Сајбер безбедносни инциденти и форензика

Сајбер безбедносни инциденти и форензика

1.

Наслов на наставниот предмет

Сајбер безбедносни инциденти и форензика

Cyber security incidents and forensics

2.

Код

m23_w_058

3.

Студиска програма

Пресметување во облак, Data science in computer science and engineering, Управување во информатички технологии, Биоинформатика, Безбедност, криптографија и кодирање, Едукација со ИКТ, Еко-информатика, Интелигентни системи, Компјутерски науки, Статистика и аналитика на податоци, Софтвер за вградливи системи, Софтверско инженерство, Пресметување во облак, Управување во информатички технологии, Биоинформатика, Безбедност, криптографија и кодирање, Статистика и аналитика на податоци, Софтверско инженерство, Интернет технологии и сајбер безбедност,

4.

Организатор на студиската програма (единица, односно институт, катедра, оддел)

Факултет за информатички науки и компјутерско инженерство

5.

Степен (прв, втор, трет циклус)

Втор циклус

6.

Академска година / семестар

5 / Зимски

7. Број на ЕКТС кредити

6.0

8.

Наставник

проф. д-р Анастас Мишев проф. д-р Соња Филипоска

9.

Предуслови за запишување на предметот

10.

Цели на предметната програма (компетенции):


Целите на курсот е да му овозможат на студентот да се стекне со знаења поврзани со справување со инциденти поврзани со системската безбедност. Студентот ќе може да разликува настани од инциденти и да ги класифицира инцидентите. Ќе знае да развие полиса за одговор на инциденти. Со помош на форензичка анализа ќе може да ги истражува мрежните и хост базирани артефакти за да ја одреди главната причина (root cause). Ќе има познавања за алатките и пакетите за поддршка кои се користат во областа.

11.

Содржина на предметната програма:


Дизајн, градење, работа и развој на Computer Emergency Response Team (CERT). Раководење со Security operations center. Одговори на инциденти, планови за одговори на инциденти. Управување со безбедносни настани. Проценка на ранливост, анализа на инциденти. Потреби за полиси. Закони и полиси во употреба. Ограничување на ширењето (containment). Форензика и испитувања. Работа со докази. Работа со форензички тим. Законски одредби за форензика. Управување и комуникација на информацијата. Односи помеѓу тимовите.

12.

Методи на учење:


Предавања поддржани со презентации преку слајдови, интерактивни предавања, практични вежби, тимска работа, пример случаи, поканети предавачи, самостојна изработка на проектна задача и семинарска работа и електронско учење.

13.

Вкупен расположив фонд на време

6.0 ЕКТС x 30 часа = 180 часа

14.

Распределба на расположивото време

45 + 15 + 30 + 50 + 40 = 180 часа

15.

Форми на наставните активности

15.1.

Предавања- теоретска настава

45 часови

15.2.

Вежби (лабораториски, аудиториски), семинари, тимска работа

15 часови

16.

Други форми на активности

16.1.

Проектни задачи

50 часови

16.2.

Самостојни задачи

30 часови

16.3.

Домашно учење

40 часови

17.

Начин на оценување

17.1.

Тестови

45 бодови

17.2.

Семинарска работа/ проект ( презентација: писмена и усна)

50 бодови

17.3.

Активности и учење

10 бодови

17.4.

Завршен испит

0 бодови

18.

Критериуми за оценување (бодови/ оценка)

до 50 бода

5 (пет) (F)

од 51 до 60 бода

6 (шест) (E)

од 61 до 70 бода

7 (седум) (D)

од 71 до 80 бода

8 (осум) (C)

од 81 до 90 бода

9 (девет) (B)

од 91 до 100 бода

10 (десет) (A)

19.

Услов за потпис и полагање на завршен испит

реализирани активности

20.

Јазик на кој се изведува наставата

македонски и англиски

21.

Метод на следење на квалитетот на наставата

Механизам на интерна евалуација и анкети

22.

Литература

22.1.

Задолжителна литература

Ред.бр.

Автор

Наслов

Издавач

Година

6969

Steve Anson

Applied Incident Response

Wiley

2020

6970

Roberto Martinez

Incident Response with Threat Intelligence: Practical insights into developing an incident response capability through intelligence-based threat hunting

Packt Publishing

2022

6971

Colby A Clark

CYBERSECURITY INCIDENT MANAGEMENT MASTERS GUIDE: Volume 1 - Preparation, Threat Response, & Post-Incident Activity (Cybersecurity Masters Guides)

Independently published

2020

6972

Gerard Johansen

Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats, 2nd Edition

Packt Publishing

2020

22.2.

Дополнителна литература

Ред.бр.

Автор

Наслов

Издавач

Година