| Kód | Zakončení | Kredity (ECTS) | Rozsah | Jazyk výuky |
|---|---|---|---|---|
| F7PBKBPD | Z,ZK | 4 | 2P+2C | česky |
Předmět poskytuje základní přehled o informační a kybernetické bezpečnosti se zaměřením na bezpečný přenos, zpracování a ukládání dat. Seznamuje studenty se základními principy kryptografie, autentizace a řízení přístupu, bezpečnosti sítí, operačních systémů, webových aplikací, API a připojených zařízení. Pozornost je věnována také malwaru, sociálnímu inženýrství, řízení rizik, reakci na bezpečnostní incidenty, zálohování a základnímu právnímu a normativnímu rámci. Důraz je kladen na propojení teoretických principů s jejich praktickým využitím.
Zápočet:
Zápočet je udělen na základě bodů získaných během cvičení. Na každém ze 7 cvičení lze získat maximálně 2 body za aktivní účast a splnění zadaných úkolů, celkem tedy maximálně 14 bodů za semestr. Pro získání zápočtu je nutné získat minimálně 10 bodů.
Zkouška:
Zkouška probíhá písemnou formou a ověřuje znalosti a schopnost aplikace témat probraných v rámci přednášek a cvičení. Obsahuje kombinaci SBA otázek (Single Best Answer), otevřených otázek a řešení modelových situací.
1. Základní pojmy informační a kybernetické bezpečnosti
2. Základy kryptografie
3. Hashování, integrita a bezpečné ukládání hesel
4. Digitální podpis, certifikáty a infrastruktura důvěry
5. Identita, autentizace a řízení přístupu
6. Bezpečnost webových aplikací a API
7. Malware, ransomware a ochrana koncových zařízení
8. Bezpečnost sítí a operačních systémů
9. IoT a bezpečnost připojených zařízení
10. Řízení bezpečnosti a reakce na incidenty
11. Analýza rizik a bezpečnostní politika
12. Lidský faktor, sociální inženýrství a bezpečnostní kultura
13. Zálohování, archivace a bezpečná likvidace dat
14. Právní a normativní rámec, syntéza a opakování
1.+2. Úvod do bezpečnosti přenosu dat, VPN a SSH
3.+4. REST API, OpenAPI a práce s Postman
5.+6. Síťová komunikace a analýza nezabezpečeného provozu
7.+8. TLS, HTTPS a certifikáty
9.+10. Autentizace, autorizace a řízení přístupu
11.+12. Kryptografická ochrana dat a bezpečná komunikace
13.+14. End-to-end zabezpečení a testování útoků
Cílem předmětu je, aby student porozuměl základním principům informační a kybernetické bezpečnosti a dokázal je aplikovat při přenosu, zpracování a ukládání dat. Po absolvování předmětu by měl být schopen identifikovat základní bezpečnostní hrozby a zranitelnosti, vysvětlit principy používaných bezpečnostních mechanismů, posoudit základní bezpečnostní rizika a navrhnout vhodná opatření k jejich omezení. Současně získá praktickou zkušenost s vybranými nástroji a postupy používanými při zabezpečení dat a síťové komunikace.
[1] JAŠEK Roman, OULEHLA Milan, Moderní kryptografie, Vydavatel, IFP Publishing, ISBN 978-80-87383-67-4, Praha, 2017
[2] PŘIBYL, Jiří Informační bezpečnost a utajování zpráv. Praha: Vydavatelství ČVUT, 2004. 0 ISBN 80-01-02863-1.
[3] DOSEDĚL, Tomáš. Počítačová bezpečnost a ochrana dat. 1. vyd. Brno: Computer Press, 2004. 190 s. ISBN 80-251-0106-1.
[4] POŽÁR Josef, Informační bezpečnost, Plzeň: Vydavatel Aleš Čeněk s.r.o., ISBN 80-86898-38-5, 2005
[5] MATT Bishop, Introduction to Computer Security, Addison-Wesley Professional, 978-0321247445, 2004 případně další vydání
| Příloha | Velikost |
|---|---|
| 245.48 KB | |
| 260.82 KB | |
| 293.44 KB |
| Příloha | Velikost |
|---|---|
| 130.15 KB |
| Příloha | Velikost |
|---|---|
| 223.31 KB |