Wstęp do bezpieczeństwa komputerowego lato 2022/23

Język wykładowy Polski
Opiekun Filip Zagórski
Liczba godzin 30 (wyk.) 30 (ćw.)
Rodzaj Informatyczny 1
ECTS 6
Polecany dla I roku Nie
Egzamin Tak

Opis przedmiotu:

Kurs ma za zadanie zaznajomić uczestników z podstawami bezpieczeństwa komputerowego. # Program zajęć - Wprowadzenie (podstawowe pojęcia: zagrożenia, polityki bezpieczeństwa, mechanizmy bezpieczeństwa). - Bezpieczeństwo aplikacji webowych (za [OWASP Top 10](https://owasp.org/Top10/) poruszane zagadnienia obejmują m. in. ataki na: uwierzytelnianie, zarządzanie sesją, autoryzację, JWT, REST API, OAuth, SQL). - Ataki niskopoziomowe (m. in. buffer overflows). - Ataki typu side-channel (m. in. timing-attacks, cache attacks, padding-oracle attacks). - Prywatność i anonimowość (differential privacy; losowość a bezpieczeństwo; fingerprinting; TOR). # Wybrana literatura - M. Sajdak i in., Bezpieczeństwo aplikacji webowych, 2022 - R. Anderson, Security Engineering: A Guide to Building Dependable Distributed Systems, 2020 - M. Bishop, Computer Security. Art and Science, 2018

Wykłady

Lista
Prowadzący Termin zajęć Limit Zapisani Kolejka
Filip Zagórski
cz 14:00-16:00 (s. 25) 45 34 0

UWAGA! Wyższa liczba oznacza wyższy priorytet, po zapisaniu do grupy zostajemy usunięci z kolejek o niższym priorytecie.

Ćwiczenia

Lista
Prowadzący Termin zajęć Limit Zapisani Kolejka
Filip Zagórski
wt 12:00-14:00 (s. 103) 21 13 0
Filip Zagórski
cz 16:00-18:00 (s. 5) 21 21 0

UWAGA! Wyższa liczba oznacza wyższy priorytet, po zapisaniu do grupy zostajemy usunięci z kolejek o niższym priorytecie.


Konsultacje prowadzących:


Imię i nazwisko Pokój Konsultacje
Filip Zagórski 308 Wtorki 14-16 (w trakcie sesji)