТа, работает Backend-разработчиком в Renue. Расскажет, как Content Delivery Network позволяет ускорить нагрузку на веб-ресурсы, зачем это нужно, как устроена инфраструктура с использованием CDN, а также с какими плюсами и минусами можно столкнуться при использовании.

16:05
Основы безопасности Wi-Fi сетей [Анастасия Рыжкова aka @Ninniku]
Анастасия работает Backend-разработчицей в Точке и ведёт на матмехе практики по питону и осям. В своём докладе она расскажет, как можно эксплуатировать уязвимости Wi-Fi сетей, а также как от этого защититься. Поговорим о недостатках WEP, WPA/WPA2, WPS и других функциях.

16:40
DPI — система фильтрации по содержимому пакетов [Павел Черенцов aka @pavelcherentsov]
Павел учится на 4-м курсе ФИИТа. Он объяснит, что такое Deep Packet Inspection, как с помощью этой технологии блокируется трафик, какие у неё недостатки и как обойти эту систему. Также он покажет на примере, как работают программы обхода DPI сейчас.

17:15
Реализация вычислительного устройства на базе микроконтроллера MEGA328P [Евгений Пережогин aka @home787]
Евгений учится на 4-м курсе ФИИТа. Он расскажет, с какими проблемами столкнулся при работе с Arduino Nano и создании эмулятора для устройства. Разберёмся, как эти проблемы можно решить.


Приходите, слушайте выступления ребят и задавайте им вопросы. Те, кто хочет заработать дополнительные баллы за второй семестр хакердомовских тренировок, смогут получить дополнительные баллы за свои вопросы докладчикам.

На этом семинаре мы не будем записывать доклады, поэтому послушать их можно будет только вживую. Для этого нужно пройти небольшую регистрацию, это нужно сделать до вечера 15 марта. Также не забудьте маску, студенческий или паспорт.

Начало в 15:30, аудитория 632, Тургенева 4.
До скорого!
🔥9👎2
Всем привет!

Уже сегодня состоится очередной семинар, но с небольшими изменениями в аудитории.

Мы будем ждать вас в 15:30, аудитория 621, Тургенева 4

До скорого!
😢21
Проблемы с доступом в университет? Попробуйте зайти с Ленина 51, сказать, что на семинар и списки в СБ потом отдадим. Если что пишите @Alex_Kotov

Приносим извинения за предоставленные неудобства(
😱3
Основы компьютерной безопасности
Привет! В субботу, 16 апреля, пройдёт семинар в рамках нашего курса. В этот раз на семинаре выступят сами студенты. 15:30 Что такое CDN и с чем его едят [Степан Худяков aka @Scope_ekb] Степан учится на 4-м курсе ФИИТа, работает Backend-разработчиком в Renue.…
Мы очень хотим узнать, какие впечатления остались у вас после вчерашнего семинара!
Пожалуйста, заполните небольшую форму с фидбеком, чтобы мы могли делать будущие семинары ещё круче и интереснее :).

Хотите выступить с докладом? Напишите @Alex_Kotov. С ним также можно посоветоваться по поводу темы или содержания доклада.
1
Привет!
Напоминаем, что RuCTF 2022 пройдёт уже завтра, 22 мая.
Регистрация на соревнование открыта для всех желающих, и мы будем очень рады видеть новых игроков. Присоединяйтесь к игре и получайте новый опыт :)

Перед соревнованиями хотим напомнить несколько моментов:
- Соревнование начнётся в 13:00 МСК, продлится 9 часов и закончится в 22:00 МСК;
- Регистрация закроется за два часа до начала соревнований, в 11:00 МСК;
- Сеть откроется спустя час после начала игры.

Внимание!
Мы внесли важные изменения в нашу проверочную систему. Обязательно прочитайте документ, чтобы ничего не пропустить.
4
Forwarded from Хакердом
Настала очередь докладов, снятых в этом году!

В первом выступлении поговорим с Вовой Черепановым о ситуациях, когда злоумышленник может получить доступ к аргументам запускаемых процессов и завладеть закрытой информацией. Также рассмотрим конкретные примеры, узнаем, какими бывают последствия таких случаев, и причём здесь кавычки.
👍21
Привет, у нас для вас новости!

Первая — в этом году мы снова проведём спецкурс по Основам Компьютерной Безопасности!
Но на этот раз — в закрытом режиме. Чтобы попасть на курс, нужно будет решить отборочные задания.
Мы начнём занятия в конце сентября, курс продлится один семестр. На канале курса будет появляться вся актуальная информация, поэтому подписывайтесь, чтобы ничего не пропустить.

Вторая — семинары также начнутся с конца сентября. Ждём вас в качестве докладчика или слушателя, приходите, будет интересно! Все анонсы семинаров будут публиковаться в канале курса. А записи как обычно выложим на наш Ютуб-канал.

Третья — в этом году очные соревнования RuCTF Finals 2022 пройдут в ноябре в Екатеринбурге. О датах, приглашениях и формате проведения мероприятия напишем в канале RuCTF.

Кроме того мы хотим рассказать об изменениях внутри нашей команды.
Мы ввели должность директора команды Хакердом, им стал Саша Котов.
Новым директором RuCTF станет Рома Быков, бывший тимлид соревнований. А новым тимлидом — Дима Лукшто, уже попробовавший себя в этой роли на RuCTF весной.

Желаем удачи ребятам на новых должностях, а вам напомним, что мы всегда рады новым разработчикам. Если вам хотелось бы поделать сервисы для RuCTF — пишите Диме, он не кусается :)

Поздравляем всех с Днём знаний! До новых встреч!
22👍8🔥3
Сейчас мы готовимся к началу курса по компьютерной безопасности. Хотим рассказать, что мы подготовили на этот семестр!

В рамках курса мы рассмотрим, как устроены уязвимости в различных приложениях, как проводится их эксплуатация, а также методы защиты. На парах обсудим следующие темы:
* Стеганография
* Криптография
* Сети
* Web-уязвимости
* Ассемблер
* Обратная разработка приложений
* Бинарные уязвимости

Также вы познакомитесь с нашей командой и заведёте новых знакомых среди начинающих специалистов. Вы сможете стать частью Хакердома и вместе с нами участвовать в различных соревнованиях и ивентах!

Завтра опубликуем пост, в котором расскажем, как попасть на курс в этом году. Stay tuned!
👍27🔥7🎉21