Computer System Security

A kurzusról

A kurzus a kiberbiztonság és a kibervédelem alapvető fogalmaival foglalkozik. A kurzus a szoftver- és rendszerbiztonsággal foglalkozik, melyben megismerkedhetsz a vezérlés eltérítő támadásokkal, melyek közé tartozik a puffer túlcsordulás, az integer túlcsordulás, a böngésző megkerülése és a memóriavédelem. Ezután ismereteket szerez arról, hogy mi az a Sandboxing és az izoláció, milyen eszközök és technikák segítségével írhatunk robusztus alkalmazási szoftvereket. Ezután megismerheti a biztonsági sebezhetőségek felderítésére szolgáló eszközöket és technikákat, amelyek magukban foglalják a programelemzést (statikus, konkolikus és dinamikus elemzés). Ezután megismerkedhet a jogosultságokkal, a hozzáférés-szabályozással, az operációs rendszer biztonságával, a kihasználási technikákkal és a Fuzzinggal.

Azután a kurzus a hálózati biztonsággal & Webbiztonság, amelyben megismerheti a TCP/IP biztonsági kérdéseit, beleértve a TCP, DNS, útválasztás (olyan témák, mint a TCP/IP alapvető biztonsági problémái, IPsec, BGP biztonság, DNS Cache mérgezés, stb.), hálózatvédelmi eszközök, mint a tűzfalak, behatolásjelző, szűrés. Ezután megismerkedhet a DNSSec, NSec3, elosztott tűzfalak, behatolásérzékelő eszközök, fenyegetésmodellek, szolgáltatásmegtagadási támadások, DOS-biztos hálózati architektúra, a világháló biztonsági architektúrája, a webkiszolgálók és a webes ügyfelek biztonsági architektúrája. Ezután megismerkedhet a webes alkalmazások biztonságával, amely magában foglalja a Cross-Site Scripting támadásokat, a Cross-Site Request Forgery-t, az SQL Injection támadásokat. Ezt követően a tanfolyam a webes tartalombiztonsági irányelvekkel (CSP), a munkamenetkezeléssel és a felhasználói hitelesítéssel, a munkamenet integritásával, a HTTPS-szel, az SSL/TLS-szel, a fenyegetések modellezésével, a támadási felületekkel és a biztonságot szolgáló hálózattervezés más átfogó megközelítéseivel foglalkozik.

A következő témakör a Mobil platformok biztonsága, ahol megismerkedhet az Android vs. ioS biztonsági modellel, fenyegetésmodellekkel, információkövetéssel, rootkitekkel, fenyegetésekkel a mobilalkalmazásokban, mobilalkalmazások elemzőjével a biztonsági sebezhetőségek felfedezéséhez, vírusokkal, kémprogramokkal, valamint keyloggerekkel és rosszindulatú programok felismerésével. Ezután a bevezetés a hardveres biztonságba, az ellátási lánc biztonságába, amelyben megismerheti a hardveres trójaiak fenyegetéseit és az ellátási lánc biztonságát, az oldalsó csatornák elemzésén alapuló fenyegetéseket és támadásokat. Végül a tanfolyam a kritikus infrastruktúrák és a SCADA biztonságának kérdéseivel foglalkozik, amelyben megismerheti a SCADA biztonsági kérdéseit, az IP-konvergencia kiber-fizikai rendszerek biztonsági fenyegetéseit, a SCADA fenyegetésmodelljeit és a különböző védelmi megközelítéseket, a gépi tanulást és a SCADA biztonságát.

