Přeskočit na hlavní obsah
Přeskočit hlavičku

Kybernetická bezpečnost

Typ studia navazující magisterské
Jazyk výuky čeština
Kód 440-4131/01
Zkratka KB
Název předmětu česky Kybernetická bezpečnost
Název předmětu anglicky Cyber security
Kreditů 4
Garantující katedra Katedra telekomunikační techniky
Garant předmětu Ing. Filip Řezáč, Ph.D.

Osnova předmětu

Obsah předmětu:
1. Úvod do bezpečnosti, historie bezpečnosti sítí, vývoj a moderní trendy v zabezpečení.
2. Rozdělení moderních šifer - symetrické/asymetrické, blokové/proudové, módy šifer, možnosti distribuce klíčů - DH.
3. Hashovací funkce a jednocestné algoritmy - MD5, SHA1 vs. SHA2, SHA3, BLAKE2 - princip funkce, zranitelnosti, implementace, využití.
4. PKI - certifikáty, PGP, X.509, eliptické křivky, digitální podpis.
5. SSL/TLS knihovny - konfigurace a návrhy nad CA doménou - self-sign, revokace, root a mezilehlé certifikáty, wildcard certifikáty.
6. SSH - verze, popis, pokročilá konfigurace - výměna souborů, tunelování provozu.
7. VPN - princip, TUN/TAP režimy, IPsec vs. TLS. Moderní přístupy - OVPN vs. Wireguard.
8. Nástroje pro analýzu síťových prvků a síťového provozu - IOS Diagnostic Tools, Packet Capturing, SNMP a NetFlow, analýza provozu založená na signaturách, pokročilá behaviorální analýza z NetFlow.
9. Redundance prvků, high availability, autentizace, správa rolí, politika hesel, zabezpečení perimetru, monitoring.
10.Pasivní a aktivní monitorovací systémy IDS/IPS - možnosti nasazení v topologii, principy detekce, tvorba pravidel, možnosti napojení na bezpečnostní prvky, praktické ukázky - Suricata.
11.Honeypoty a Honeynety - rozdělení, princip funkce, možnosti nasazení, režimy interakce - Tpot, Dianoea, Kippo, cowrie.
12. Autentizace, vícefaktorová autentizace (RADIUS, DIAMETER, KERBEROS), systémy jednotného přihlášení (SSO).
13. Principy distribuce klíče pomocí fyzikálních principů kvantové mechaniky (QKD), protokoly QKD - BB84, SARG04 a E91, QKD v kvantových sítích.

E-learning

Povinná literatura

1. ŘEZÁČ, F., VOZŇÁK, M.: Opory pro předmět Kybernetická bezpečnost, 2021, vysokoškolská skripta
2. Yuri Diogenes, Erdal Ozkaya, Cybersecurity: Attack and Defense Strategies: Counter modern threats and employ state-of-the-art tools and techniques to protect your organization against cybercriminals, 2nd Edition, 2019, ASIN: B081SSGKF5

Doporučená literatura

1. Steve Suehring, Linux Firewalls: Enhancing Security with nftables and Beyond, 2015, ASIN: B00SN5JYTW
2. Jan Kolouch, CyberSecurity, 2019, ISBN 9788088168317 
3. Jan Kolouch, CyberCrime, 2017, ISBN 978-80-88168-15-7