Kursplanering för kurs: Datasäkerhet (DS - LUKaug08) Kurslängd: 6 veckor Lärare: Jostein Chr. Andersen jostein@vait.se Klass: LUKaug07 Kursperiod: 4 januari 2010 19 februari 2010 Kurstillfällen i klassrum: 18 (12 hela och 6 halva dagar) Kursmål Kursen skall ge grundläggande kunskaper om de hot och de risker som finns vad gäller datorer och datorkommunikation, samt kunskaper i hur man skyddar sig mot hoten och minimerar riskerna. Efter avslutad kurs ska deltagarna Ha god kännedom om de olika hotsituationer som finns Ha god kännedom om de olika lösningar som finns för att öka säkerheten Kunna installera, konfigurera och administrera mjukvarubaserade brandväggar Känna till grunderna i PKI, med tonvikt på certifikathantering Kunna konfigurera systemet med inriktning på säkerhet Kunna skriva en säkerhetspolicy för ett företag Känna till vikten av att ha bra lösenord, samt kunna implementera en lösning för att säkerställa säkra lösenord Känna till vad en trojan är, samt kunna implementera en lösning för att skydda systemet mot trojaner Känna till vad ett virus är, samt kunna implementera en lösning för att skydda systemet mot virus Känna till vilka åtgärder man kan ta för att skydda sig mot intrång Känna till olika typer av hacker-attacker, och hur man skyddar systemet mot sådana Känna till vilka åtgärder som är möjliga att implementera vad gäller fysisk säkerhet för enskilda datorsystem Känna till vilken miljö datorsystemen trivs bäst i, hur man upprätthåller en sån miljö, och hur den skiljer sig från miljön människor trivs bäst i Pedagogiskt genomförande En organisations IT-avdelning har många uppgifter och många av dessa uppgifterna är inte alltid helt självklara för alla speciellt inte när vi pratar säkerhet - det gäller saker som tex. kopiatormaskin, telefax, telefon och backup. Jag kommer under hela kursen ha fokus på att studenterna är blivande Unix-systemadministratörer som i dagens operativsystemblandade verklighet också kommer att påträffa slutanvändare och kolleger i IT-avdelningera.
I praktiken finns det ingen som kan allt om IT-säkerhet och nyheter kommer hela tiden, det betyder att man i tillägg till kursens mål också måste fokusera på att lösa problem när de kommer och att studenterna själv måste lära sig att finna lösningar. Jag kommer att föreläsa om varje ämne som man är van med i en skolsituation, men informationen som används kommer från nätet och olika programs dokumentation inte från någon böcker precis som i verkligheten. Som operativsystem ska primärt Ubuntu-Linux användes, men studenterna kan fritt få använda en annan Linux- eller Unix-variant. Studenten ansvarar själv att ha ett operativsystem som fungerar till undervisningen. Undervisningsprincipen blir att jag håller föreläsningar med påföljande arbeten i klassrummen. Dessa arbeten görs båda i grupper och i ensamhet och användning av Internet har en viktig roll, båda i och utanför klassrummet. Läxor och arbeten hemma relateras till det vi gör under tiden i klassrummet. Betygskriterier generellt Högsta betygsnivå för kursen är Väl Godkänd. Betygen Icke Godkänt (IG), Godkänt (G) och Väl Godkänt (VG) ges i denna kurs. För betyget Godkänd skall studenten uppfylla närvarokrav samt: - Visa på ett aktivt deltagande under lektionerna - Visa på kunskaper inom kursmålens alla delar - Uppnå resultatet Godkänd på majoriteten av uppgifter, grupparbeten, laborationer, prov mm. För betyget Väl Godkänd skall studenten uppnå kriterierna för Godkänt samt: - Visa på ett aktivt deltagande under hela kursens gång (lärarledda