Angrep mot web-applikasjoner og tilhøyrande forsvarsmetodar
³¢Ã¥²µ²¹°ù±ð²µ°ù²¹»å²õ±ð³¾²Ô±ð
- Studiepoeng
- 2.5
- Undervisningssemester Haust, VÃ¥r
- Emnekode
- INF640
- Talet på semester
- 1
- ±«²Ô»å±ð°ù±¹¾±²õ²Ô¾±²Ô²µ²õ²õ±è°ùÃ¥°ì
- Engelsk
- Ressursar
Emnebeskrivelse
²ÑÃ¥±ô og innhold
²ÑÃ¥±ô
²ÑÃ¥±ôet med kurset er Ã¥ studere dei vanlegaste svakheitane og angrepa pÃ¥ nettapplikasjonar og Ã¥ lære beste praksis for sikker nettutvikling. Me skal ogsÃ¥ undersøke korleis ein kan bruke nokre populære verktøy for automatisert sikkerheitstesting av nettapplikasjonar. Me studerar grunnleggande viktige standardar for applikasjonssikkerheit og verifikasjonsteknikkar. Kurset vil bidra til ei betre forstÃ¥ing av risikoane ved nettsikkerheit og korleis ein kan motverke dei.
Innhald
OWASP-metodikk og Topp 10-prosjekt
Vanlege angrep på nettapplikasjonar
- Kodeinjeksjon med SQL- og XPath-injeksjonar som eit døme
- Cross-Site Scripting
- Misbruk av autentisering og feil i sesjonsstyring
- Filinkludering
³Õ±ð°ù°ì³Ùø²â
Bruk av nokre sårbarheitsskannarar og penetrasjonstestingverktøy på ein sårbar applikasjon som DVWA
³¢Ã¦°ù¾±²Ô²µ²õ³Ü³Ù²ú²â³Ù³Ù±ð
Studenten skal ved avslutta emne ha følgjande læringsutbyte definert i kunnskapar, ferdigheiter og generell
kompetanse
Kunnskapar
Studenten skal kjenne til
- dei vanlegaste truslane mot nettapplikasjonar og mogelege konsekvensar
- Kjenner til dei juridiske og etiske implikasjonane av angrep mot nettapplikasjonar
- viktige standardar for applikasjonssikkerheit og verifikasjonsteknikkar
Ferdigheiter
Studenten kan
- identifisere potensielle sårbarheitar for klassiske nettangrep og foreslå relevante mottiltak
- bruke nokre verktøy for sikkerheitstesting av nettapplikasjonar
- bruke og fremje sikre utviklingspraksisar
Generell kompetanse
- Studenten kan forklare sikkerheitsrelaterte problemstillingar til eit ikkje-teknisk publikum, foreslå sikkerheitsløysingar og argumentere for dei.
Studiepoeng, omfang
Undervisningssemester
Krav til forkunnskaper
Anbefalte forkunnskaper
Krav til studierett
Arbeids- og undervisningsformer
Obligatorisk undervisningsaktivitet
Vurderingsformer
Karakterskala
Vurderingssemester
Litteraturliste
Emneevaluering
Programansvarlig
Emneansvarlig
Administrativt ansvarlig
Fakultet for naturvitskap og teknologi ved Institutt for informatikk har det administrative ansvaret for
emnet og studieprogrammet.