Skoči na vsebino

Strokovna izobraževanja

 

 VARNOST IKT

Pogoji za vključitev v delo oz. za opravljanje študijskih obveznosti  
  • Osnovno znanje informatike in programiranja. 
Vsebina  
  • Osnove: principi in cilji varnosti, tveganja v IKT.
  • Fizična zaščita in biometrične zaščitne naprave: opredelitev fizičnih tveganj in ustrezni protiukrepi, dostop na podlagi fizičnih karakteristik – biometrija.
  • Osnove kriptografije: opredelitev pojmov kriptografije, zaščita IKT s pomočjo kriptografije.
  • Varnost elektronskega poslovanja: osnove infrastrukture javnih ključev, elektronsko podpisovanje.
  • Zaščita komunikacijskih tehnologij: napadi in grožnje, postopki zaščite, sodobni pristopi in tehnologije za zaščito komunikacij, zaščita brezžičnih tehnologij.
  • Standardi, varnostne politike in načrtovanje zaščite: načrtovanje varovanja, varnostne politike, analiza informacijskih tveganj.
  • Zaščita programske opreme: zaščita operacijskih sistemov, škodljiva programska oprema.
  • Uporabniški vidiki varnosti in zasebnost.  
Priporočena literatura  
  • W. Stallings, L. Brown: Computer Security: Principles and Practice, 3rd Edition, Prentice Hall, New Jersey, 2015.
  • M.T. Goodrich, R. Tamassia: Introduction to Computer Security, Pearson, Boston, 2011.
  • C. P. Pfleeger, S. L. Pfleeger: Analyzing Computer Security: A Threat / Vulnerability / Countermeasure Approach, Prentice Hall, New Jersey, 2012.
  • C. P. Pfleeger, S. L. Pfleeger: Security in Computing, 4rd Edition, Prentice Hall, New Jersey, 2006.
  • A. Perez: Network Security, Wiley, Indianapolis, 2014.  
Cilji  
  • Cilj predmeta je seznaniti študente z osnovami in pojmi s področja varovanja informacijskih sistemov in komunikacij, zmožnostjo prepoznavanja problemov ter uporabo mehanizmov varovanja na izbranem informacijskem sistemu in pripadajočih tehnologijah komuniciranja. 
Metode poučevanja in učenja*  
  • predavanja: 20 / 30 / 45 ur
  • Praktično delo / projekt: 10 / 15 / 20 ur

*v dogovoru z udeleženci

Ključna / kontaktna oseba  
  • doc. dr. Marko Hölbl
    marko.holbl@um.si
Okvirni termini*  
  • oktober 2019 – januar 2020

*v dogovoru z udeleženci

Cena izobraževanja  
  • odvisna of števila ur – prosim, če nas kontaktirate na:
    cybersec@um.si 
  • cena vključuje izvedbo izobraževanja in učno gradivo (prosojnice predavanj, kavo in/ali kosilo, ipd.)
  • po zaključka izobraževanja udeleženci prejmejo potrdilo

 
PODATKOVNA ZAŠČITA

Pogoji za vključitev v delo oz. za opravljanje študijskih obveznosti  
  • Osnovno znanje matematike in informatike. 
Vsebina  
  • Uvod v podatkovno zaščito: namen, cilji in osnovni pojmi. • Kriptografija: opredelitev osnovnih pojmov; sodobni algoritmi; vloga ključev; zvrsti kriptografskih algoritmov in njihova uporaba; varnost kriptografskih algoritmov in napadi.
  • Uporaba in standardi povezani s podatkovno zaščito: implementacijski vidiki; vloga kriptografije in skrivanja podatkov pri varovanju komunikacij in informacijskih sistemov.
  • Praktični vidiki podatkovno zaščite: varnostni protokoli in storitve, zaščita intelektualnih pravic in drugi praktični vidiki.  
Priporočena literatura  
  • N. Ferguson et al.: Cryptography Engineering – Design Principles and Practical Applications, Wiley Publishing, Indianapolis, 2011
  • W. Stallings: Cryptography and Network Security – Principles and Practice, 5th Edition, Prentice Hall, Boston, 2011
  • D. Hook: Beginning Cryptography With Java, Wiley Publishing, Indianapolis, 2005
  • P. K. Yuen: Practical Cryptology and Web Security, Addison Wesley, Boston, 2006.  
Cilji  
  • Cilj predmeta je študentom podati poglobljeno znanje s področja podatkovne zaščite in njena vloga pri zaščiti komunikacij ter informacijskih sistemov. 
Metode poučevanja in učenja*  
  • predavanja: 20 / 30 / 45 ur
  • Praktično delo / projekt: 10 / 15 / 20 ur

