Sigurnost web i poslužiteljskih aplikacija
Status predmeta: Izborni
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Savladat ćete metode i načine podizanja razine sigurnosti suvremenih poslužiteljskih i web aplikacija. Naučit ćete kako prepoznati česte ranjivosti i načine njihovih otklanjanja. Naučit ćete i osnovne elemente uspostavljanja procesa sigurnog razvoja aplikacija i principe DevSecOps.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/ informacijskom sustavu
- Analizirati, preporučiti i odabrati sigurnosne zahtjeve prilikom dizajna, razvoja i uspostave sustava informacijske sigurnosti.
- Primijeniti metodologije procjene i umanjivanja sigurnosnih rizika, te postupke upravljanja rizicima u kontekstu informacijske sigurnosti
- Analizirati, procijeniti i unaprijediti odgovarajuća tehnološka rješenja u uspostavi sustava informacijske sigurnosti.
- Analizirati, razviti, primijeniti i vrednovati metode i načine zaštite resursa informacijskog sustava s ciljem sprečavanja narušavanja njegova integriteta, detekcije neovlaštenih aktivnosti i napada, te uspostave odgovarajućih zaštitnih mjera.
Na razini predmeta:
- Kritički prosuđivati klase ranjivosti i metode zaštite aplikacija.
- Procijeniti ranjivosti i sigurnosne probleme u sklopu aplikacije.
- Osmisliti način zaštite i smanjenja ranjivosti aplikacije.
- Organizirati proces razvoja aplikacije sa željenom razinom sigurnosti.
- Odabrati između više metoda i pristupa zaštite aplikacije
Kolegij podržava i doprinosi sljedećim e-kompetencijama prema European e-Competence okviru:
- A.5. Architecture Design
- A.6. Application Design
- E.5. Process Improvement
Sadržaj kolegija dijelom odgovara i sljedećim stručnim certifikatima:
- GIAC Web application penetration tester
- GIAC Certified web application defender