Siirry suoraan sisältöön

Tekninen tietoturva ja kyberturvallisuus I (5 op)

Toteutuksen tunnus: R504T68OJ-18003

Toteutuksen perustiedot


Ilmoittautumisaika
05.10.2020 - 31.12.2020
Ilmoittautuminen toteutukselle on päättynyt.
Ajoitus
15.01.2021 - 26.03.2021
Toteutus on päättynyt.
Opintopistemäärä
5 op
Lähiosuus
0 op
Virtuaaliosuus
5 op
Toteutustapa
Etäopetus
Yksikkö
Insinöörikoulutus, tieto- ja viestintätekniikka
Opetuskielet
suomi
Paikat
0 - 25
Koulutus
Tieto- ja viestintätekniikan koulutus
Opettajat
Erkki Mattila
Veikko Keränen
Vastuuopettaja
Erkki Mattila
Ryhmät
KA54T18S
Tieto- ja viestintätekniikan koulutus (monimuoto-opiskelu) Rovaniemi syksy 2018
Opintojakso
R504T68OJ

Arviointiasteikko

H-5

Tavoitteet

Opiskelija tuntee organisaation tietoturvatyön perusteet ja käytetyt standardit. Opiskelija saa valmiudet tietoturvan kehittämistyöhön omassa organisaatiossaan. Opiskelija ymmärtää turvallisten järjestelmien kehitykseen liittyviä ongelmia, sekä miten tietoturvaominaisuudet voidaan käsitellä osana normaalia järjestelmänkehitysprosessia. 

Sisältö

Tietoturva ohjelmistokehityksessä. Keskeisimmät haavoittuvuuksien syyt: SQL injections, command injections,buffer overflows, integer overflows,predictable cookies, hidden form fields, weak random numbers, etc.
Tietoturva web-sovelluskehityksessä. Keskeisimmät haavoittuvuuksien lähteet: authentication, session management, data storages, cross-site scripting, information disclosure, etc.
Murto- ja haavoittuvuustestaus. Kali Linuxin työkalut.
Lohkoketjuteknologia: hajautetusti tuotetut digitaaliset valuutat, älykkäät sopimukset, mikromaksut, omaisuusrekisterit, identiteettirekisterit, äänestysjärjestelmät, laitteiden väliset keskinäiset maksut, IoT, energiajärjestelmät, terveydenhuolto, luotettava laskenta (trustworthy computing), ...

Aika ja paikka

Kevät 2021 Adobe Connect -etäluokka.
Veikko Keränen: Lohkoketju (blockchain) ja kryptovaluutat.
Erkki Mattila: Murto- ja haavoittusvuustestaus.
(Veikko Keräsen osuus 30 % koko opintojaksosta ja Erkki Mattilan osuus 70 %.)

Oppimateriaalit

Luentomateriaalit Moodlen työtilassa, jonka rekisteröitymisavain lähetään kaikille ilmoittautuneille sähköpostitse ennen kurssin alkua.
Suositeltava kirjallisuus:
+ Engebretson P. 2011. The Basics of Hacking and Penetration Testing. Syngress-Elsevier
+ Erickson J. 2008. Hacking. The Art of Exploitation. No Starch Press
+ Howard M. & LeBlanc D. & Viega J. 2010. 24 Deadly Sins of Software Security. McGraw-Hill
+ Gates M. Blockchain 2017. Ultimate guide to understanding blockchain, bitcoin, cryptocurrencies, smart contracts and the future of money. Amazon Digital Services LLC
+ Stuttard D. & Pinto M. 2011. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws. John Wiley & Sons, Inc.
Nettilähteitä:
+ Blockchain explained (https://graphics.reuters.com/TECHNOLOGY-BLOCKCHAIN/010070P11GN/index.html)
+ Lohkoketjuteknologian mahdollisuudet ja hyödyt sosiaali- ja terveydenhuollossa (https://tietokayttoon.fi/documents/10616/3866814/80_Lohkoketjuteknologian_mahdollisuudet_final.pdf/3dd2c141-e8b3-4825-8637-76bf7206704b?version=1.0)
+ Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution (https://www.kali.org /)
+ Nakamoto S. 2009. Bitcoin:A Peer-to-Peer Electronic Cash System (https://bitcoin.org/bitcoin.pdf)

Opetusmenetelmät

Etäopetus Adobe Connect -ympäristössä 27 tuntia, itseopiskelu ja harjoitustyöt 106 tuntia.
Ryhmätyöt ja seminaarit aiheista:
+ Murto- ja haavoittuvuustestaus (penetration testing)
+ Lohkoketju (blockchain) ja kryptovaluutat

Tenttien ajankohdat ja uusintamahdollisuudet

Suoritus seminaariesityksillä ja harjoitustöillä on mahdollista vain opintojakson aikana. Uusinnat ja arvosanan korotukset tapahtuvat tentillä, jonka ajankohdasta sovitaan erikseen opettajan kanssa.

Arviointikriteerit, tyydyttävä (1)

Tieto puuttuu

Esitietovaatimukset

NULL

Lisätiedot

Toteutukseen kiinnitetyn ryhmän lisäksi toteutukselle varattu avoimen AMK:n paikkoja 5 kpl.

Siirry alkuun