EPN-V2

ITPE3100 Computer Security Course description

Course name in Norwegian
Datasikkerhet
Study programme
Bachelor in Applied Computer Technology
Bachelor's Degree Programme in Software Engineering
Bachelor's Degree Programme in Information Technology
Weight
10.0 ECTS
Year of study
2025/2026
Curriculum
FALL 2025
Schedule
Course history

Introduction

The students shall develop knowledge and an understanding of the concept of computer security, with the pertaining technologies and techniques. They shall also be capable of using some security tools. The students shall be capable of analysing the computer security needs of an enterprise in relation to alternative security solutions. The theoretical knowledge will be used in practical assignments throughout the course.

Recommended preliminary courses

Gradert skala A-F.

Required preliminary courses

No requirements over and above the admission requirements.

Learning outcomes

Studentene skal utvikle kunnskap om og forståelse av datasikkerhetsbegrepet med de tilhørende teknologier og teknikker. De skal videre kunne anvende noen sikringsverktøy. Studentene skal kunne analysere en virksomhets behov for datasikring i relasjon til alternative sikringsløsninger. Den teoretiske kunnskapen blir benyttet i praktiske oppgaver gjennom emnet.

Teaching and learning methods

Ingen ut over opptakskrav.

Course requirements

Etter å ha gjennomført dette emnet har studenten følgende læringsutbytte, definert som kunnskap, ferdigheter og generell kompetanse:

Kunnskap

Studenten kan:

  • kjenne til grunnleggende sikkerhetsprinsipper om konfidensialitet, integritet og tilgjengelighet
  • identifisere vanlige sårbarheter, trusler, trusselaktører, risiko, og angrepsvektorer
  • kjenne det grunnleggende om kryptografi og hvordan det brukes for å beskytte data i ro og i transitt
  • ha kunnskap om protokoller og standarder og implementeringer relatert til moderne kryptografi
  • forstå de forskjellige former for autentiseringsmetoder som kan benyttes
  • forklare de forskjellige typene tilgangskontrollmodeller som kan brukes for å ivareta informasjonssikkerhet
  • beskrive protokoller og standarder relatert til identitet, autentisering og autorisasjon
  • forstå viktigheten med å kontrollere informasjonsflyten inn til og ut av virksomhetens nettverk og mellom sikkerhetssoner
  • ha kunnskap om mekanisme for å oppdage uregelmessigheter og hendelser tidlig for å kunne detektere og håndtere dataangrep
  • forstå konseptet om sikker programvareutvikling med innebygd personvern
  • kjenne til OWASP topp 10 sikkerhetsrisiko
  • ha kunnskap om hvordan en sikrer webapplikasjoner og Application Programming Interface (API)

Ferdigheter

Studenten kan:

  • anvende sikkerhetsverktøy til kryptering og signering
  • anvende programmer for å identifisere og oppdage sårbarheter
  • håndheve prinsippet om minst mulig privilegium( principle of least privilege) i tjenester og andre ressurser ved å benytte styringssystem for identitet og tilgang(Identity and access management system)
  • skanne og holde oversikt over maskinvare og nettverksutstyr som er tilkoblet virksometensnettverk ved å ta i bruk sikkerhetsverktøy
  • filtrere og kontrollere trafikken mellom de ulike sikkerhetssonene i virksomheten og mot internett ved å benytte brannmurteknologi
  • detektere og håndtere dataangrep ved å benytte Intrusion Detection and Prevention Systems (IDS/IPS)
  • anvende konseptet om sikker programvareutvikling med innebygd personvern
  • utvikle sikre webapplikasjoner ved å bruke standardiserte metoder og protokoller

Generell kompetanse

Studenten kan:

  • drøfte og formidle problemstillinger knyttet til sikkerhetsprinsippene konfidensialitet, integritet og tilgjengelighet
  • sammenligne, vurdere og gi anbefalinger om bruk og anskaffelse av sikkerhetsløsninger

Assessment

Forelesning og arbeid med praktiske oppgaver.

Permitted exam materials and equipment

Ingen

Grading scale

Individuell digital skriftlig eksamen under tilsyn på 3 timer.

Eksamensresultat kan påklages.

Ved ny og utsatt eksamen kan en annen eksamensform også bli benyttet eller en ny oppgave med en ny frist gis. Hvis muntlig eksamen benyttes kan denne ikke påklages.

Examiners

Ingen