Subject

Етичко хакирање

1. Course Title Етичко хакирање
Ethical hacking
2. Code F23L3S101
3. Study Programme
4. Organizer of the study programme (unit, institute, department or division) Faculty of Computer Science and Engineering
5. Degree level (first, second, third cycle) Прв циклус
6. Academic year / semester 8 / Летен
7. Number of ECTS credits 6
8. Teacher Анастас Мишев, Христина Михајлоска Трпческа
9. Prerequisites for enrolling in the course Компјутерски мрежи или компјутерски мрежи и безбедност
10. Objectives of the course programme (competences) Студентот ќе ги запознае основните концепти, техники и алатки кои се користат во полето на безбедност на системи. Со преземање на улогата на "напаѓач" студентот ќе се стекне со знаење за повеќето сигурносни слабости во неговата околина и начин како да се заштити од нив.
11. Course content Предавања:
1. Вовед во предметот
2. Етика, поими од безбедност, вовед во етичко хакирање
3. Фази на етичко хакирање - Извидница и скенирање
4. Фази на етичко хакирање - Добивање на пристап
5. Фази на етичко хакирање - Одржување на пристапот
6. Фази на етичко хакирање - Прикривање траги и Известување
7. Киднапирање сесија
8. Хакирање на веб апликации и сервери
9. Хакирање со социјален инженеринг.
10. Преполнување на бафери
11. SQL Injection
12. Пен тестирање и заштита на системи од напади

Вежби:
1. Вовед за вежбите
2. Вовед и воспоставување на работната околина
3. Напади за пресретнување мрежен сообраќај
4. Алатки за извидништво и скенирање
5. Експлоатација со Metasploit
6. Движење низ мрежата
7. Post Explotation, Тројанци, одржување на пристапот, криење на сообраќајот (ICMP, DNS tunneling)
8. Веб напади 1
9. Веб напади 2
10. Social Engineering
11. Пробивање лозинки
12. Практични проекти
12. Learning methods Предавања поддржани со презентации преку слајдови, интерактивни предавања, вежби (користење на опрема и софтверски пакети), тимска работа, пример случаи, поканети гости предавачи, самостојна изработка и одбрана на проектна задача и семинарска работа, учење во електронско опкружување (форуми, консултации).
13. Total available time 6 ECTS x 30 hours = 180 hours
14. Distribution of available time 30 + 45 + 15 + 15 + 75 = 180 часа
15. Forms of teaching activities
15.1. Lectures - theoretical instruction 30 hours
15.2. Exercises (laboratory, auditory), seminars, teamwork 45 hours
16. Other forms of activities
16.1. Project assignments 15 часови
16.2. Independent assignments 15 часови
16.3. Home study 75 часови
17. Assessment method
17.1. Tests 10 бодови
17.2. Seminar paper / project (presentation: written and oral) 15 бодови
17.3. Activities and learning 10 бодови
17.4. Final exam 70 бодови
18. Grading criteria (points / grade)
up to 50 points5 (five) (F)
from 51 to 60 points6 (six) (E)
from 61 to 70 points7 (seven) (D)
from 71 to 80 points8 (eight) (C)
from 81 to 90 points9 (nine) (B)
from 91 to 100 points10 (ten) (A)
19. Requirement for obtaining a signature and taking the final exam реализирани лабораториски вежби
20. Language of instruction Macedonian and English
21. Method for monitoring the quality of teaching internal evaluation and survey mechanism
22. Literature
22.1. Required literature
1. Jason Andress, Ryan Linn | Coding for Penetration Testers, Second Edition: Building Better Tools, 2nd Edition | Syngress | 2016
2. Georgia Weidman | Penetration Testing: A Hands-On Introduction to Hacking | no starch press | 2014
22.2. Additional literature
No. Author Title Publisher Year