Přeskočit na hlavní obsah
Přeskočit hlavičku

Pokročilá počítačová bezpečnost

Jazyk výuky angličtina, čeština
Kód 460-4165
Zkratka PB
Název předmětu česky Pokročilá počítačová bezpečnost
Název předmětu anglicky Advanced Computer Security
Garantující katedra Katedra informatiky
Garant předmětu prof. Ing. Ivan Zelinka, Ph.D.

Anotace

Předmět Počítačová bezpečnost poskytuje studentům komplexní pohled na problematiku ochrany informačních systémů a dat v prostředí moderní společnosti. Kurz propojuje teoretické znalosti s praktickými dovednostmi v oblastech od základních principů kybernetické bezpečnosti až po analýzu malwaru, penetrační testování, reakci na incidenty a aplikaci mezinárodních standardů. Studenti se naučí nejen rozpoznat a analyzovat hrozby, ale také navrhovat odpovídající protiopatření a připraví se tak na profesní praxi i výzkumné aktivity v oblasti kyberbezpečnosti.

Znalosti
• Porozumění principům kybernetické bezpečnosti – studenti pochopí základní koncepty ochrany informačních systémů a dat, včetně principů CIA triády (důvěrnost, integrita, dostupnost).
• Přehled kybernetických hrozeb – studenti se seznámí s hlavními typy útoků, včetně sociálního inženýrství, útoků na dodavatelský řetězec, DDoS a malwaru.
• Znalost standardů a rámců – studenti získají znalosti o NIS2, ISO/IEC 27001, OWASP a dalších mezinárodních rámcích pro kyberbezpečnost.
• Malware a pokročilé útočné techniky – studenti pochopí fungování malwaru, včetně polymorfních a fileless útoků, a jeho roli v moderních kybernetických hrozbách.
• Forenzní a incident response metodiky – studenti získají přehled o principech analýzy rizik, postupech řešení incidentů a forenzní analýze digitálních stop.

Dovednosti
• Praktické provedení penetračních testů – studenti se naučí používat základní nástroje (např. Nmap, Metasploit, Wireshark) k identifikaci a testování zranitelností.
• Analýza útoků a malwaru – studenti budou schopni provádět základní statickou a dynamickou analýzu malwaru v bezpečném prostředí (sandbox, virtuální laboratoř).
• Simulace a reakce na incidenty – studenti si vyzkouší scénáře reakce na útoky, včetně zachování chain of custody a práce s logy.
• Hodnocení bezpečnostních opatření – studenti se naučí navrhovat a hodnotit účinnost bezpečnostních opatření pro různé typy systémů.
• Aplikace znalostí AI v kyberbezpečnosti – studenti získají praktické povědomí o využití umělé inteligence pro útoky (deepfakes, autonomní malware) i obranu.

Kompetence
• Analytické myšlení – schopnost analyzovat bezpečnostní hrozby, zranitelnosti a útoky a hledat účinná protiopatření.
• Kritické hodnocení výsledků – schopnost vyhodnocovat data z penetračních testů, forenzních šetření a analýz incidentů.
• Aplikace standardů a rámců – schopnost využívat mezinárodní normy a metodiky v praxi (NIS2, ISO/IEC 27001, OWASP).
• Schopnost týmové spolupráce – studenti se naučí řešit incidenty v rámci týmových cvičení, včetně rozdělení rolí a koordinace.
• Připravenost na praxi a výzkum – kurz připraví studenty jak na profesní uplatnění v oblasti IT bezpečnosti, tak na navazující výzkum v oblastech malwaru, AI a kybernetických hrozeb.

Povinná literatura

Ross J. Anderson. Security Engineering: A Guide to Building Dependable Distributed Systems. 3rd Edition. Wiley, 2020. ISBN 978-1119642787 .
Dostupné z: https://www.wiley.com/en-us/Security+Engineering%3A+A+Guide+to+Building+Dependable+Distributed+Systems%2C+3rd+Edition-p-9781119642787

Bruce Schneier. Applied Cryptography: Protocols, Algorithms, and Source Code in C. 2nd Edition. Wiley, 2015. ISBN 978-1119183471 .
Dostupné z: https://onlinelibrary.wiley.com/doi/book/10.1002/9781119183471

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking. No Starch Press, 2014. ISBN 978-1593275648 .
Dostupné z: https://nostarch.com/pentesting

Michael Sikorski, Andrew Honig. Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software. No Starch Press, 2012. ISBN 978-1593272906 .
Dostupné z: https://nostarch.com/malware

Doporučená literatura

Jean-Philippe Aumasson – Serious Cryptography: A Practical Introduction to Modern Encryption
Dostupné z: https://www.kea.nu/files/textbooks/humblesec/seriouscrytography.pdf

Royce Davis. The Art of Network Penetration Testing: Taking over any company in the world. Manning, 2021. ISBN 978-1617296826 .
Dostupné z: https://www.manning.com/books/the-art-of-network-penetration-testing

Jon Erickson. Hacking: The Art of Exploitation. 2nd Edition. No Starch Press, 2008. ISBN 978-1593271442 .
Dostupné z: https://en.wikipedia.org/wiki/Hacking%3A_The_Art_of_Exploitation

Eldad Eilam. Reversing: Secrets of Reverse Engineering. Wiley, 2005. ISBN 978-0764574818 .
Dostupné z: https://en.wikipedia.org/wiki/Reversing%3A_Secrets_of_Reverse_Engineering