 |
|
 |
 |
 |
 |
 |
|
|
Program studium: kursy w II semestrze
|
|
|
 |
 |
W II semestrze Europejskiego Informatycznego Studium Certyfikacyjnego Bezpieczeństwo Informatyczne, prowadzonych jest także 6 kursów, programowo obejmujących łącznie 90 godzin, o zarysie tematycznym opisanym krótko poniżej:
- Bezpieczna infrastruktura sieciowa (wykład i laboratorium)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Podstawowe definicje infrastruktury sieciowej
- Obejmuje omówienie topologii i rodzajów sieci
- Urządzenia sieciowe
- Obejmuje omówienie urządzeń sieci przewodowych
- Obejmuje omówienie urządzeń sieci bezprzewodowych
- Sprzętowe bezpieczeństwo sieci przewodowych
- Sprzętowe systemy IDS/IPS, zapory sieciowe, bramki
- Sprzętowe bezpieczeństwo sieci bezprzewodowych
- Serwery Radius / Diameter, bezprzewodowe sprzętowe systemy IDS/IPS
- Omówienie rozwiązań komercyjnych
- Homologacje, aspekty prawne i normy
- Obejmuje omówienie norm bezpieczeństwa
- Urzędy homologacyjne i regulacje ustawowe
- Specyficzne uwarunkowania w sektorze finansowym
- Problematyka dublowania systemów sieciowych
- Omówienie wdrożenia bezpiecznej infrastruktury sieciowe
- Omówienie konfiguracji i zarządzania
- Bezpieczna architektura informacyjna (wykład i laboratorium)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Podstawowe definicje architektury informacyjnej
- Systemy zapór sieciowych (tzw. firewalle)
- Systemy ochrony antywirusowej
- Bezpieczeństwo systemu operacyjnego
- Obejmuje omówienie konfiguracja i zarządzanie systemami Microsoft i Unix
- Obejmuje omówienie oprogramowanie chroniącego system operacyjny
- Systemy zdalnego zarządzania i monitoringu bezpieczeństwa
- Obejmuje omówienie skanerów systemów operacyjnych i połączeń sieciowych
- Systemy wykrywania i zapobiegania włamaniom sieciowym (IDS/IPS)
- Systemy Infrastruktury Klucza Publicznego (PKI)
- Obejmuje omówienie procedur urzędów certyfikacji i regulacji prawnych
- Systemy ochrony poczty e-mail
- Systemy ochrony serwisu www
- Systemy ochrony prywatności
- Zaawansowane mechanizmy identyfikacji oraz autoryzacji
- Obejmuje omówienie rozwiązań programowych, sprzętowych i biometrycznych
- Systemy bezpiecznej utylizacji danych, systemy kopii zapasowych i archiwizacji danych
- Omówienie wdrożenia bezpiecznej architektury informacyjnej
- Omówienie konfiguracji i zarządzania
- Bezpieczny system informatyczny (wykład i laboratorium)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Podstawowe pojęcia w kontekście bezpieczeństwa kompleksowych systemów informatycznych
- Omówienie bezpieczeństwa systemów wspomagania organizacji i biznesu
- Obejmuje omówienie systemów ERP, CRM, BI, Workflow, SFA, BS, RTGS
- Obejmuje omówienie aspektów bezpiecznej integracji systemów informatycznych
- Bezpieczeństwo systemów rozproszonych
- Obejmuje omówienie bezpiecznych e-Usług
- Omówienie najważniejszych modeli bezpieczeństwa oraz praktyk bezpieczeństwa
- Administracja i zarządzanie bezpieczeństwem
- Obejmuje omówienie zagadnień zdalnego monitorowania i zarządzania
- Uwarunkowania w sektorze finansowym (w obszarach e-Finansów, e-Bankowości i e-Marketingu)
- Omówienie wdrożenia bezpiecznego systemu informatyczn
- Omówienie konfiguracji i zarządzania
