02233 Netværkssikkerhed

2016/2017

Kursusinformation
Network Security
Engelsk
5
Kandidat
Kurset udbydes under tompladsordningen
F4A (tirs 13-17)
Campus Lyngby
Forelæsninger og opgaver.
13-uger
F4A, E4A
Skriftlig eksamen og bedømmelse af rapport(er)
Bedømmelsen er baseret på et antal mindre rapporter over øvelser og en afsluttende skriftlig eksamen. Rapporterne kan overføres til det efterfølgende (efterårs)semester.
4 timer
Uden hjælpemidler
7-trins skala , intern bedømmelse
02230/02345/02239 , Det forudsættes, at deltagere har kendskab til almindeligt forekommende protokoller til kommunikation i datanet og deres virkemåde.
Minimum 5 Maksimum: 80
Angelo Spognardi , Lyngby Campus, Bygning 322, Tlf. (+45) 4525 5278 , angsp@dtu.dk

01 Institut for Matematik og Computer Science
http://www.imm.dtu.dk/courses/02233
I studieplanlæggeren

Kurset udbydes under forbehold af fornøden bemanding.
Overordnede kursusmål
At opnå fortrolighed med netværkssikkerhed ud fra både en teoretisk og en praktisk synsvinkel.
Læringsmål
En studerende, der fuldt ud har opfyldt kursets mål, vil kunne:
  • Liste almindeligt forekommende trusler, der opstår gennem brugen af bestemte netværksprotokoller.
  • Udnytte og rette almindelig sårbarheder i hjemmesider og web services.
  • Forklare mekanismer, der oftest bruges af angribere og designere af malware for at kompromittere et computersystem.
  • Forklare de grundlæggende mekanismer, der bruges til opdage indtrængningsforsøg i computersystemer.
  • Udføre en netværksscanning og sårbarhedsanalyse af et computer netværk.
  • Lave passende firewallregler, udtrykt i et gængsregelsprog, for at implementere en given firewallsikkerhedspolitik.
  • Vælge passende mekanismer til at beskytte et computersystem i et netværk mod udvalgte risici.
  • Principperne for almindelig tunnelings mekanismer og om hvordan man konfigurerer og sætter en VPN op.
Kursusindhold
Grundlæggende netværkssikkerhed i LAN og WAN miljøer; Protokoller til klient-server kommunikation, hvor sikkerhedsforholdene er risikofyldte; Web sårbarhed; Sikker kommunikation til opnåelse af fortrolighed, autenticitet og integritet.
Sikkerhedsarkitektur: firewalls og DMZ'er. VPN, proxy-funktionalitet, indbrudsdetektions- og protektionsystemer (IDS/IPS), ondsindet programmel og dets detektion, audit og analyse af angreb.
Sidst opdateret
28. oktober, 2016