i40

B’ Εξάμηνο

Υποχρεωτικό

Εξ αποστάσεως

Δοκιμές Διείσδυσης Δικτύων και Συστημάτων (Penetration Testing) σε Βιομηχανία 4.0/5.0

Το μάθημα παρέχει ολοκληρωμένη γνώση στις βασικές αρχές της κυβερνοασφάλειας και του penetration testing, με έμφαση στα βιομηχανικά περιβάλλοντα και τη σύγκλιση συστημάτων IT και OT στο πλαίσιο του Industry 4.0/5.0. Οι φοιτητές εξοικειώνονται με τις ευπάθειες και τις απειλές σε δίκτυα, IoT συσκευές, τεχνητή νοημοσύνη και κυβερνο-φυσικά συστήματα, καθώς και με τις ηθικές, νομικές και κανονιστικές διαστάσεις της ασφάλειας. Παράλληλα, αποκτούν πρακτικές δεξιότητες στη χρήση εργαλείων ανάλυσης και αξιολόγησης ασφάλειας, στην εφαρμογή τεχνικών penetration testing σε βιομηχανικά συστήματα και στην ανάπτυξη στρατηγικών προστασίας και αντιμετώπισης κυβερνοαπειλών.

Πιστωτικές Μονάδες ECTS
0
Εβδομάδες διδασκαλίας
0
Ώρες συνολικού φόρτου
0
Βιβλιογραφικές πηγές
0

Μαθησιακά Αποτελέσματα

1)

Περιγραφή των βασικών αρχών της κυβερνοασφάλειας με έμφαση σε βιομηχανικά περιβάλλοντα

2)

Ανάλυση των διαφορών και των προκλήσεων της σύγκλισης IT και OT σε πλαίσια Industry 4.0/5.0

3)

Επεξήγηση των ηθικών, νομικών και ρυθμιστικών πτυχών του penetration testing

4)

Αναγνώριση και κατανόηση ευπαθειών και απειλών σε δίκτυα, συσκευές IoT και συστήματα τεχνητής νοημοσύνης

5)

Περιγραφή στρατηγικών αντιμετώπισης σύνθετων μόνιμων απειλών (APTs) και μεθόδων ανάκτησης μετά από επίθεση

6)

Χρήση εργαλείων ανοιχτού κώδικα για ανίχνευση, ανάλυση και αξιολόγηση ευπαθειών

7)

Εφαρμογή τεχνικών penetration testing σε βιομηχανικά περιβάλλοντα

8)

Ανάπτυξη στρατηγικών προστασίας συσκευών IoT και κυβερνο-φυσικών συστημάτων

Γενικές Ικανότητες

Αναζήτηση & σύνθεση δεδομένων

Αυτόνομη εργασία

Ομαδική εργασία

Λήψη αποφάσεων

Σχεδιασμός και διαχείριση έργων

Προαγωγή δημιουργικής και επαγωγικής σκέψης

Περιεχόμενο Μαθήματος

 –

Ενότητα

1

Εισαγωγή στις δοκιμές διείσδυσης και αντιμετώπιση συμβάντων κυβερνοασφάλειας

2

Σύγκλιση IT/OT και Προκλήσεις

3

Ανίχνευση Ευπαθειών

4

Εκμετάλλευση Ευπαθειών

5

Δημιουργία αναφοράς δοκιμής διείσδυσης

6

Ανίχνευση και αντιμετώπιση συμβάντων

7

Ασφάλεια Κυβερνο-Φυσικών Συστημάτων και IoT

8

Σύνθετες Μόνιμες Απειλές (APTs)

9

Στρατηγικές Ανάκτησης μετά από Επίθεση

10

Τεχνητή Νοημοσύνη και Κυβερνοασφάλεια

11

Ηθικές και Νομικές Πτυχές

Αξιολόγηση & Φόρτος Εργασίας

Δραστηριότητα
Ώρες
Διαλέξεις
39

Βιβλιογραφική Εργασία

30
Υλοποίηση Project
31
Μη Καθοδηγούμενη Μελέτη
50
Σύνολο Μαθήματος
150

Ατομική Εργασία

Τελική ατομική παρουσίαση project

Ομαδική Εργασία

Τελική ομαδική παρουσίαση project

Βιβλιογραφία

HackTheBox Labs
https://app.hackthebox.com/starting-point

HackTheBox Academy
https://academy.hackthebox.com/module/details/295

HackTheBox Academy
https://academy.hackthebox.com/module/details/90

HackTheBox Academy
https://academy.hackthebox.com/module/details/148

Penetration Testing Essentials
Oriyano, S. (2017)

IEEE
IEEE Access

IEEE
IEEE Long Island Systems, Applications and Technology Conference (LISAT)

IEEE
European Symposium on Security and Privacy Workshops (EuroS&PW)

Πληροφορίες Μαθήματος

Εξάμηνο

ECTS
5
Εβδ. σύγχρονης
180 λεπτά
Τύπος
Εξειδικευμένες γνώσεις
Προαπαιτούμενα

Τρόπος Διεξαγωγής

Σύγχρονη
30%
Ασύγχρονη
70%

Εξ αποστάσεως

e-class

Erasmus ✓

Τεχνολογίες & Εργαλεία

Metasploit

Nmap

Wireshark

Zeek

ELK Stack

Python

Πίσω στην σελίδα μαθημάτων

Πλατφόρμα e-class

Υλικό μαθήματος, βίντεο, forum & ανακοινώσεις

Κύλιση στην κορυφή