Kursens huvudaktivitet utgörs av ett projekt där studenten självständigt angriper ett företags datornätverk i syfte att exfiltrera specifik information. Det angripna nätverket är riggat av kursledningen i en virtuell miljö. För att utföra angreppet är studenterna fria att använda sin fantasi och verktyg tillgängliga på Internet. Verktyg för nätverksskanning och sårbarhetsskanning, plattformar för utveckling av exploits, fjärrstyrning av datorer, lösenordsknäckning, m.m. presenteras under kursens gång, men det står kursdeltagare fritt att välja metoder och verktyg efter eget huvud.
EP283U Etisk hackning 7,5 hp
Etiska hackare anlitas för praktisk utvärdering av informationssäkerheten i datornätverk. För ett effektivt försvar mot IT-angrepp krävs också omfattande kännedom om angriparens möjligheter.
Information per kursomgång
Välj termin och kursomgång för att se aktuell information och mer om kursen, såsom kursplan, studieperiod och anmälningsinformation.
Information för HT 2024 Start 2024-08-26 uppdragsutbildning
- Studielokalisering
KTH Campus
- Varaktighet
- 2024-08-26 - 2025-06-02
- Perioder
HT 2024: P1 (0,5 hp), P2 (3,0 hp)
VT 2025: P3 (3,0 hp), P4 (1,0 hp)
- Studietakt
10%
- Anmälningskod
50763
- Undervisningsform
Normal Dagtid
- Undervisningsspråk
Svenska
- Kurs-PM
- Kurs-PM är inte publicerat
- Antal platser
Ingen platsbegränsning
- Målgrupp
- Ingen information tillagd
- Planerade schemamoduler
- [object Object]
- Schema
- Schema är inte publicerat
- Del av program
- Ingen information tillagd
Kontakt
Kursplan som PDF
Notera: all information från kursplanen visas i tillgängligt format på denna sida.
Kursplan EP283U (HT 2024–)Innehåll och lärandemål
Kursinnehåll
Lärandemål
Efter godkänd kurs ska studenten på en grundläggande nivå kunna
- upprätta resurser för att stödja offensiva säkerhetsoperationer
- utföra spaning och inhämtning för att planera operationer
- tillägna sig tillträdesuppgifter, t.ex. kontonamn, lösenord och åtkomsttoken
- etablera initialt fotfäste i nätverk och system
- exekvera skadlig kod på fjärrenheter
- upprätta kanaler för kommunikation med infekterade system
- eskalera rättigheter i system för att erhålla högre behörigheter
- bibehålla närvaro i nätverk efter avbrott
- förflytta sig lateralt i datornätverk
- undvika att upptäckas av nätverksförsvarare
- samla in och exfiltrera data från datornätverk
- bedöma säkerheten av datorsystem, tillämpningar och it-tjänster
- utföra lagliga och etiska säkerhetstester.
Detta kommer att ge studenterna en praktisk förståelse för angriparens möjligheter och förmågor, i syfte att utvärdera cybersäkerheten i datornätverk.
Kurslitteratur och förberedelser
Utrustning
Kurslitteratur
Examination och slutförande
När kurs inte längre ges har student möjlighet att examineras under ytterligare två läsår.
Betygsskala
Examination
- PROJ - Projektuppgift, 7,5 hp, betygsskala: P, F
Möjlighet till komplettering
Möjlighet till plussning
Examinator
Etiskt förhållningssätt
- Vid grupparbete har alla i gruppen ansvar för gruppens arbete.
- Vid examination ska varje student ärligt redovisa hjälp som erhållits och källor som använts.
- Vid muntlig examination ska varje student kunna redogöra för hela uppgiften och hela lösningen.
Ytterligare information
Kursrum i Canvas
Ges av
Huvudområde
Utbildningsnivå
Påbyggnad
Övergångsbestämmelser
Den som har godkänt på endast en av kursens tidigare två moduler ska göra PROJ istället.