Datorsystemssäkerhet

Om kursen

Denna kurs omfattar de grundläggande begreppen för cybersäkerhet och cyberförsvar. Kursen kommer att täcka mjukvaru- och systemsäkerhet, där du kommer att lära dig om kontrollkapningsattacker, vilket inkluderar buffertöverflöde, heltalsöverflöde, förbigående av webbläsare och minnesskydd. Därefter kommer du att få kunskap om vad sandboxing och isolering är, vilka verktyg och tekniker som finns för att skriva robusta programvaror. Därefter kommer du att lära dig vilka verktyg och tekniker som används för att upptäcka säkerhetssårbarheter och vilka tekniker som omfattar programanalys (statisk, konkolisk och dynamisk analys). Därefter kommer du att lära dig om privilegier, åtkomstkontroll, operativsystemssäkerhet, exploateringstekniker och Fuzzing.

Därefter kommer kursen att behandla nätverkssäkerhet & Webbsäkerhet, där du kommer att lära dig om säkerhetsfrågor inom TCP/IP, som omfattar TCP, DNS, Routing (ämnen som grundläggande säkerhetsproblem inom TCP/IP, IPsec, BGP-säkerhet, DNS Cache poisoning, etc.), verktyg för nätverksförsvar, t.ex. brandväggar, intrångsdetektering och filtrering. Därefter kommer du att lära dig om DNSSec, NSec3, distribuerade brandväggar, verktyg för intrångsdetektering, hotmodeller, överbelastningsattacker, DOS-säker nätverksarkitektur, säkerhetsarkitektur för World Wide Web, säkerhetsarkitektur för webbservrar och webbklienter. Därefter kommer du att lära dig mer om säkerhet för webbapplikationer som omfattar Cross-Site Scripting-attacker, Cross-Site Request Forgery och SQL-injektionsattacker. Därefter kommer kursen att behandla Content Security Policies (CSP) på webben, sessionshantering och användarautentisering, sessionsintegritet, HTTPS, SSL/TLS, hotmodellering, angreppsytor och andra omfattande metoder för nätverksdesign för säkerhet.

Nästan kommer du till Security in Mobile Platforms, där du får lära dig om säkerhetsmodellen Android vs. ioS, hotmodeller, informationsspårning, rootkits, hot i mobilapplikationer, analysator för mobilapplikationer för att upptäcka säkerhetssårbarheter, virus, spionprogram och keyloggers samt upptäckt av skadlig kod. Därefter behandlas introduktion till hårdvarusäkerhet, säkerhet i leveranskedjan, där du får lära dig om hot från hårdvarutrojaner och säkerhet i leveranskedjan, sidokanalanalysbaserade hot och attacker. Slutligen kommer kursen att behandla frågor om kritisk infrastruktur och SCADA-säkerhet, där du kommer att lära dig om säkerhetsfrågor inom SCADA, IP-konvergens, hot mot säkerheten i cyberfysiska system, hotmodeller inom SCADA och olika skyddsmetoder, maskininlärning och SCADA-säkerhet.

Kreditpoäng = 16+1+15+(32+1+15) = 80 (Formeln för att beräkna kreditpoäng finns här)
Lärandemål

När du har slutfört denna kurs kommer du att kunna:

  • Upptäcka programvarubuggar som utgör hot mot cybersäkerheten, förklara och återskapa utnyttjandet av sådana buggar för att genomföra en cyberattack mot sådan programvara och förklara hur man åtgärdar buggarna för att mildra sådana hot
  • Upptäcka scenarier för cyberattacker mot webbläsare och webbservrar, förklara olika möjliga utnyttjanden, återskapa cyberattacker mot webbläsare och servrar med existerande buggar och förklara hur man mildrar sådana hot.
  • Upptäck och förklara cybersäkerhetshål i standardnätverksprotokoll, både i nätverksarkitektur, standardprotokoll (t.ex. TCP/IP, ARP, DNS, Ethernet, BGP osv.), förklara begränsningsmetoder och revideringar av standarder på grundval av cyberhot
  • Upptäck och förklara buggar i mobilprogramvara som utgör cybersäkerhetshot, förklara och återskapa exploateringar och förklara begränsningsmetoder.
  • Förklara det brådskande behovet av cybersäkerhet i kritiska datorsystem, nätverk och den globala webben och förklara olika hotscenarier
  • Förklara de välkända incidenterna med cyberattacker, förklara angreppsscenarierna och förklara begränsningstekniker
  • Förklara skillnaden mellan systemcybersäkerhet, nätverkscybersäkerhet och kryptografi, kryptoprotokoll osv.
  • Genomföra cyberhot mot kritiska infrastrukturer
  • Öka din anställningsbarhet genom innovativt och självständigt lärande.
Målgrupp

Kursen kan läsas av:

Studenter: Alla studerande som läser kurser med anknytning till datavetenskap eller informationsteknik.

Lärare/Fakulteter: Alla studerande som läser kurser med anknytning till datavetenskap eller informationsteknik: Alla lärare/fakulteter inom datavetenskap och teknik.

Proffs: Alla IT-proffs inom applikationsutveckling.

Varför lära sig datasäkerhet?

I det nuvarande scenariot blir cybersäkerhet ett av de bästa alternativen att börja sin karriär med. Den främsta anledningen är den växande efterfrågan på experter över hela världen under de senaste åren. Det är ett av de informationstekniska områden som blir alltmer utmanande. På grund av de snabbt ökande cyberattackerna över hela världen söker organisationer efter experter som kan hjälpa dem att ta itu med samma sak. Ett annat faktum är att cybersäkerhet är en utmanande domän som kräver mycket expertis av yrkesverksamma för att eliminera attacker som är obehöriga till sin natur. reduceras och komplexiteten är också mindre. När det gäller JavaScript-ramverk är Angular ett enastående ramverk som är en av de mest vanliga och allmänt använda. Från och med nu används för att bygga webb- och mobilapplikationer. Så det är värt att lära sig.

Kursfunktioner
  • 24X7 Access: Du kan se föreläsningar när det passar dig.
  • Onlineföreläsningar: ~Du kan läsa online-föreläsningar i 16 timmar med högkvalitativ video.
  • Uppdaterat kvalitetsinnehåll: Du kan läsa online-föreläsningar i 16 timmar med högkvalitativ video: Innehållet är det senaste och uppdateras regelbundet för att möta de aktuella kraven från branschen.
Test & Utvärdering

1. Under programmet måste deltagarna ta alla uppgifter som ges till dem för bättre inlärning.

2. I slutet av programmet genomförs en slutbedömning.

Certifiering

1. Alla framgångsrika deltagare kommer att få ett intyg om att de har slutfört kursen.

2. Elever som inte fullföljer kursen/avbryter den halvvägs kommer inte att få något intyg.

Lämna ett svar

Din e-postadress kommer inte publiceras.