Hlavní stránka | Seznam oborů/specializací | Seznam všech skupin předmětů | Seznam všech předmětů | Seznam rolí                Návod

Předmět je základní jednotka výuky, jejímž prostřednictvím si student osvojí ucelenou část souboru znalostí a dovedností, potřebnou pro zvládnutí studijního oboru/specializace. Za věcný obsah předmětu zodpovídá garant předmětu. Časovou náročnost předmětu zhruba vyjadřuje atribut předmětu rozsah kontaktní výuky. Například rozsah = 2+2  značí, že předmět bude mít týdně dvě hodiny přednášek a dvě hodiny cvičení týdně. Na závěr semestru musí vyučující provést vyhodnocení, nakolik si ten který student osvojil poznatky a dovednosti, kterých měl během výuky nabýt. Jakým způsobem toto hodnocení vyučující provedou určuje atribut způsob zakončení. U předmětu lze definovat, že předmět je zakončen pouze zápočtem(Z), klasifikovaným zápočtem(KZ), pouze zkouškou(ZK), nebo zápočtem a zkouškou(Z,ZK). Náročnost úspěšného absolvování předmětu je vyjádřena ECTS kreditními body. Výuka předmětu probíhá během semestru. Opakovaně se předmět vyučuje vždy v zimním(Z), nebo v letním(L) semestru každého akademického roku. Výjimečně může předmět být nabízen studentům v obou semestrech(Z,L). Za organizační zajištění výuky zodpovídá přiřazená katedra, která zejména vytvoří časový rozvrh předmětu a zajistí pro předmět vyučující. Někteří přednáší a zkouší, jiní vedou cvičení a udělují zápočty.
Obsahová náplň a další organizační informace, týkající se předmětu je popsána pomocí různých popisných textů(anotace, týdenní osnova, literatura, apod.)
$DODATEK_POPIS
MI-SIB.16 Síťová bezpečnost Rozsah kontaktní výuky: 2P+1C
Vyučující: Způsob zakončení: Z,ZK
Zodpovědná katedra: 18106 ECTS Kredity: 5 Semestr: L

Anotace:
Studenti získají teoretické i praktické znalosti a zkušenosti v oblasti současných bezpečnostních hrozeb v počítačových sítích, konkrétně kolem detekce a obrany proti nim. Předmět vysvětluje základní principy bezpečnostního monitorování, paketové analýzy a analýzy síťových toků za účelem detekce anomálií a podezřelého síťového provozu. Důraz je kladen na vysvětlení a praktické ukázky různých mechanismů zabezpečení síťové infrastruktury a detekce v reálném čase. Předmět dále pokrývá obecné principy řešení detekovaných bezpečnostních událostí (tzv. incident handling a incident response).

Osnovy přednášek:
1. Úvod, Vybrané síťové protokoly a jejich bezpečnostní slabiny
2. Síťové útoky 1 (Introduction)
3. Síťové útoky 2 ((D)DoS, Scanning, Brute-Force)
4. Síťové útoky 3 (Covert Channels, MitM, Poisoning, L7 hrozby)
5. Vzdálený přístup
6. Aktivní obrana, "Kyber klamání" (Active Defense, Cyber Deception)
7. Data mining
8. Statistické metody pro detekci anomálií
9. Intrusion Detection Systems
10. Incident response
11. Penetrační testování
12. Rezerva (Sociální inženýrství)

Osnovy cvičení:
1. ARP Man-in-the-Middle (MitM) and Scapy
2. (Distributed) Denial of Service
3. Paketová analýza
4. Analýza síťových toků
5. Síťové skenování a testování zranitelností

Literatura:
Kaufman, Perlman & Speciner, ''Network Security, Private Communication in a Public World'', 2nd Edition. Prentice Hall, 2002, ISBN: 0130460192. Stallings, ''Cryptography and Network Security: Principles and Practice'', 5th Edition. Prentice Hall, 2010, ISBN: 0-13-869017-0. Anderson, ''Security Engineering: A Guide to Building Dependable Distributed Systems'', Wiley Publishing, 2008, ISBN: 0470068523. Mitnick, Simon, Wozniak, ''The Art of Deception: Controlling the Human Element of Security'', Wiley, 2003, ISBN: 076454280X.

Požadavky:
Základní povědomí o fungování počítačových sítí a počítačových systémů. Základní znalosti programování.

Informace o předmětu a výukové materiály naleznete na https://courses.fit.cvut.cz/MI-SIB/ //
Tento předmět obsahově navazuje na magisterský předmět Systémová bezpečnost.

Předmět je zahrnut do těchto studijních plánů:
Plán Obor Role Dop. semestr
MI-SP-SP.2016 Systémové programování V 3
MI-SP-TI.2016 Systémové programování V 3
NI-TI.2018 Teoretická informatika V 3
MI-SPOL.2016 Nespecifikovaný/á obor/specializace studia - Unspecified Branch/Specialisation of Study VO 3
MI-PB.2016 Počítačová bezpečnost PO 3
MI-WSI-ISM.2016 Webové a softwarové inženýrství V 3
MI-WSI-WI.2016 Webové a softwarové inženýrství V 3
MI-PSS.2016 Počítačové systémy a sítě PO 3
MI-NPVS.2016 Návrh a programování vestavných systémů V 3
MI-ZI.2016 Znalostní inženýrství V 3
MI-ZI.2018 Znalostní inženýrství V 3
MI-WSI-SI.2016 Webové a softwarové inženýrství V 3


Stránka vytvořena 2. 5. 2024, semestry: Z/2020-1, L/2023-4, L/2021-2, L/2019-20, Z/2021-2, Z/2023-4, L/2020-1, Z/2019-20, L/2022-3, Z/2024-5, Z/2022-3, připomínky k informační náplni zasílejte správci studijních plánů Návrh a realizace: J. Novák, I. Halaška