×
Универзитет у Новом Саду

Предмет: Безбедност софтвера (19.IB11)

Основне информације:
 
Категорија Стручно-апликативни
Ужа научна област Примењене рачунарске науке и информатика
ЕСПБ 6

Оспособљавање студената за примену техника за дизајнирање, имплементацију и тестирање безбедносних аспеката софтверских система.

Након успешно завршеног курса, студенти су стекли теоријска и практична знања о инжењерингу безбедног софтвера, укључујући разумевање безбедносних претњи, напада који реализују претње и метода за спречавање напада. Студенти су у стању да дизајнирају безбедне архитектуре софтвера, имплементирају код без рањивости и тестирају софтвер да верификују његову безбедност, резултујући у конструкцији безбедног софтвера.

Увод у инжењеринг безбедног софтвера: дефиниција (предмет интересовања), основни појмови, безбедносни захтеви. Анализа токова података: анализа граница поверења, минимизација токова података, анализа и редукција површине за напад. Моделовање претњи: поглед ресурса, поглед нападача, поглед софтвера. Безбедносни дизајн: принципи безбедног дизајна, шаблони безбедног дизајна, вишеслојна заштита. Веб безбедност: претње, напади, рањивости, митигације. Безбедносно тестирање: тестирање безбедносних захтева, тестирање митигација, алати за безбедносно тестирање, пенетрационо тестирање.

Предавања; Други облици наставе; Консултације. Испит је усмени. Оцена испита се формира на основу успеха са одбране пројекта и усменог испита.

Аутори Назив Година Издавач Језик
Adam Shostack Threat modeling: Designing for security 2014 Wiley Енглески
Ross J. Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, Second Edition 2008 Wiley Енглески
Роберт Ц. Мартин Чиста архитектура 2020 Компјутер библиотека Српски језик
Monnappa, KA Заштита од злонамерних програма 2019 Компјутер библиотека Српски језик
Роберт Мартин Јасан код - Приручник за писање јасних програма 2020 Микро књига Српски језик
James Ransome, Anmol Misra Core Software Security: Security at the Source 2013 CRC Press Енглески
Brook Schoenfield Securing Systems: Applied Security Architecture and Threat Models 2015 CRC Press Енглески
Предметна активност Предиспитна Обавезна Број поена
Предметна активност
Усмени део испита
Предиспитна
Не
Обавезна
Да
Број поена
30.00
Предметна активност
Предметни пројекат
Предиспитна
Да
Обавезна
Да
Број поена
70.00
API Image

проф. др Горан Сладић

Редовни професор

Предавања

ДОН - други облици наставе