Fakultet tehničkih nauka

Predmet: Bezbednost računarskih mreža (19.SEM021)

Matične organizacione jedinice predmeta:
Osnovne informacije:
 
Kategorija Teorijsko-metodološki
Uža naučna oblast Primenjene računarske nauke i informatika
Multidisciplinarna Ne
ESPB 6
Cilj:

Osposobljavanje studenata za ovladavanjem teorijskim osnovama i tehnologijama za primenu bezbednosnih mera u računarskim mrežama.

Ishod:

Nakon uspešno završenog kursa studenti su stekli teorijska i praktična znanja o bezbednosti u računarskim mrežama. Studenti su sposobni da izvuku zaključke i razumeju šta sisteme čini ranjivim i da predvide nove metode mrežnih napada pre nego što se oni stvarno dese. Takođe, studenti su osposobljeni da kritički analiziraju, dizajniraju i evaluiraju bezbedne mreže naspram zadatih bezbednosnih zahteva.

Sadržaj:

Uvod u bezbednost računarskih mreža: definicija (predmet interesovanja), osnovni pojmovi, bezbednosni zahtevi, topologije mreža. Klasifikacija pretnji u skladu sa CIA trijadom: prisluškivanje (poverljivost), čovek u sredini (integritet), nedostupnost servisa (dostupnost). Vrste aktivnih i pasivnih napada: lažno predstavljanje, modifikacija, fabrikacija, tuneliranje, sinkhole, napad višestrukim identitetima, analiza saobraćaja, prisluškivanje, nadgledanje. Vrste odbrane: autentifikacija/autorizacija, protokoli za autentifikaciju, kontrola pristupa, segmentacija mreže, logovanje i monitoring saobraćaja, bezbednost zasnosnovana na reputaciji, sigurni protokoli, izolacija servisa, kriptografska zaštita saobraćaja, virtuelne privatne mreže (VPN). Alati za odbranu: zaštitni zidovi, IDS/IPS (Intrusion Detection System/Intrusion Prevention System), skok server, liste za kontrolu pristupa (ACL), SIEM (Security Information and Event Management) alati. Bezbednost bežičnih i blutut mreža. Anonimnost i onion rutiranje. Penetraciono testiranje.

Metodologija izvođenja nastave:

Predavanja; Računarske vežbe; Konsultacije. Ispit je usmeni. Ocena ispita se formira na osnovu uspeha sa laboratorijskih vežbi i usmenog ispita.

Literatura:
Autori Naziv Godina Izdavač Jezik
Pauli, J. The Basics of Web Hacking 2013 Elsevier Engleski
Joseph Migga Kizza Computer Network Security 2005 Springer Engleski
William Stallings, Lawrie Brown Computer Security: Principles and Practice 2017 Pearson Engleski
Marty, R. The Security Data Lake 2015 O Reilly Engleski
Barlow, M., Fell, G. Patrolling the Dark Net 2016 O Reilly Engleski
Engebretson, P. The Basics of Hacking and Penetration Testing 2013 Elsevier Engleski
Stallings, W. Network Security Essentials: Applications and Standards 2000 Prentice-Hall Engleski
Sanders, Ch., Smith, J. Applied Network Security Monitoring 2014 Elsevier Engleski
Formiranje ocene:
Predmetna aktivnost Predispitna Obavezna Broj poena
Usmeni deo ispita Ne Da 50.00
Odbrana projekta Da Da 50.00
Izvođači nastave:
Računarske vežbe
Predavanja
Predavanja