Εργαστήριο Διαδικτυακών Επιθέσεων και Αμυντικών Τεχνικών
Πρόγραμμα
Προπτυχιακό
Περιοχές
Συστήματα Λογισμικού και Εφαρμογές
Περιγραφή
Σκοπός του μαθήματος είναι οι φοιτητές να εξοικειωθούν με την θεωρία και τις τεχνικές σχετικά με την ασφάλεια σε επίπεδο δικτύου, εφαρμογών ιστού, λογισμικού καθώς επίσης με την υπηρεσία των penetration testing και network forensics. Θα γίνει περιγραφή διαφόρων τύπων επιθέσεων, ανίχνευσης επιθέσεων και αμυντικών τεχνικών. Για τα παραπάνω θα παρουσιαστούν εργαλεία και μεθοδολογίες βέλτιστης πρακτικής σχετικά με network monitoring, web security, και penetration testing. Οι εργαστηριακές ασκήσεις έχουν σαν στόχο την υλοποίηση σχετικών τεχνικών και μεθοδολογιών καθώς και την κατανόηση των προκλήσεων στην ανίχνευση αδυναμιών και εκμετάλλευση αυτών. Οι φοιτητές θα εξετάσουν θέματα σχετικά με intrusion detection, network auditing, συλλογή πειστηρίων, σχεδιασμό και υλοποίηση πολιτικών ασφάλειας καθώς και προετοιμασία και άμυνα σε πιθανές επιθέσεις. Θα εξεταστούν οι βασικές πτυχές της διαχείρισης κινδύνου (ανάλυση κινδύνου, εκτίμηση κινδύνου και εκτίμηση αδυναμιών) και οι αντίστοιχες μεθοδολογίες και πρακτικές.
Μαθησιακά Αποτελέσματα
Γνώση: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να αναγνωρίσει τα χαρακτηριστικά των χάκερ και να περιγράψει τις τεχνικές που μπορούν να χρησιμοποιήσουν για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ένα δικτυωμένο σύστημα υπολογιστών. Κατανόηση: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να περιγράψει διάφορες λύσεις και ζητήματα παρακολούθησης δικτύου. Εφαρμογή: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να χρησιμοποιήσει διάφορα εργαλεία για να αξιολογήσει και να αντιμετωπίσει ζητήματα ασφάλειας δικτύου, ασφάλειας ιστού και αντίστροφης μηχανικής λογισμικού. Ανάλυση: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να αναγνωρίσει και να εκμεταλλευτεί πιθανές ευπάθειες ασφάλειας που υπάρχουν σε συστήματα υπό διερεύνηση. Σύνθεση: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να αναπτύξει ένα σχέδιο για έναν έλεγχο διείσδυσης (penetration testing). Αξιολόγηση: Έχοντας παρακολουθήσει και επιτύχει στο μάθημα, ο φοιτητής είναι σε θέση να συζητήσει τις θεμελιώδεις αρχές της διαχείρισης κινδύνων, το σχετικό νομικό καθεστώς καθώς και άλλες οδηγίες και κανονισμούς που διέπουν τις απειλές και τα περιστατικά στον κυβερνοχώρο και να εφαρμόσει τα παραπάνω στις αξιολογήσεις ασφάλειας συστημάτων.
Αξιολόγηση:
Λεπτομέρειες για την βαθμολόγηση του μαθήματος περιέχονται στην ιστοσελίδα του μαθήματος
Τα μαθήματα του Τμήματος Επιστήμης Υπολογιστών κωδικοποιούνται με τα γράμματα "ΗΥ" και με τρία ψηφία. Το πρώτο ψηφίο δηλώνει το έτος κατά το οποίο συνήθως παρακολουθείται το μάθημα, το δε δεύτερο την επιστημονική περιοχή του μαθήματος:
Πρώτο Ψηφίο
Κανονικό Έτος Παρακολούθησης
1,2,3,4
Πρώτο, Δεύτερο, Τρίτο, Τέταρτο
5,6
Μεταπτυχιακά μαθήματα
7,8,9
Ειδικά θέματα
Δεύτερο Ψηφίο
Επιστημονική Περιοχή
0
Εισαγωγικά - Γενικά
1
Υπόβαθρο (Μαθηματικά, Φυσική)
2
Υλικό και Συστήματα Υπολογιστών
3
Τηλεπικοινωνίες και Δίκτυα
4,5
Συστήματα Λογισμικού και Εφαρμογές
6
Πληροφοριακά Συστήματα
7
Υπολογιστική Όραση και Ρομποτική
8
Αλγοριθμική και Θεωρία Υπολογισμού
9
Ειδικές Εργασίες
Ακολουθούν συνοπτικοί κατάλογοι κατά κατηγορίες των μαθημάτων του προγράμματος βασικών σπουδών του Τμήματος Επιστήμης Υπολογιστών του Πανεπιστημίου Κρήτης. Μαθήματα των οποίων οι κωδικοί αρχίζουν με "ΜΕΜ" ή "ΦΥΣ" διδάσκονται από το Τμήμα Μαθηματικών Εφαρμοσμένων Μαθηματικών ή το Φυσικό αντιστοίχως και αναφέρονται με τους οικείους κωδικούς. Τα προαπαιτούμενα που αναφέρονται μέσα σε παρενθέσεις συνιστώνται έντονα, αλλά δεν είναι υποχρεωτικά.