Kreditpont = 16+1+15+(32+1+15) = 80 (A kreditpont kiszámításának képlete itt érhető el)
Learning Outcomes

A tanfolyam elvégzése után Ön képes lesz:

  • Felfedezni a kiberbiztonsági fenyegetést jelentő szoftverhibákat, elmagyarázni és újraalkotni az ilyen hibák kihasználását az ilyen szoftverek elleni kibertámadás megvalósításában, és elmagyarázni, hogyan lehet kijavítani a hibákat az ilyen fenyegetések mérséklése érdekében
  • Felfedezni a webböngészők és webkiszolgálók elleni kibertámadás forgatókönyveit, elmagyarázni a különböző lehetséges kihasználásokat, újraalkotni a meglévő hibákkal rendelkező böngészők és szerverek elleni kibertámadásokat, és elmagyarázni, hogyan lehet mérsékelni az ilyen fenyegetéseket.
  • Fedezze fel és magyarázza el a kiberbiztonsági réseket a szabványos hálózati protokollokban, mind a hálózati architektúrában, mind a szabványos protokollokban (pl. TCP/IP, ARP, DNS, Ethernet, BGP stb.), magyarázza el a kiberfenyegetések alapján a szabványok enyhítési módszereit és felülvizsgálatát.
  • Fedezze fel és magyarázza el a kiberbiztonsági fenyegetést jelentő mobilszoftver-hibákat, magyarázza el és hozza létre újra a kihasználási lehetőségeket, és magyarázza el az enyhítési technikákat.
  • Magyarázza a kiberbiztonság sürgős szükségességét a kritikus számítógépes rendszerekben, hálózatokban és a világhálón, és ismertesse a különböző fenyegetettségi forgatókönyveket
  • Magyarázza a jól ismert kibertámadási incidenseket, ismertesse a támadási forgatókönyveket, és ismertesse az elhárítási technikákat
  • Magyarázza a különbséget a rendszerek kiberbiztonsága, a hálózatok kiberbiztonsága és a kriptográfia, kriptoprotokollok stb. között.
  • A kritikus infrastruktúrákat fenyegető kiberfenyegetések megfogalmazása
  • Növelje felvehetőségét innovatív és önálló tanulással.
Célközönség

A tanfolyamot elvégezhetik:

Tanulók: Minden olyan hallgató, aki informatikával vagy informatikával kapcsolatos szakmai graduális/posztgraduális képzésben vesz részt.

Tanárok/karok: Minden informatika és mérnöki tudományok oktatója/kar.

Szakemberek: Minden informatikai szakember az alkalmazásfejlesztés területén.

Miért tanulja a számítógépes rendszerek biztonságát?

A jelenlegi forgatókönyv szerint a kiberbiztonság az egyik legjobb választássá válik a pályakezdéshez. Ennek elsődleges oka a szakértők iránti növekvő kereslet az egész világon az elmúlt néhány évben. Ez az egyik olyan informatikai terület, amely egyre nagyobb kihívást jelent. A világszerte rohamosan növekvő kibertámadások miatt a szervezetek olyan szakértőket keresnek, akik segíteni tudnak nekik ennek leküzdésében. Egy másik tény, hogy a kiberbiztonság egy kihívást jelentő terület, és sok szakértelmet igényel a szakemberek számára a nem engedélyezett jellegű támadások kiküszöbölése érdekében. csökkent és a komplexitás is kevesebb. Ami a JavaScript keretrendszert illeti, az Angular egy kiemelkedő keretrendszer, amely kiemelkedik a leginkább elterjedt és általánosan használt keretrendszerek közül. Mostantól használják webes és mobilalkalmazások építésére. Tehát érdemes megtanulni.

Tanfolyam jellemzői
  • 24X7 hozzáférés: Az előadásokat a saját kényelme szerint tekintheti meg.
  • Online előadások: ~16 óra online előadás kiváló minőségű videóval.
  • Frissített minőségi tartalom: A tartalom a legújabb és rendszeresen frissül, hogy megfeleljen az aktuális ipari igényeknek.
Teszt & Értékelés

1. A program során a résztvevőknek a jobb tanulás érdekében minden feladatot el kell végezniük.

2. A program végén záró értékelésre kerül sor.

Tanúsítás

1. A program végén záró értékelésre kerül sor. Minden sikeres résztvevő tanúsítványt kap a tanfolyam elvégzéséről.

2. Azok a hallgatók, akik nem fejezik be a tanfolyamot / félúton elhagyják, nem kapnak tanúsítványt.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.