Otázky B-CS Kyberbezpečnost
Jednooborový studijní plán
Technologie a bezpečnost
- Výpočetní systémy. Číselné soustavy, vztahy mezi soustavami, zobrazení celého čísla v počítači, aritmetika. Kódy, vnitřní, vnější, detekční a opravné. Procesory, jejich parametry a architektury. Vnitřní a vnější paměti a principy jejich funkce. Vstupní a výstupní zařízení počítače a jejich připojování. (PB151)
- Operační systémy. Architektura operačního systému, architektura jádra, základní režimy procesoru. Programovací rozhraní, knihovny. Uživatel, přístupová práva, virtualizace. Virtuální paměť, proces a stránkové tabulky. Vlákno, plánování vláken a procesů. Souběžnost, uváznutí, přidělování zdrojů. Vznik procesu a spuštění programu v systémech POSIX, copy-on-write. (PB152, PV004)
- Souborové systémy. Blokové zařízení, bloková vrstva, I/O plánovač, RAID, šifrování disku. Obyčejné soubory, alokace volného místa, fragmentace. Adresářová struktura a její reprezentace na disku. Vstup a výstup mapovaný do paměti. (PB152, PV004)
- Sítě. Modely vrstev počítačových sítí (ISO/OSI, TCP/IP). funkcionalita a součinnost vrstev, adresace. Fyzická vrstva, signály a jejich kódování, řízení přístupu k médiu. Propojování počítačových sítí. Síťové protokoly, přepínání a směrování, multicast. Zajištěný přenos dat, sestavení a ukončení spojení. Transportní protokoly. (PB156, PB156cv)
- Síťové aplikace a bezpečnost. Základní aplikační protokoly: doručování pošty, přenos souborů, web, jmenná služba. Principy popisu a zajištění kvality služby, použití pro multimédia. Zabezpečení síťové komunikace, autentizace a šifrování, zabezpečení na jednotlivých protokolových vrstvách. (PB156, PB156)
- Principy programování. Strukturované programování v imperativním jazyce. Paměťový model programu; správa paměti, dynamická alokace, práce s uživatelskými datovými strukturami. Nízkoúrovňová práce s pamětí, ukazatel, pole a ukazatelová aritmetika. Způsoby ladění programu (debugging). Bezpečné programování a vývoj SW. (PB071, PV080)
- Databáze. Relační model, relační schéma, klíče relačních schémat, integritní omezení, relační algebra, spojování relací. Dotazovací jazyk SQL (příkaz select, spojování relací, agregační funkce). Zpracování dotazů. Indexování. Transakce. Vlastnosti transakčního zpracování. (PB154 || PB168)
- Softwarové a informační systémy Vývoj a provoz softwarových sytémů. Použití UML při vývoje software. Aplikované informační systémy. Architektury rozsáhlých informačních systémů. Metody vedení rozsáhlých projektů. Řízení provozu IS. (PB007, PV028)
- Základní bezpečnostní funkce a jejich zajištění – důvěrnost, integrita, dostupnost, nepopiratelnost původu. Organizace a řízení bezpečnosti, bezpečnostní politiky a procedury. Struktura řízení kyberbezpečnosti, role, odpovědnosti a kompetence. (PV080, PV017, PV210)
- Metody autentizace a řízení přístupu. Biometrické metody autentizace, jejich dopady a problémy. Elektronický podpis a jeho použití. Autentizace strojů a aplikací. (PV080, PV157)
- Analýza a řízení rizik. Asset management, analýza rizik, opatření proti rizikům a jejich účinnost. Řízení identity a přístupu, ACL, privilegovaní uživatelé. Audit, bezpečnostní, standardy, hodnocení bezpečnosti. (PV080, PV157, PV017)
- Bezpečnostní architektura. Bezpečnost sítí, izolace a segmentace sítí, firewally. Monitoring, detekce a logování. Bezpečnost operačních systémů, bezpečnost dat. (PB156, PB156cv, PV004, PV175)
Pro absolventy obou předmětů
PV210 Kyberbezpečnost v organizaci a
PB177 Kyberútoky platí i následující otázky:
- Kyberbezpečnost v organizaci. Kyberbezpečnostní událost, incident, útok, zranitelnost, slabina. Role a činnosti bezpečnostního týmu organizace. Řešení kyberbezpečnostního incidentu. Bezpečnostní varování. Příklady z praxe pro vše výše uvedené. (PB177, PV210)
- Kyberútoky. Životní cyklus kyberútoku. Advanced Persistent Threat. Rámec MITRE ATT&CK® – taktiky, techniky a procedury. Průzkum, počáteční přístup, zneužití zranitelnosti, spuštění kódu, upevnění přístupu, cílové akce. Možnosti obrany proti útokům na úrovni hostitele a sítě. Příklady z praxe pro vše výše uvedené. (PB177)
Právo a politika pro kyberbezpečnost
- Vymezení bezpečnostních studií. Pojmy bezpečnost, hrozba a riziko a jejich použití v oblasti kyberbezpečnosti. Vnitřní a vnější bezpečnost a sektory z pohledu kyberbezpečnosti. Vymezení bezpečnostní politiky a její analýza se zaměřením na politiku v oblasti kyberbezpečnosti. (BSSb1101)
- Bezpečnostní strategie. Dokumenty České republiky a význam kyberbezpečnosti v nich. Bezpečnostní systém České republiky a role institucí v oblasti kyberbezpečnosti. (BSSb1103)
- Kyberválka. Definice, historie, současné trendy. Identifikace aktérů, problémy s přisouzením kyberútoků, možnost odstrašení v kyberprostoru. Koncept netwars a jeho použití v kyberkonfliktu. (BSSb1152)
- Ochrana kritické infrastruktury. Kyberútoky na kritickou infrastrukturu. Přisouzení a odstrašování v kyberprostoru. (BSSb1103)
- Právní úprava kyberbezpečnosti v ČR a EU. Základní instituty, principy, povinné orgány, systém zajištění kybernetické bezpečnosti. (BVV03K)
- Kyberkriminalita. Prameny práva (národní, evropské a mezinárodní), typická trestná činnost, klasifikace trestných činů, právní kvalifikace a související postupy a kritéria, mezinárodní spolupráce. (BVV03K)
- Elektronické důkazy a jejich zajišťování. Procesní instituty a jejich praktické využití, nakládání s elektronickými důkazy, elektronické dokumenty. (BVV03K)
- Ochrana osobních údajů. Právní úprava. Principy a zásady zpracování osobních údajů – definice, základní zásady, posouzení rizik, test proporcionality. Účely zpracování. Právní tituly. Zákon o zpracování osobních údajů – ÚOOÚ a jeho úloha a postavení v České republice. (BI301K)
- Elektronický podpis a elektronická pečeť. Právní úprava a druhy. Datové schránky – právní úprava a praxe používání. (BI301K)
Odpovědný kontakt:
doc. RNDr. Vojtěch Řehák, Ph.D.