Emne - Etisk hacking - Informasjonssikkerhet, fordypningsemne - TTM4536
Etisk hacking - Informasjonssikkerhet, fordypningsemne
Om
Om emnet
Faglig innhold
Kurset dekker de viktigste teknikkene som brukes av hackere og penetrasjonstestere for å oppnå bedre forsvar mot inntrengere og sikkerhetsbrudd i kjørende systemer, inklusive lav-nivå kjerne- og maskinvaretemaer, teknikker for web-applikasjoner, exploit teknikker, rootkits og noen undersøkelsesteknikker som brukes i digital etterforskning.
Læringsutbytte
A. Kunnskap: Studentene skal lære de underliggende prinsipper og teknikker forbundet med cybersikkerhet praksis kjent som penetrasjonstesting eller etisk hacking. De vil lære om hele penetrasjonstesting prosessen, som inkluderer planlegging, rekognosering, skanning, utnytting, post-utnyttelse og resultatrapportering. B. Ferdigheter: For hver offensiv penetrasjonsteknikk skal studentene lære det tilsvarende avbøtende tiltaket. På denne måten skal studentene utvikle en praktisk forståelse av dagens cybersikkerhet problemstillinger og hvordan feilene some gjøres av brukere, administratorer, og programmerere kan føre til usikkerheter som kan bli utnyttet.
Læringsformer og aktiviteter
Forelesninger, seminarer, gjesteforelesninger, studentpresentasjoner og laboppgaver.
Mer om vurdering
Mappeevaluering gir grunnlag for sluttkarakteren i emnet. I mappen inngår praktiske laboppgaver innen etisk hacking som teller 40% og muntlig avsluttende eksamen som teller 60%. Resultatet for delene angis i %-poeng. Vurdering for hele mappen (sluttkarakteren) angis med bokstavkarakter.
Muntlig eksamen gis kun på engelsk.
Dersom en student også etter utsatt eksamen har sluttkarakteren F/ikke-bestått, må studenten gjenta hele emnet neste studieår. Arbeider som teller med i sluttkarakteren må gjentas.
Anbefalte forkunnskaper
TTM4135 Anvendt kryptografi og nettverksikkerhet og TTM4137 Informasjonssikkerhet i trådløse nett eller tilsvarende forkunnskaper.
Grunnleggende kunnskap om datanettverk, lavt nivå av datamaskin organisasjon, erfaring med bruk av Unix-lignende operativsystemer, programmeringsspråk som C, Python, x86 assembler, og kjennskap til grunnleggende web-teknologier som Javascript, PHP og SQL.
Kursmateriell
1. "Black Hat Python: Python Programming for Hackers and Pentesters", First Edition, by Justin Seitz, December 14, 2014
2. "Gray Hat Hacking The Ethical Hacker's Handbook", Fourth Edition, by Daniel Regalado et al., McGraw-Hill Education, January 5, 2015,
3. "The Hacker Playbook: Practical Guide To Penetration Testing", by Peter Kim, January 1, 2014
Studiepoengreduksjon
| Emnekode | Reduksjon | Fra |
|---|---|---|
| TTM4535 | 7,5 sp |
Fagområder
- Telematikk
- IKT
- Sivilingeniør
- Teknologiske fag
Kontaktinformasjon
Eksamen
Eksamen
Arbeider (1)
Innlevering 21.11.2020 Tid Utlevering 00:00
Innlevering 00:00
- Øvrige kommentarer
- 1) Merk at eksamensform er endret som et smittevernstiltak i den pågående koronasituasjonen. Please note that the exam form has changed as a preventive measure in the ongoing corona situation.