B’ Εξάμηνο
Υποχρεωτικό
Δοκιμές Διείσδυσης Δικτύων και Συστημάτων (Penetration Testing) σε Βιομηχανία 4.0/5.0
Το μάθημα παρέχει ολοκληρωμένη γνώση στις βασικές αρχές της κυβερνοασφάλειας και του penetration testing, με έμφαση στα βιομηχανικά περιβάλλοντα και τη σύγκλιση συστημάτων IT και OT στο πλαίσιο του Industry 4.0/5.0. Οι φοιτητές εξοικειώνονται με τις ευπάθειες και τις απειλές σε δίκτυα, IoT συσκευές, τεχνητή νοημοσύνη και κυβερνο-φυσικά συστήματα, καθώς και με τις ηθικές, νομικές και κανονιστικές διαστάσεις της ασφάλειας. Παράλληλα, αποκτούν πρακτικές δεξιότητες στη χρήση εργαλείων ανάλυσης και αξιολόγησης ασφάλειας, στην εφαρμογή τεχνικών penetration testing σε βιομηχανικά συστήματα και στην ανάπτυξη στρατηγικών προστασίας και αντιμετώπισης κυβερνοαπειλών.
Μαθησιακά Αποτελέσματα
1)
Περιγραφή των βασικών αρχών της κυβερνοασφάλειας με έμφαση σε βιομηχανικά περιβάλλοντα
2)
Ανάλυση των διαφορών και των προκλήσεων της σύγκλισης IT και OT σε πλαίσια Industry 4.0/5.0
3)
Επεξήγηση των ηθικών, νομικών και ρυθμιστικών πτυχών του penetration testing
4)
Αναγνώριση και κατανόηση ευπαθειών και απειλών σε δίκτυα, συσκευές IoT και συστήματα τεχνητής νοημοσύνης
5)
Περιγραφή στρατηγικών αντιμετώπισης σύνθετων μόνιμων απειλών (APTs) και μεθόδων ανάκτησης μετά από επίθεση
6)
Χρήση εργαλείων ανοιχτού κώδικα για ανίχνευση, ανάλυση και αξιολόγηση ευπαθειών
7)
Εφαρμογή τεχνικών penetration testing σε βιομηχανικά περιβάλλοντα
8)
Γενικές Ικανότητες
Αναζήτηση & σύνθεση δεδομένων
Αυτόνομη εργασία
Ομαδική εργασία
Λήψη αποφάσεων
Σχεδιασμός και διαχείριση έργων
Προαγωγή δημιουργικής και επαγωγικής σκέψης
Περιεχόμενο Μαθήματος
–
Ενότητα
1
Εισαγωγή στις δοκιμές διείσδυσης και αντιμετώπιση συμβάντων κυβερνοασφάλειας
2
Σύγκλιση IT/OT και Προκλήσεις
3
Ανίχνευση Ευπαθειών
4
Εκμετάλλευση Ευπαθειών
5
Δημιουργία αναφοράς δοκιμής διείσδυσης
6
Ανίχνευση και αντιμετώπιση συμβάντων
7
Ασφάλεια Κυβερνο-Φυσικών Συστημάτων και IoT
8
Σύνθετες Μόνιμες Απειλές (APTs)
9
Στρατηγικές Ανάκτησης μετά από Επίθεση
10
Τεχνητή Νοημοσύνη και Κυβερνοασφάλεια
11
Ηθικές και Νομικές Πτυχές
Αξιολόγηση & Φόρτος Εργασίας
Βιβλιογραφική Εργασία
Ατομική Εργασία
Τελική ατομική παρουσίαση project
Ομαδική Εργασία
Τελική ομαδική παρουσίαση project
Βιβλιογραφία
HackTheBox Labs
https://app.hackthebox.com/starting-point
HackTheBox Academy
https://academy.hackthebox.com/module/details/295
HackTheBox Academy
https://academy.hackthebox.com/module/details/90
HackTheBox Academy
https://academy.hackthebox.com/module/details/148
Oriyano, S. (2017)
IEEE
IEEE Access
IEEE
IEEE Long Island Systems, Applications and Technology Conference (LISAT)
IEEE
European Symposium on Security and Privacy Workshops (EuroS&PW)
Πληροφορίες Μαθήματος
B΄
Τρόπος Διεξαγωγής
Εξ αποστάσεως
e-class
Τεχνολογίες & Εργαλεία
Metasploit
Nmap
Wireshark
Zeek
ELK Stack
Python
Πλατφόρμα e-class
Υλικό μαθήματος, βίντεο, forum & ανακοινώσεις
