course-details-portlet

TTM4536

Etisk hacking - Informasjonssikkerhet, fordypningsemne

Studiepoeng 7,5
Nivå Høyere grads nivå
Undervisningsstart Høst 2021
Varighet 1 semester
Undervisningsspråk Engelsk
Sted Trondheim
Vurderingsordning Mappevurdering

Om

Om emnet

Faglig innhold

Kurset dekker de viktigste teknikkene som brukes av hackere og penetrasjonstestere for å oppnå bedre forsvar mot inntrengere og sikkerhetsbrudd i kjørende systemer, inklusive lav-nivå kjerne- og maskinvaretemaer, teknikker for web-applikasjoner, exploit teknikker, rootkits og noen undersøkelsesteknikker som brukes i digital etterforskning.

Læringsutbytte

A. Kunnskap: Studentene skal lære de underliggende prinsipper og teknikker forbundet med cybersikkerhet praksis kjent som penetrasjonstesting eller etisk hacking. De vil lære om hele penetrasjonstesting prosessen, som inkluderer planlegging, rekognosering, skanning, utnytting, post-utnyttelse og resultatrapportering. B. Ferdigheter: For hver offensiv penetrasjonsteknikk skal studentene lære det tilsvarende avbøtende tiltaket. På denne måten skal studentene utvikle en praktisk forståelse av dagens cybersikkerhet problemstillinger og hvordan feilene some gjøres av brukere, administratorer, og programmerere kan føre til usikkerheter som kan bli utnyttet.

Læringsformer og aktiviteter

Forelesninger, seminarer, gjesteforelesninger, studentpresentasjoner og laboppgaver.

Mer om vurdering

Mappeevaluering gir grunnlag for sluttkarakteren i emnet. I mappen inngår praktiske etiske hackingsoppgaver (oppgaver, tester, spørrekonkurranser og andre praktiske oppgaver) inkludert en avsluttende praktisk oppgave gitt på slutten av semesteret. Arbeidet med alle disse oppgavene utgjør 100% av sluttkarakteren. Resultatene for de praktiske oppgavene er gitt i poeng og i % -poeng. Hele mappeevaluering tildeles bokstavkarakter. Hvis en student har sluttkarakteren F / ikke bestått, må studenten gjenta hele emnet.

Spesielle vilkår

Krever opptak til studieprogram:
Digital Infrastructure and Cyber Security (MSTCNNS)
Kommunikasjonsteknologi og digital sikkerhet (MTKOM)
Security and Cloud Computing (MSSECCLO)

Kursmateriell

Hovedkursmaterialet vil bli gitt i form av lysbilder, manualer og videopresentasjoner. Dette materialet vil dekke et bredt spekter av tema fra a) Python-programmering og bruk av modulene for kryptografi, steganografi, bildemanipulering, pakkemanipulering, pakke-sniffing og bruk av noen Python IDEer; b) Noen hackingsverktøy i Kali Linux; c) Capture The Flag (CTF) kilder, opplæringsprogrammer og skrivinger; d) Kommandolinjeverktøy for å finne sårbarheter og utnyttelser på nett og SQL; e) Materialer for Darkly, 42 - Web Security Project, f) Web Security Dojo; g) Cross-site Scripting (XSS) angrep; h) Opplæringsprogrammer for OWASP-verktøy: WebGoat, WebWolf og ZAP; i) Veiledning for hvordan du angriper fysisk tilgjengelige maskiner; j) Keyloggers.

Nyttig, men ikke obligatoriske referanser: 1. "Black Hat Python: Python Programming for Hackers and Pentesters", First Edition, by Justin Seitz, December 14, 2014 2. "Gray Hat Hacking The Ethical Hacker's Handbook", Fourth Edition, by Daniel Regalado et al., McGraw-Hill Education, January 5, 2015, 3. "The Hacker Playbook: Practical Guide To Penetration Testing", by Peter Kim, January 1, 2014

Studiepoengreduksjon

Emnekode Reduksjon Fra
TTM4535 7,5 sp Høst 2008
Dette emne har faglig overlapp med emnet i tabellen over. Om du tar emner som overlapper får du studiepoengreduksjon i det emnet du har dårligst karakter i. Dersom karakteren er lik i de to emnene gis det reduksjon i det emnet som er avlagt sist.

Fagområder

  • Telematikk
  • IKT
  • Informasjonssikkerhet
  • Kommunikasjonsteknologi
  • Sivilingeniør
  • Teknologiske fag

Kontaktinformasjon

Eksamen

Eksamen

Vurderingsordning: Mappevurdering
Karakter: Bokstavkarakterer

Ordinær eksamen - Høst 2021

Mappevurdering
Vekting 100/100 Dato Utlevering 29.11.2021
Innlevering 30.11.2021
Tid Utlevering 09:00
Innlevering 09:00

Utsatt eksamen - Sommer 2022

Mappevurdering
Vekting 100/100