„Kódolás és IT biztonság” változatai közötti eltérés
Üres levlistasablon eltávolítása, óra anyagának hozzáadása |
|||
| 13. sor: | 13. sor: | ||
|vizsga=írásbeli | |vizsga=írásbeli | ||
|tad=https://portal.vik.bme.hu/kepzes/targyak/VIHIBB01/ | |tad=https://portal.vik.bme.hu/kepzes/targyak/VIHIBB01/ | ||
|targyhonlap=https://www.crysys.hu/education/VIHIBB01 | |targyhonlap=https://www.crysys.hu/education/VIHIBB01}} | ||
A tárgy célja az információs és kommunikációs rendszerekben használt kódolási módszerek alapelveinek ismertetése, valamint néhány jellemző kódolási eljárás, algoritmus gyakorlati alkalmazási készségének kialakítása, különös tekintettel az IT biztonság céljait szolgáló kódolási technikákra (adatok rejtjelezése, integritásvédelme és hitelesítése). A tárgy célja továbbá az IT biztonság kódoláson túlmutató területeinek bemutatása, különböző rendszer-, hálózat- és szoftverbiztonsági problémák és az azok kiküszöbölését szolgáló módszerek alapelveinek ismertetése, és alkalmazási készség kialakítása a gyakorlatban használt védelmi megoldások kiválasztása, konfigurálása, és üzemeltetése területén. | A tárgy célja az információs és kommunikációs rendszerekben használt kódolási módszerek alapelveinek ismertetése, valamint néhány jellemző kódolási eljárás, algoritmus gyakorlati alkalmazási készségének kialakítása, különös tekintettel az IT biztonság céljait szolgáló kódolási technikákra (adatok rejtjelezése, integritásvédelme és hitelesítése). A tárgy célja továbbá az IT biztonság kódoláson túlmutató területeinek bemutatása, különböző rendszer-, hálózat- és szoftverbiztonsági problémák és az azok kiküszöbölését szolgáló módszerek alapelveinek ismertetése, és alkalmazási készség kialakítása a gyakorlatban használt védelmi megoldások kiválasztása, konfigurálása, és üzemeltetése területén. | ||
| 41. sor: | 40. sor: | ||
== Tematika == | == Tematika == | ||
A kari | A kari Moodle-ben fent van minden ami kell a tárgyhoz, legyen az labor vagy előadás. | ||
== | === Előadás === | ||
* 2023. ősz | |||
** 1. hét: bevezetés: biztonsági fogalmak (sérülékenység, rendszerkompromittálódás), CIA, AAA, security engineering & operations; támadó: -profilok, ökoszisztéma, támadáspéldák (APT1, Stuxnet, Duqu), zero-day exploit, osztályozás (CAPEC); sérülékenységek: típusai, osztályozás (CWE), publikáció (CVE), zero-day exploit; ellenintézkedések (NIST SP800-53); biztonsági incidensek kezelése: célok, lépések (NIST SP800-61) | |||
=== Labor === | |||
A végleges laborjegy az a 8 legjobban sikerült labor jegyének az átlagából adódik össze (.5-től felfelé kerekítve). | A végleges laborjegy az a 8 legjobban sikerült labor jegyének az átlagából adódik össze (.5-től felfelé kerekítve). | ||
A laborok 3 részre bonthatóak: beugró/"tudáspróba", vezetett rész és önálló rész. | A laborok 3 részre bonthatóak: beugró/"tudáspróba", vezetett rész és önálló rész. | ||