Přeskočit na hlavní obsah
Přeskočit hlavičku

Pokročilá počítačová bezpečnost

Typ studia navazující magisterské
Jazyk výuky angličtina
Kód 460-4165/02
Zkratka PB
Název předmětu česky Pokročilá počítačová bezpečnost
Název předmětu anglicky Advanced Computer Security
Kreditů 6
Garantující katedra Katedra informatiky
Garant předmětu prof. Ing. Ivan Zelinka, Ph.D.

Osnova předmětu

Přednášky

Klíčové principy ochrany systémů a dat, role malware jako jedné z největších hrozeb v moderním světě, kybernetické hrozby, útoky a zranitelnosti.
Aktuální stav kyberbezpečnosti a rozdělení počítačových útoků (Mitre ATT&CK, CVE)
Standardy v oblasti počítačové bezpečnosti (NIS2, OWASP, ISO).
Přístupy k penetračnímu testovaní softwaru.
Analýza rizik a řízení incidentu.
Sociální inženýrství a metody rhybaření (Phishing, Vishing, Smishing).
Útoky na dodavatelský řetězec (Supply chain attack).
Síť internetových robotů a útoky typu zamezení použití služby (DoS, DDoS).
Forenzní vyšetřovací techniky.
Útoky využívající umělou inteligenci.
Malware a jeho role v kyberbezpečnosti. .
Pokročilé malwarové technologie.
Kybernetické zbraně.


Laboratoře

Základy práce s bezpečnostními nástroji
Mapování útoků pomocí MITRE ATT&CK
OWASP Top 10 v praxi
Mini-penetrační test
Analýza rizik a scénáře incidentů
Phishingová kampaň
Supply Chain Attack v sandboxu
Botnet a DoS útok
Digitální forenzní analýza logů
Malware v sandboxu
AI-powered útoky
Simulace kybernetické operace

E-learning

Pro e-learningovou podporu bude využit AI asistent, který poskytne studentům interaktivní a nepřetržitou pomoc při studiu včetně algoritmů. Asistent bude obsahovat kompletní znalostní bázi kurzu, včetně teoretických konceptů, praktických ukázek a laboratorních cvičení. Studenti budou moci klást dotazy, získávat vysvětlení k algoritmům. AI asistent umožní rychlejší pochopení složitých konceptů, čímž podpoří efektivnější samostudium a usnadní řešení laboratorních úloh v průběhu celého kurzu.

Povinná literatura

Ross J. Anderson. Security Engineering: A Guide to Building Dependable Distributed Systems. 3rd Edition. Wiley, 2020. ISBN 978-1119642787 .
Dostupné z: https://www.wiley.com/en-us/Security+Engineering%3A+A+Guide+to+Building+Dependable+Distributed+Systems%2C+3rd+Edition-p-9781119642787

Bruce Schneier. Applied Cryptography: Protocols, Algorithms, and Source Code in C. 2nd Edition. Wiley, 2015. ISBN 978-1119183471 .
Dostupné z: https://onlinelibrary.wiley.com/doi/book/10.1002/9781119183471

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking. No Starch Press, 2014. ISBN 978-1593275648 .
Dostupné z: https://nostarch.com/pentesting

Michael Sikorski, Andrew Honig. Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software. No Starch Press, 2012. ISBN 978-1593272906 .
Dostupné z: https://nostarch.com/malware

Doporučená literatura

Jean-Philippe Aumasson – Serious Cryptography: A Practical Introduction to Modern Encryption
Dostupné z: https://www.kea.nu/files/textbooks/humblesec/seriouscrytography.pdf

Royce Davis. The Art of Network Penetration Testing: Taking over any company in the world. Manning, 2021. ISBN 978-1617296826 .
Dostupné z: https://www.manning.com/books/the-art-of-network-penetration-testing

Jon Erickson. Hacking: The Art of Exploitation. 2nd Edition. No Starch Press, 2008. ISBN 978-1593271442 .
Dostupné z: https://en.wikipedia.org/wiki/Hacking%3A_The_Art_of_Exploitation

Eldad Eilam. Reversing: Secrets of Reverse Engineering. Wiley, 2005. ISBN 978-0764574818 .
Dostupné z: https://en.wikipedia.org/wiki/Reversing%3A_Secrets_of_Reverse_Engineering