Logo ČVUT
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE
STUDIJNÍ PLÁNY
2022/2023

Etické hackování

Přihlášení do KOSu pro zápis předmětu Zobrazit rozvrh
Kód Zakončení Kredity Rozsah Jazyk výuky
BI-EHA.21 Z,ZK 5 2P+2C česky
Přednášející:
Jiří Dostál (gar.), Tomáš Kiezler, Martin Kolárik
Cvičící:
Jiří Dostál (gar.), Tomáš Kiezler, Martin Kolárik
Předmět zajišťuje:
katedra informační bezpečnosti
Anotace:

Cílem předmětu je seznámit studenty s problematikou penetračního testování a etického hackování. Studenti získají vědomosti o bezpečnostních hrozbách, zranitelnostech a možnostech jejich zneužití v oblastech počítačových sítí, webových aplikací, bezdrátových sítí, operačních systémů a dalších jako je Internet věcí nebo cloudové systémy. Důraz je kladen na praktické testování jednotlivých zranitelností a následnou dokumentaci penetračního testu.

Požadavky:

Vstupní znalost: OS Linux, webové aplikace, databázové systémy (SQL), základy počítačových sítí a kryptografie. Absolvování nebo současný zápis následujících předmětů výhodou: BI-PS1, BI-DBS, BI-BEZ, BI-PSI a BI-TWA.1

Osnova přednášek:

1. Úvod do problematiky penetračního testování.

2. Analýza síťového provozu a objevování služeb.

3. Síťová infrastruktura a její zranitelnosti.

4. Webové aplikace - autentizace a správa relací.

5. Webové aplikace - injekce kódu.

6. Webové aplikace - podvrhování dotazů a skriptování.

7. Útoky na zabezpečení Wi-Fi systémů.

8. Autentizace a hesla.

9. Reportování.

10. Operační systémy, zvýšení oprávnění.

11. Vestavné systémy, vektory útoků.

12. Bezpečnost automobilových technologií.

13. Typické útoky na cloudové systémy.

Osnova cvičení:

1. Úvod

2. Analýza síťového provoz

3. Bezpečnost webu I

4. Bezpečnost webu II

5. Bezpečnost webu III

6. Prolamování hesel - offline

7. Prolamování hesel - online

8. Bezpečnost operačních systémů

9. Wi-Fi

10. Forensní analýza

11. Real World Vulnerabilities

12. Bezpečnost cloudu

13. Rezerva

Cíle studia:

Cílem předmětu je seznámit studenty s problematikou penetračního testování a etického hackování.

Studijní materiály:

1. Kennedy D., O'gorman D., Kearns D. : Metasploit: The Penetration Tester's Guide. No Starch Press, 2011. ISBN 978-1593272883.

2. Weidman G. : Penetration Testing: A Hands-On Introduction to Hacking. No Starch Press, 2014. ISBN 978-1593275648.

3. Messier R. : Learning Kali Linux: Security Testing, Penetration Testing & Ethical Hacking. O0Reilly, 2018. ISBN 978-1492028697.

4. Messier R. : CEH v10 Certified Ethical Hacker Study Guide. Sybex, 2019. ISBN 978-1119533191.

Poznámka:

https://courses.fit.cvut.cz/BI-EHA/

Další informace:
https://courses.fit.cvut.cz/BI-EHA/
Rozvrh na zimní semestr 2022/2023:
Rozvrh není připraven
Rozvrh na letní semestr 2022/2023:
06:00–08:0008:00–10:0010:00–12:0012:00–14:0014:00–16:0016:00–18:0018:00–20:0020:00–22:0022:00–24:00
Po
Út
St
Čt

místnost T9:155
Dostál J.
09:15–10:45
(přednášková par. 1)
Dejvice
Posluchárna
místnost T9:349
Kolárik M.
Kiezler T.

14:30–16:00
(přednášková par. 1
paralelka 104)

Dejvice
NBFIT PC učebna
místnost T9:349
Kolárik M.
Kiezler T.

11:00–12:30
(přednášková par. 1
paralelka 101)

Dejvice
NBFIT PC učebna
místnost T9:351
Dostál J.
12:45–14:15
(přednášková par. 1
paralelka 102)

Dejvice
NBFIT PC ucebna
místnost T9:350
Dostál J.
12:45–14:15
(přednášková par. 1
paralelka 103)

Dejvice
NBFIT PC ucebna
Předmět je součástí následujících studijních plánů:
Platnost dat k 7. 2. 2023
Aktualizace výše uvedených informací naleznete na adrese https://bilakniha.cvut.cz/cs/predmet6702706.html