*v dogovoru z udeleženci

Ključna / kontaktna oseba  
  • doc. dr. Marko Hölbl
    marko.holbl@um.si
Okvirni termini*  
  • oktober 2019 – januar 2020

*v dogovoru z udeleženci

Cena izobraževanja  
  • odvisna of števila ur – prosim, če nas kontaktirate na:
    cybersec@um.si 
  • cena vključuje izvedbo izobraževanja in učno gradivo (prosojnice predavanj, kavo in/ali kosilo, ipd.)
  • po zaključka izobraževanja udeleženci prejmejo potrdilo

 
NAPREDNA INFORMACIJSKA VARNOST

Pogoji za vključitev v delo oz. za opravljanje študijskih obveznosti  
Osnovno znanje matematike, računalniških arhitektur, operacijskih sistemov, informatike in omrežij. 
Vsebina  
  • Uvodna poglavja varnosti in namena zagotavljanja varnosti.
  • Principi in pristopi
  • Napadi in grožnje v mrežnih okoljih • Postopki in tehnologije overjanja v mrežnih okoljih
  • Infrastruktura javnih ključev
  • Varnostne storitve spletnih nivojev
  • Škodljivi programi, neželena pošta
  • Varnostne kopije in arhiviranje
  • Standardi in upravljanje varnosti
  • Varnostne politike
  • Zasebnost, etična in pravna vprašanja varnosti
  • Vloga, pomen, zavedanje in izvajane izobraževanja za področje informacijske varnosti  
Priporočena literatura  
  • R. Oppliger: Internet and Intranet Security, Second Edition, Artech House Publishers, Norwood, 2007.
  • C. Adams, S. Lloyd, Understanding PKI: Concepts, Standards, and Deployment Considerations, Second edition, Addison Wesley, Boston, 2002.
  • R. Tibbs, E. Oakes: Firewalls and VPNs: Principles and Practices, Prentice Hall, New Jersey, 2006.
  • M. Andrews, J.A. Whittaker: How to Break Web Software: Functional and Security Testing of Web Applications and Web Services, Addison-Wesley, Boston, 2006.
  • S. Purser: A Practical Guide to Managing Information Security, Artech House, Norwood, 2004
  • C. Alberts, A. Dorofee: Managing Information Security Risks: The OCTAVE (SM) Approach, Addison Wesley, Boston, 2003.
  • M. E. Whitman, H. J. Mattord: Principles of Information Security, Course Technology, Cengage Learning, 2012  
Cilji  
  • Cilj predmeta je študentom nuditi poglobljeno znanje s področja varovanja in zaščite računalniških in informacijskih sistemov ter računalniških omrežij. Predmet obravnava tveganja in ukrepe, ki jih lahko sprejmemo, da zavarujemo informacijske/računalniške sisteme v omrežnih okoljih in na internetu. V sklopu predmeta dobi študent tudi poglobljeno znanje organizacijsko-upravljavskega vidika varovanja informacijskih sistemov. 
Metode poučevanja in učenja*  
  • predavanja: 20 / 30 / 45 ur
  • Praktično delo / projekt: 10 / 15 / 20 ur

*v dogovoru z udeleženci

Ključna / kontaktna oseba  
  • doc. dr. Marko Hölbl
    marko.holbl@um.si
Okvirni termini*  
  • oktober 2019 – januar 2020

*v dogovoru z udeleženci

Cena izobraževanja  
  • odvisna of števila ur – prosim, če nas kontaktirate na:
    cybersec@um.si 
  • cena vključuje izvedbo izobraževanja in učno gradivo (prosojnice predavanj, kavo in/ali kosilo, ipd.)
  • po zaključka izobraževanja udeleženci prejmejo potrdilo