EPN-V2

BYVE3615 Byggeskikk, arkitektur og design Emneplan

Engelsk emnenavn
Architecture and Design
Omfang
10.0 stp.
Studieår
2019/2020
Emnehistorikk
Timeplan
  • Innledning

    Studentene skal utvikle kunnskap om og forståelse av datasikkerhetsbegrepet med de tilhørende teknologier og teknikker. De skal videre kunne anvende noen sikringsverktøy. Studentene skal kunne analysere en virksomhets behov for datasikring i relasjon til alternative sikringsløsninger. Den teoretiske kunnskapen blir benyttet i praktiske oppgaver gjennom emnet.

  • Forkunnskapskrav

    Etter å ha gjennomført dette emnet har studenten følgende læringsutbytte, definert som kunnskap, ferdigheter og generell kompetanse:

    Kunnskap

    Studenten kan:

    • kjenne til grunnleggende sikkerhetsprinsipper om konfidensialitet, integritet og tilgjengelighet
    • identifisere vanlige sårbarheter, trusler, trusselaktører, risiko, og angrepsvektorer
    • kjenne det grunnleggende om kryptografi og hvordan det brukes for å beskytte data i ro og i transitt
    • ha kunnskap om protokoller og standarder og implementeringer relatert til moderne kryptografi
    • forstå de forskjellige former for autentiseringsmetoder som kan benyttes
    • forklare de forskjellige typene tilgangskontrollmodeller som kan brukes for å ivareta informasjonssikkerhet
    • beskrive protokoller og standarder relatert til identitet, autentisering og autorisasjon
    • forstå viktigheten med å kontrollere informasjonsflyten inn til og ut av virksomhetens nettverk og mellom sikkerhetssoner
    • ha kunnskap om mekanisme for å oppdage uregelmessigheter og hendelser tidlig for å kunne detektere og håndtere dataangrep
    • forstå konseptet om sikker programvareutvikling med innebygd personvern
    • kjenne til OWASP topp 10 sikkerhetsrisiko
    • ha kunnskap om hvordan en sikrer webapplikasjoner og Application Programming Interface (API)

    Ferdigheter

    Studenten kan:

    • anvende sikkerhetsverktøy til kryptering og signering
    • anvende programmer for å identifisere og oppdage sårbarheter
    • håndheve prinsippet om minst mulig privilegium( principle of least privilege) i tjenester og andre ressurser ved å benytte styringssystem for identitet og tilgang(Identity and access management system)
    • skanne og holde oversikt over maskinvare og nettverksutstyr som er tilkoblet virksometensnettverk ved å ta i bruk sikkerhetsverktøy
    • filtrere og kontrollere trafikken mellom de ulike sikkerhetssonene i virksomheten og mot internett ved å benytte brannmurteknologi
    • detektere og håndtere dataangrep ved å benytte Intrusion Detection and Prevention Systems (IDS/IPS)
    • anvende konseptet om sikker programvareutvikling med innebygd personvern
    • utvikle sikre webapplikasjoner ved å bruke standardiserte metoder og protokoller

    Generell kompetanse

    Studenten kan:

    • drøfte og formidle problemstillinger knyttet til sikkerhetsprinsippene konfidensialitet, integritet og tilgjengelighet
    • sammenligne, vurdere og gi anbefalinger om bruk og anskaffelse av sikkerhetsløsninger
  • Læringsutbytte

    Forelesning og arbeid med praktiske oppgaver.

  • Arbeids- og undervisningsformer

    Høsten 2020/våren 2021:

    Alle hjelpemidler tillatt, utenom kommunikasjon med andre.

    [Hjelpemidler tidligere:]

    1.Semesteroppgaven: Alle hjelpemidler tillatt så lenge regler for kildehenvisning følges.

    2. Individuell skriftlig eksamen: Håndholdt kalkulator som ikke kommuniserer trådløst og som ikke kan regne symbolsk. Dersom kalkulatoren har mulighet for lagring i internminnet skal minnet være slettet før eksamen. Stikkprøver kan foretas.

  • Arbeidskrav og obligatoriske aktiviteter

    Gradert skala A-F.

  • Vurdering og eksamen

    En intern sensor. Ekstern sensor brukes jevnlig.

  • Hjelpemidler ved eksamen

    Emnet er ekvivalent (overlapper 10 studiepoeng) med: ELPE3800, DAPE3800, KJPE2800, MAPE2800, EMPE1801, BYPE1801, EMPE180.

    Ved praktisering av 3-gangers regelen for oppmelding til eksamen teller forsøk brukt i ekvivalente emner.

  • Vurderingsuttrykk

    En intern sensor. Ekstern sensor brukes jevnlig.

  • Sensorordning

    Emnet bygger på emnene Programmering, Systemutvikling og Operativsystemer.

  • Emneansvarlig

    Emnet er ekvivalent (overlapper 10 studiepoeng) med: LO147A, LO147D, LO147I og LO116A.

    Ved praktisering av 3-gangers regelen for oppmelding til eksamen teller forsøk brukt i ekvivalente emner.