- Zagrożenia informatyczne (wykład i laboratorium)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Podstawowe definicje
- Rodzaje ataków
- Obejmuje omówienie technik działań pasywnych (podsłuchiwanie, skanowanie) i aktywnych (łamanie haseł, podszywanie się, blokowanie usług, bombardowanie, zdalny dostęp, przechwytywanie sesji)
- Popularne narzędzia włamań
- Obejmuje omówienie narzędzi do deskrypcji, łamania haseł, podsłuchiwania, podszywania się, skanowania portów, zdalnego dostępu (także konie trojańskie), włamywania się do sieci bezprzewodowych i łamania zabezpieczeń telefonii internetowej (VoIP)
- Oprogramowanie złośliwe
- Obejmuje omówienie oprogramowania wirusowego, robaków internetowych, rootkitów, koni trojańskich i tylnych wejść
- Oprogramowanie reklamowo-szpiegowskie
- Obejmuje omówienie programów takich jak logery, dialery, plug-iny, key-logery
- Analizy przypadków (Case studies)
- Obejmuje analizy spamu i przypadków włamań
- Kryptografia kwantowa (wykład i laboratorium)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Omówienie nowego paradygmatu bezpieczeństwa
- Niezależność od zagrożonej kryptografii asymetrycznej
- Omówienie zagrożenia kryptografii asymetrycznej przez informatykę kwantową
- Bezwarunkowe bezpieczeństwo kryptografii kwantowej
- Obejmuje omówienie kwantowej dystrybucji klucza QKD oraz szyfru Vernama (OTP)
- Obejmuje omówienie problemu uwierzytelnienie i koncepcji QKE
- Protokoły nie wykorzystujących splątania kwantowego
- Obejmuje omówienie protokołów BB84, B91, ich modyfikacji
- Obejmuje omówienie techniki przesiewania i oczyszczania klucza oraz wykrywania podsłuchu
- Obejmuje omówienie realizacji praktycznych
- Protokoły wykorzystujące splątanie kwantowe
- Obejmuje omówienie protokołów E92 i jego modyfikacji
- Obejmuje omówienie techniki przesiewania i oczyszczania klucza oraz wykrywania podsłuchu
- Obejmuje omówienie realizacji praktycznych
- Kwantowe kanały komunikacyjne i problematyka dekoherencji
- Modele kwantowych kryptosystemów
- Komercjalizacja kryptografii kwantowej
- Firmy MagiQ, idQuantique
- Firma CompSecur
- Omówienie wdrożenia, konfiguracji i zarządzania rozwiązaniami kryptografii kwantowej
- Aspekty prawne bezpieczeństwa informatycznego (wykład i ćwiczenia)
:: Pokaż szczegółowy zakres programowy i plan kursu
- Omówienie zarządzania ryzykiem
- Informacje niejawne
- Obejmuje omówienie ustawy prawnej i wykazu rodzajów informacji niejawnych
- Prawne regulacje teleinformatyczne
- Obejmuje omówienie ustawy i rozporządzeń
- Prawne regulacje telekomunikacyjne
- Obejmuje omówienie regulacji na rynku telekomunikacyjnym
- Zagadnienia związane z koncesjami i przydziałem spektrum częstotliwościowego
- Ochrona danych osobowych
- Obejmuje omówienie ustawy o ochronie danych osobowych
- Obejmuje omówienie rozporządzenia w kontekście systemów informatycznych
- Generalny Inspektor Ochrony Danych Osobowych
- Homologacje
- Omówienie regulacji ustawowe
- Certyfikacje i hierarchia PKI
- Omówienie ustawy o podpisie cyfrowym
- Narodowe Centrum Certyfikacji
- Prawo Unii Europejskiej
- Obejmuje omówienie Euro-Lex oraz zagadnień integracja systemów prawnych
- Omówienie norm bezpieczeństwa
- Omówienie zagadnień związanych z umowami SLA (Service Level Agreement)
- Zobowiązania gwarancyjne
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
|
|
|
 |
|
 |