lektioner samt studiedagar utanför klassrum) och visa på egna initiativ och idéer - Visa på goda kunskaper inom kursmålens alla delar - Uppnå resultatet Väl Godkänt på majoriteten av uppgifter, grupparbeten, prov mm. Betygskriterier lokalt Det finns ingen anledning studenterna ska kunna allt, men det är viktigt att studenten känner de stora momenten i kursen och visar förmåga och vilja att lösa problem och själv finna lösningar. Kursen är med sina läxor, arbeten och prov inriktad mot det. Kurslitteratur Ingen böcker behövs till denna kursen - all information finns i överflod på nätet och som programdokumentation. Studenterna kommer också att ha
mycket olika behov när de kommer ut av skolan. Länkar till all nödvändig information kommer under kursen. På tross av att all nödvändig information finns på nätet, rekommenderar jag ändå några böcker som är bra att ha i närheten när man arbetar båda på skolan och jobb. Böckerna finns att köpa på nätet och här är några länkor: http://www.akademibokhandeln.se/ http://www.bokus.com/ http://www.computerpress.se/ http://www.adlibris.com/ Titel: Business Data Communications (5:e uppl.) Författare: William Stallings Förlag: Pearson Education ISBN: 0131276336 Denna boken är på en gång båda teknisk och lätt att läsa. Den tar inte för sig säkerhet speciellt, men tar för sig viktiga ITtekniska moment man kan komma över i en organisation. Denna boken är bra för alla blivande IT-folk som i olika sammanhäng ska förhålla sig till en organisation. Titel: Handbok i IT-säkerhet (4:e uppl) Författare: Predrag Mitrovic Förlag: Pagina förlags AB ISBN: 9163608413 Denna boken är på svenska och innehållet speglar på ett bra sätt vad man måste tänka på när det gäller IT-säkerhet. Boken har en del Windows och Linux-aspekt. Jag rekommenderar boken på tross av at författaren är själv ganska Microsoftcentrerat (anställd) och boken har gästförfattare från bolag som tex. Microsoft och Symatech, så läs denna boken med lätt kritiska ögon något som blir enkelt när du har gått denna kursen.
Kursplanering för varje dag Märk: Ändringar kan under kursen göras efter behov, så håll ett koll på Jensen Online. Vecka 2 -Kursintroduktion -Avstämning (vad kan studenterna, förväntningar osv.) -CIA IT-säkerhetens tre grundprincip -Flera grundprincip Onsdag (13-16): Hotsituationer -Människan -Virus -Trojaner -Maskar Hotsituationer (forts.) -Hackers/Crackers -Inträng generellt -Botnets och annan skoy -Social Enigeering Vecka 3 -Fysisk säkerhet -Backup -Outsourcing Onsdag (13-16): -IT-avdelningen vs. Omvärlden -Personlig IT-säkerhet -Säkerhetsaspekt i olika operativsystem -Nätverk -Filter -Brandvägger -Proxy
Vecka 4 Kryptografi -Caesar-chiffer, ROT13 och derivater -Asymmetrisk -PKI -VPN, SSH, PGP -Certifikathantering -E-posthantering och annan kommunikation -Cracking, metoder Onsdag (13-16): Lösenord -Säkra/osäkra -Servrar/system -Slutanvändare Torsdag(9-16): Risk & sårbarhet --6 grundprincip -Prioriteringar -Behov -Våning 6, Jensen -Införning i analysmetoder (SWOT, GMA) Vecka 5 Risk & sårbarhet (forts.) -Analysera -Beställaren -Beroenden Onsdag (13-16): Aspekt med andra OS -Linux/Unix -Mac -Windows _Gamla, men inte döda OS -Säkra program -Rutiner (admins, slutanvändare) -Spårbarhet -Registrering/Inventering
Vecka 6 -Att ta fram en policy -Öppen vs. stängda (proprietära) program -Miljön, datorn och människan Onsdag (13-16): -Säkerhet vs. användbarhet -AD, LDAP -Kursing av PSK (efter 13:00) Vecka 7 -Eventuella tillägg -Repetition Onsdag (13-16): -Repetition, uppsummering -Slutprov