Detail předmětu

Návrh, správa a bezpečnost počítačových sítí

FEKT-MKC-NSBAk. rok: 2022/2023

Moderní civilizace závisí na správném fungování počítačových sítí. Bezpečnosti i návrhu těchto sítí proto musí být věnována značná pozornost. Po absolvování kurzu budou mít studenti komplexní přehled o fungování, zabezpečení a projektování počítačových sítí. Přednášky jsou věnovány zejména vysvětlení protokolů v jednotlivých vrstvách počítačových sítí, vysvětlení principů zabezpečení počítačových sítí a vysvětlení návrhu počítačové sítě. Laboratorní cvičení jsou věnována správě a bezpečnosti linuxových serverů.

Jazyk výuky

čeština

Počet kreditů

5

Výsledky učení předmětu

Absolvent předmětu je schopen:
• vysvětlit aplikace kryptografie v počítačových sítích,
• vysvětlit fungování a zabezpečení počítačových sítí ve fyzické vrstvě,
• vysvětlit fungování a zabezpečení počítačových sítí v linkové vrstvě,
• vysvětlit fungování a zabezpečení počítačových sítí v síťové vrstvě,
• vysvětlit fungování a zabezpečení počítačových sítí v transportní vrstvě,
• vysvětlit fungování a zabezpečení počítačových sítí v aplikační vrstvě,
• vysvětlit obecnou metodiku návrhu počítačové sítě,
• řešit správu a bezpečnost linuxových serverů.

Prerekvizity

Nejsou požadovány žádné speciální znalosti. Práce v laboratoři je podmíněna platnou kvalifikací „osoby znalé pro samostatnou činnost“, kterou musí studenti získat před zahájením výuky. Informace k této kvalifikaci jsou uvedeny ve Směrnici děkana Seznámení studentů s bezpečnostními předpisy.

Plánované vzdělávací činnosti a výukové metody

Metody vyučování zahrnují přednášky a cvičení na počítači. Předmět využívá e-learning

Způsob a kritéria hodnocení

Za splnění laboratorních úloh lze získat 20 bodů a za zkoušku 80 bodů. Zkouška je písemná a je zaměřena na ověření toho, zda student dokáže odborně a srozumitelně vysvětlit fungování a bezpečnost počítačových sítí v různých vrstvách RM-OSI.

Osnovy výuky

Přednášky:
1. Kryptografie v počítačových sítích.
2. Fyzická vrstva a její zabezpečení.
3. Linková vrstva a její zabezpečení.
4. Síťová vrstva a její zabezpečení – protokoly.
5. Síťová vrstva a její zabezpečení – směrování.
6. Transportní vrstva a její zabezpečení.
7. Aplikační vrstva a její zabezpečení.
8. Sítě WLAN.
9. Řízení přístupu.
10. Anonymizační sítě.
11. Návrh sítě WAN.
12. Vývojové trendy.
13. Rezerva.

Laboratorní cvičení:
1. Úvodní cvičení.
2. Základy uživatelského ovládání.
3. Vzdálená správa (SSH server).
4. FTP server.
5. Webový server.
6. Firewall - 1. část.
7. Firewall - 2. část.
8. Útok typu Man-in-the-Middle.
9. Útok na SSL.
10. Útoky typu DoS.
11. Monitorování systému.
12. Zápočtová písemka.
13. Rezerva.

Učební cíle

Cílem předmětu je poskytnout studentům komplexní přehled v oblasti fungování, projektování a zabezpečení počítačových sítí.

Vymezení kontrolované výuky a způsob jejího provádění a formy nahrazování zameškané výuky

Laboratorní cvičení jsou povinná.

Základní literatura

BURDA, K. Návrh, správa a bezpečnost počítačových sítí. Brno: VUT v Brně, 2015. s. 1-171. ISBN: 978-80-214-5155- 1. (CS)

Doporučená literatura

Dostálek, L. - Kabelová, A.: Velký průvodce protokoly TCP/IP. Computer Press, Brno 2005. (CS)
KUROSE, J. F., ROSS, K. W.: Počítačové sítě. Computer Press, Brno 2014. (CS)

Zařazení předmětu ve studijních plánech

  • Program MKC-EKT magisterský navazující 1 ročník, letní semestr, povinně volitelný
  • Program MKC-TIT magisterský navazující 1 ročník, letní semestr, povinně volitelný

Typ (způsob) výuky

 

Přednáška

26 hod., nepovinná

Vyučující / Lektor

Osnova

1. Úvod do předmětu
2. Fyzická vrstva a její zabezpečení
3. Linková vrstva a její zabezpečení
4. Síťová vrstva a její zabezpečení
5. Transportní vrstva a její zabezpečení
6. Aplikační vrstva a její zabezpečení I
7. Aplikační vrstva a její zabezpečení II
8. Sítě WLAN a jejich zabezpečení
9. Sítě WAN a jejich zabezpečení
10. Sítě CAN a jejich zabezpečení
11. Bezpečná správa sítě
12. Závěr předmětu

Laboratorní cvičení

26 hod., povinná

Vyučující / Lektor

Osnova

Laboratorní cvičení:
1.Instalace systému
2.Základy příkazové řádky, správa procesů, souborový systém
3.Správa uživatelů a oprávnění
4.Konfigurace firewallu iptables, ipchains
5.Služby SSH, FTP a jejich bezpečnost
6.Virtualizace - WMware a instalace hostitelského systému
7.Konfigurace služby DNS, DHCP
8.Konfigurace webového serveru Apache
9.Instalace a konfigurace souborového serveru Samba
10.Dohlížení na integritu systému, certifikace a šifrování
11.Skenování sítě - útoky směřující k vyřazení z provozu (DOS)
12. Závěrečné cvičení