Кибербезопасность


 

Информация о компетенции

Специалист по Кибербезопасности – востребованная в настоящее время и активно развивающаяся перспективная профессия, область деятельности в которой относится к информационной безопасности.

В 2020 году команда ГБУ "Высшая банковская школа" впервые примет участие в соревнованиях по компетенции Кибербезопасность в рамках VI Открытого регионального чемпионата «Молодые профессионалы» Worldskills Russia 2020.

 

Конкурсное задание компетенции Кибербезопасность включает в себя 3 модуля.

В рамках первого модуля участникам предстоит провести аудит безопасности веб-приложений, включающий различные исследования следующих видов: веб-уязвимости; сетевые уязвимости; анализ исходного кода программного обеспечения; оценить некоторые аспекты приложений и решить ряд задач в области криптографии и стеганографии.

В ходе выполнения задания второго модуля участникампредстоит провести настройки сервера с тремя системами: Сервис мониторинга - платформа для опроса состояния сетевых устройств и узлов сети, построенная на любом бесплатном решении; Портал администрирования - WEB-приложение для управление настройками безопастности на конечных узлах и настройками мониторинга через вызовы API; API - сервис предоставляющий удобный интерфейс программного взаимодействия с системой мониторинга, а также ведущий журнал обращений к функциям системы.

При выполнении третьего модуля перед участниками стоит задача: извлечь вредоносное программное обеспечение из предоставленной виртуальной машины и добиться его полноценной работы в машине-песочнице, изучить возможности сервиса по анализу кода, описать принцип его организации, логику работы, построить диаграммы взаимодействия; проанализировать приложенные файлы дампов и логов; на основании проученной информации описать векторы атак злоумышленника, откуда производилась атака (например, город), время атаки, логины участников инцидента, их количество, какой эксплойт был использован: привести код эксплуатации; предоставить фрагменты кода закрывающие уязвимости, выявленные в ходе анализа; провести анализ кода сервисов, оценить надежность логики и архитектуры работы; описать уязвимости, присутствующие на виртуальной машине, методы их эксплуатации, а также предоставить закрывающие их патчи.

 

Техническое описание компетенции Кибербезопасность

Конкурсное задание компетенции Кибербезопасность