Fakultet tehničkih nauka

Predmet: Analiza i reakcija na sajber incidente (19.IB23)

Matične organizacione jedinice predmeta:
Osnovne informacije:
 
Kategorija Naučno-stručni
Uža naučna oblast Primenjeno softversko inženjerstvo
Multidisciplinarna Ne
ESPB 6
Cilj:

Cilj ovog kursa je studentima prenese znanja potrebna za dizajn i izgradnju timova za reakciju na incidente. Ovaj cilj će biti postignut detaljnim prikazom i analizom pretnji, ranjivosti, tipova napada, odnosno tehnika za modeliranje napada u sajber prostoru. Biće dat i pregled relevantnog zakonskog okvira.

Ishod:

Studenti su osposobljeni da navedu tipove pretnji i ranjivosti u sajber prostoru. Osposobljeni su da naprave detaljnu analizu i modeliranje napada. Studenti su stekli neophodna znanja za analizu uzoraka malvera. Studenti razlikuju različite tipove timova za reakciju na incidente i upoznati su sa metodologijom razvoja i upravljanja centrima za nadzor informacione bezbednosti. Upoznati su sa relevantnim zakonskim aktima i etičkim aspektima u domenu analize i reakcije na incidente.

Sadržaj:

Principi sajber bezbednosti i privatnosti. Pretnje i slabosti sistema. Različite kategorije napada, modeli ponašanja napadača. Modeliranje faza sajber napada. Uvod u analizu malvera – koncepti i metodologija. Kategorije incidenata, reakcije na incidente i pravovremenost reakcije. Organizacija i upravljanje operativnim centrima za nadzor informacione bezbednosti. Tipovi tima za reakciju na incidente, npr. vojni, nacionalni, na nivou kompanija. Zakoni, podzakonski akti, standardi, politike i etika u sajber bezbednosti i privatnosti.

Metodologija izvođenja nastave:

Predavanja; drugi oblici nastave; konsultacije.

Literatura:
Autori Naziv Godina Izdavač Jezik
N.K. McCarthy, Matthew Todd, Jeff Klaben The Computer Incident Response Planning Handbook: Executable Plans for Protecting Information at Risk 2012 McGraw-Hill Education Engleski
Scott N. Schober Hacked Again 2016 ScottSchober.com Publishing Engleski
Бранислав Атлагић Софтвер са критичним одзивом : пројектовање SCADA система 2015 Нови Сад : Факултет техничких наука Srpski jezik
Војин Грковић и Александар Јовановић Термоенергетска постројења - пројектовање технологије рада и управљање ризицима 2015 Нови Сад : Факултет техничких наука Srpski jezik
Eric C. Thompson Cybersecurity Incident Response: How to Contain, Eradicate, and Recover from Incidents 2018 Apress Engleski
André Årnes Digital Forensics (1st Edition) 2017 Wiley Engleski
Велимир Чонградац, Илија Каменко, Филип Кулић, Никола Јорговановић Управљање процесима рачунаром кроз решене примере 2013 Нови Сад : Факултет техничких наука Srpski jezik
Monnappa K A Learning Malware Analysis: Explore the concepts, tools, and techniques to analyze and investigate Windows malware 2018 Packt Publishing Engleski
Срђан Попов, Ђорђе Ћосић, Тања Новаковић, Љилљана Поповић Моделовање и симулација у управљању ризиком 2016 Нови Сад : Факултет техничких наука Srpski jezik
Гордана Милосављевић Развој пословних информационих система вођен моделима 2015 Нови Сад : Факултет техничких наука Srpski jezik
Formiranje ocene:
Predmetna aktivnost Predispitna Obavezna Broj poena
Test Da Da 20.00
Prisustvo na predavanjima Da Da 5.00
Prisustvo na vežbama Da Da 5.00
Predmetni projekat Da Da 50.00
Usmeni deo ispita Ne Da 20.00
Izvođači nastave:
Predavanja
DON - drugi oblici nastave
Predavanja