Testiranje sustava sigurnosti i etičko hakiranje
Status predmeta: Izborni
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Naučiti polaznike metode i načine provjere razine sigurnosti složenih sustava. Prikazati metodologije za testiranje razine sustava sigurnosti.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/ informacijskom sustavu
- Ustrojiti i provoditi provjere sustava informacijske sigurnosti (audite) upotrebom odgovarajućih metoda i postupaka, s ciljem osiguravanja sukladnosti sustava informacijske sigurnosti sa sigurnosnim planovima i procedurama, politikama, međunarodnim standardima, zakonskim i internim aktima poslovnog sustava.
- Analizirati, preporučiti i odabrati sigurnosne zahtjeve prilikom dizajna, razvoja i uspostave sustava informacijske sigurnosti
- Analizirati resurse informacijskog sustava s aspekta njihove ranjivosti i sigurnosnih nedostataka.
- Primijeniti metodologije procjene i umanjivanja sigurnosnih rizika, te postupke upravljanja rizicima u kontekstu informacijske sigurnosti.
- Analizirati, razviti, primijeniti i vrednovati metode i načine zaštite resursa informacijskog sustava s ciljem sprečavanja narušavanja njegova integriteta, detekcije neovlaštenih aktivnosti i napada, te uspostave odgovarajućih zaštitnih mjera
Na razini predmeta:
- Evaluirati primjenu raznih metodologija i pristupa testiranju sustava sigurnosti.
- Odabrati primjerenu metodologiju i pristup testiranju sustava sigurnosti prema konkretnom zahtjevu i opsegu testiranja.
- Kritički prosuđivati etičke principe, pravnu regulativu i znati moguće rizike u sklopu testiranja sustava sigurnosti i etičkog hakiranja.
- Organizirati pristup i način testiranja sustava sigurnosti za odabrani sustav.
- Preispitati odabrane metode testiranja sigurnosti.
- Evaluirati i procijeniti razinu sigurnosti u sustavu primjenom metodologije.
Kolegij podržava i doprinosi sljedećim e-kompetencijama prema European e-Competence okviru:
- B.3. Testing
- E.3. Risk Management
- E.5. Process Improvement
- E.6. ICT Quality Management
Sadržaj kolegija dijelom odgovara i sljedećim stručnim certifikatima:
- EC Council Certified Ethical Hacker
- GIAC Systems and Network Auditor
- GIAC Penetration tester