Ofenzivna sigurnost
Prikazani su podaci za akademsku godinu: 2024./2025.
Opis predmeta
Predmet se bavi napadima u kibernetičkom prostoru što je korisna vještina iz dva razloga. Prvi, poznavajući načine ponašanja napadača moguće je bolje organizirati obranu. Drugi, moguće je provjeravati kvalitetu obrane nekog informacijskog sustava provođenjem napada što se standardno radi kroz penetracijska testiranja i crvene timove. Nakon ovog predmeta studenti će biti osposobljeni za operativno, taktičko i tehničko planiranje i provođenje napada. To uključuje i prikupljanje informacija potrebnih za uspješno provođenje napada. Studente će se također osvijestiti o pravnim i etičkim pitanjima vezanima uz ofenzivnu sigurnost.
Studijski programi
Sveučilišni diplomski
Izborni predmeti (1. semestar) (3. semestar)[FER3-HR] Automatika i robotika - profil
Izborni predmeti
(1. semestar)
(3. semestar)
[FER3-HR] Elektroenergetika - profil
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
[FER3-HR] Elektronika - profil
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
[FER3-HR] Računalno inženjerstvo - profil
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti
(1. semestar)
(3. semestar)
[FER3-HR] Računarska znanost - profil
Izborni predmeti
(3. semestar)
Izborni predmeti profila
(3. semestar)
[FER3-HR] Znanost o mrežama - profil
Izborni predmeti
(1. semestar)
(3. semestar)
Izborni predmeti profila
(1. semestar)
(3. semestar)
[FER3-HR] Znanost o podacima - profil
Izborni predmeti
(1. semestar)
(3. semestar)
Ishodi učenja
- objasniti strateško, operativno i taktičko djelovanje
- objasniti penetracijsko testiranje i razlike u odnosu na napad
- planirati ofenzivne operacije u kibernetičkom prostoru
- otkriti podatake o cilju napada
- planirati infrastrukturu za napad
- opisati tehničke korake za provođenje napada
- objasniti etička i pravna pitanja povezana s napadačkom aktivnošću
Oblici nastave
Predavanja
Predavanja se sastoje od prezentacija predavača i prezentacija studenata.
Seminari i radioniceSvaki student dužan je tijekom predavanja obraditi i prezentirati jednu temu iz područja ofenzivne sigurnosti. Teme predlaže nastavnik.
Samostalni zadaciČitanje znanstvenih i stručnih tekstova.
LaboratorijU laboratorijskim vježbama studenti se upoznaju sa metodama i alatima za provođenje taktičkih koraka napada.
Način ocjenjivanja
Kontinuirana nastava | Ispitni rok | |||||
---|---|---|---|---|---|---|
Vrsta provjere | Prag | Udio u ocjeni | Prag | Udio u ocjeni | ||
Laboratorijske vježbe | 40 % | 15 % | 40 % | 15 % | ||
Sudjelovanje u nastavi | 40 % | 30 % | 40 % | 30 % | ||
Seminar/Projekt | 40 % | 15 % | 40 % | 15 % | ||
Međuispit: Pismeni | 40 % | 20 % | 40 % | |||
Završni ispit: Pismeni | 40 % | 20 % |
Tjedni plan nastave
- Uvod, motivacija, svrha i ciljevi predmeta, način polaganja predmeta. Mitovi i zablude o napadima i napadačima.
- Društveni injženjering
- MITRE ATT&CK i modeli ponašanja napadača.
- Metodologija penetracijskih testiranja, penetracijska testiranja i crveni timovi.
- Planiranje, priprema i provođenje ofenzivnih operacija u kibernetičkom prostoru.
- Traženje ranjivosti. Iskorištavanja ranjivosti i razvoj koda za iskorištavanje ranjivosti. Razvoj zloćudnog koda i priprema infrastrukture.
- Priprema i izbjegavanje zaštitnih elemenata.
- Međuispit
- Taktički i tehnički aspekti ofenzivnih operacija.
- Taktički i tehnički aspekti ofenzivnih operacija.
- Taktički i tehnički aspekti ofenzivnih operacija.
- Taktički i tehnički aspekti ofenzivnog djelovanja.
- Taktički i tehnički aspekti ofenzivnih operacija.
- Taktički i tehnički aspekti ofenzivnih operacija.
- Završni ispit
Literatura
Izvedba
ID 222563
Zimski semestar
5 ECTS
R0 Engleski jezik
R1 E-učenje
30 Predavanja
10 Seminar
0 Auditorne vježbe
15 Laboratorijske vježbe
0 Konstrukcijske vježbe
0 Vježbe tjelesnog odgoja
Ocjenjivanje
88 izvrstan
75 vrlo dobar
63 dobar
50 dovoljan