Том 2 № 006 (2025): Профессионалитет, 2025

Профессионалитет, 2025

01.06.2025

ПРОВЕРКА РАСШИРЕНИЙ OSPFv3 RFC 8362 ДЛЯ СОВРЕМЕННЫХ СЕТЕЙ НА ОСНОВЕ ECOROUTER, RFC 2328

М. А. Ольшевская
В статье представлены результаты экспериментального исследования реализации протокола OSPFv3 в отечественной маршрутизирующей платформе EcoRouterOS Rose версии 3.2.6.2.22240-develop-f748b4f-2025.01.14 на предмет соответствия расширениям…
PDF

ВОПРОСЫ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ОТ АТАКИ STP С ИСПОЛЬЗОВАНИЕМ МЕХАНИЗМА ROOT GUARD НА КОММУТАТОРАХ УРОВНЯ ДОСТУПА/РАСПРЕДЕЛЕНИЯ

М. А. Руфин, М. В. Васильев
В статье рассматривается проблема защиты канального уровня корпоративной сети от атак, связанных с подменой корневого моста в протоколах STP и RSTP. Актуальность исследования обусловлена тем, что при отсутствии механизмов контроля…
PDF

ВЛИЯНИЕ АТАКИ MAC-FLOODING НА КОММУТАТОРЫ L2 В ГИБРИДНОЙ СЕТЕВОЙ ИНФРАСТРУКТУРЕ

Е. А. Еремина, А. Н. Простова
Проведенное исследование выявляет критическую уязвимость L3-устройств в гибридных сетях при атаках на канальном уровне. Экспериментально показано, классическая атака MAC-flooding, направленная на переполнение CAM-таблиц коммутаторов…
PDF

ВОПРОСЫ БЕЗОПАСНОСТИ STP: TCN DOS (TOPOLOGY CHANGE NOTIFICATION)

И. В. Ислибаев, Ю. А. Прощенко
В статье рассматривается проблема защищенности протокола Spanning Tree Protocol (STP) от атак типа Topology Change Notification Denial of Service (TCN DoS), направленных на нарушение устойчивости Ethernet-сетей. Актуальность исследования…
PDF

ИНСТРУМЕНТЫ АВТОМАТИЧЕСКОЙ УСТАНОВКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ В ИНФРАСТРУКТУРЕ WINDOWS. ВОПРОСЫ БЕЗОПАСНОСТИ

А. А. Кязымов, А. А. Терешонок
В данной статье проводится углубленный анализ безопасности встроенного механизма автоматической установки программного обеспечения Group Policy Software Installation (GPSI) в инфраструктуре Windows Active Directory. Исследование…
PDF

БОЛЬШИЕ ЯЗЫКОВЫЕ МОДЕЛИ В АВТОМАТИЗАЦИИ ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ: СОВРЕМЕННОЕ СОСТОЯНИЕ, ОГРАНИЧЕНИЯ И ПЕРСПЕКТИВЫ ПРИМЕНЕНИЯ В ПРОФЕССИОНАЛЬНОЙ ПОДГОТОВКЕ СПЕЦИАЛИСТОВ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

В. С. Греков
Статья посвящена анализу современного состояния исследований в области применения больших языковых моделей (LLM) для автоматизации тестирования на проникновение (пентеста). Рассматриваются причины стремительного роста интереса к данному…
PDF

ОПЫТ ПРЕПОДАВАНИЯ ПРОДУКТОВЫХ КУРСОВ SIEM И NAD В ЛОГИКЕ ИНТЕГРИРОВАННОЙ ПРОФОРИЕНТАЦИИ: ОТ ПЕРВОГО КУРСА СПЕЦИАЛИТЕТА К СЕРТИФИКАЦИИ ВЫПУСКНИКОВ УКРУПНЁННОЙ ГРУППЫ 10.00.00

А. Г. Уймин, В. С. Греков
В статье представлен опыт реализации продуктовых курсов вендора Positive Technologies — PT-SIEM-CS (Certified Specialist по MaxPatrol SIEM) и PT-NAD-CS (Certified Specialist по PT Network Attack Discovery) — в образовательной траектории…
PDF

Лицензия