Mål
Efter godkänd kurs ska studenten kunna:
- redogöra för grundläggande principer och tekniker gällande hur cyberkriminella kan skaffa sig åtkomst till IT-system,
- bedöma och värdera IT-systems styrkor och svagheter tekniskt vad gäller datasäkerhet,
- implementera lösningar för att stärka IT-säkerheten i IT-system,
- utföra och presentera etiska säkerhetstester i undervisande syfte.
Innehåll
Kursen börjar med en kort beskrivning av viktiga koncept som behövs för etisk hackning, såsom OS (operativsystem), mjukvaror, nätverksprotokoll, nätverksfunktioner, virtualisering, datormoln och hur cyberattacker kan genomföras.
Moment som behandlas är spaning och informationssökning samt kartläggning av målets IT-system. Nätverksscanning av målets datanätverk och nätverkstjänster efter sårbarheter beskrivs.
Kursen beskriver hur sårbarheter i OS, applikationer, protokoll och nätverksfunktioner kan identifieras och nyttjas för att eskalera privilegier, exfiltrera data eller ställa till skada.
Kursen beskriver vidare hur man skyddar IT-system mot attacker, samt incidenthantering och lösningar som kan upptäcka intrång.
Enklare krypteringsalgoritmer, reverse engineering av mjukvara och hur malware fungerar behandlas även i kursen.
Examinationsformer
- Individuell inlämningsuppgift
- Laborationsrapporter
- Presentation
- Seminarium
Betyg
Som betygsskala på hel kurs används U–VG.
Betyg rapporteras enligt följande:
- Laborationsrapporter - 5 hp | U–G
- Seminarium, individuell inlämningsuppgift och presentation - 2,5 hp | U–VG
Behörighet
- 60 hp i huvudområdet Mikrodataanalys inklusive Skriptprogrammering, 7,5 hp och Datakommunikation 2, 7,5 hp
Övrigt
Överlappar GDT28Y och GDT2Y3.
Kursen kan inte ingå i en examen tillsammans med andra kurser med motsvarande innehåll.
Om studenten har ett beslut/rekommendation om riktat pedagogiskt stöd från Högskolan Dalarna på grund av funktionsnedsättning, har examinator rätt att anpassa examinationen. Examinator avgör utifrån kursplanens mål om examinationen kan anpassas i enlighet med beslutet/rekommendationen.