OSNOVY MODULU (PŘEDMĚTU) 4

 

Kód modulu

 

Název modulu

CSIRT a CERT

Fakulta

 

Obor studia

 

Forma studia

 

Úroveň studia

 

Profil

 

Stav modulu

 

Osoba odpovědná za modul

 

Osoby vyučující modul

 

 

Forma tříd

Přednášky

Workshopy

Počet hodin/sem

6

14

Semestr(y)

 

ECTS body

 

Stav

 

Jazyk výuky

 

Předpoklady

žádné

 


Cíle učení

Bezpečnostní incidenty, kybernetické útoky a trestná činnost v oblasti informačních a komunikačních technologií v reálném i virtuálním světě jsou stále závažnější a jejich dopady a důsledky se zhoršují. Roste potřeba zefektivnit obranu proti těmto útokům, zejména zlepšit prostředí a prostředky pro vypátrání pachatele, sjednotit a formalizovat postupy a vzdělávat uživatele v oblasti identifikace, řešení a v ideálním případě i prevence hrozeb a rizikových situací. Za tímto účelem se buduje infrastruktura bezpečnostních týmů, jako jsou CERT a CSIRT. Cílem kurzu je seznámit studenty s těmito bezpečnostními týmy, jejich fungováním, hierarchií, akreditačním procesem, možností sdílení dat a informací apod.

 

Výsledek učení

Student, který úspěšně dokončil modul, bude znát/umět/kompetentně ovládat

VĚDOMOSTI

W1

Student získá informace o historickém vývoji bezpečnostních týmů působících v online prostředí.
Student bude znát role jednotlivých bezpečnostních týmů a právní základ jejich činnosti.

W2

Student získá informace o historickém vývoji bezpečnostních týmů působících v online prostředí.
Student bude znát role jednotlivých bezpečnostních týmů a právní základ jejich činnosti.

                                                                DOVEDNOSTI

U1

Porozumí fungování bezpečnostních týmů, jako jsou CERT a CSIRT, bude znát jejich strukturu a vazby mezi týmy.

U2

Porozumět problematice řešení incidentů.

SOUTĚŽE

K1

Bude moci působit jako člen bezpečnostního týmu.

 


Metody ověřování výsledků učení

Výsledek učení

Formy kreditních tříd

Ústní zkouška

Písemná zkouška

Částečný písemný úkol

Závěrečný písemný úkol (esej atd.)

Test

Projekt/prezentace

Nahlásit

Činnosti ve třídě

Ostatní...

VĚDOMOSTI

W1

 

x

x

 

x

 

 

x

 

W2

 

x

x

 

x

 

 

x

 

DOVEDNOSTI

U1

 

 

 

 

 

x

 

x

 

U2

 

 

 

 

 

x

 

x

 

SOUTĚŽE

K1

 

 

 

 

 

x

 

x

 

 

Kritéria pro hodnocení kompetencí žáka

Minimální požadavky na tři skupiny výsledků učení, které musí student získat, aby daný předmět absolvoval, jsou uvedeny níže v syntetické podobě. Aby student mohl modul absolvovat, musí být všechny výsledky učení popsané v sylabu pozitivně ověřeny osobou (osobami), která (které) vede (vedou) výuku v rámci daného modulu

 

W - VĚDOMOSTI

Hodnocení:

Dostatečné - student si pamatuje a znovu si vybavuje znalosti, které má v rámci modulu zvládnout.

Dobrý - Žák dodatečně interpretuje jevy/problémy a dokáže vyřešit typický problém.

Velmi dobře -Student dokáže řešit i složité problémy v daném oboru, umí provést syntézu, provést komplexní hodnocení, vytvořit práci, která je originální a inspirativní pro ostatní.

 

U - DOVEDNOSTI

Hodnocení:

Dostatečný - Student je obeznámen s povahou činností a je schopen pod vedením akademického učitele vykonávat činnosti/řešit problémy související s obsahem modulu.

Dobrý - Student je schopen samostatně vykonávat činnosti / úkoly / řešit běžné problémy týkající se obsahu modulu.

Velmi dobře - Žák má plně zvládnutou schopnost / dovednost provádět činnosti / úkoly / problémy uvedené v obsahu modulu, a to i ve složitějších případech.

 

K - SOCIÁLNÍ KOMPETENCE

Hodnocení:

Dostatečný - Student pasivně vstřebává obsah modulu a prokazuje schopnost soustředit se a naslouchat.

Dobrý - Žák se aktivně účastní výuky, hodnotí podle kritérií přijatých v daném oboru, dokáže aktivně komunikovat ve skupině.

Velmi dobře - Žák integruje postoje podle navrženého vzoru, rozvíjí vlastní systém profesních a společenských hodnot, je schopen převzít odpovědnost za činnost skupiny, včetně vedení.

 


 

Obsah modulu (program přednášek a dalších lekcí)

Odkaz na výsledky učení

PŘEDNÁŠKY

  1. Bezpečnostní tým (úkoly, role, procesy atd.)
  2. Týmy CERT a CSIRT (struktura, hierarchie)
  3. Právní zakotvení týmů CERT a CSIRT (práva a povinnosti)
  4. Práva a povinnosti bezpečnostních týmů
  5. Řešení incidentů (IH)
  6. Analýza otevřených zdrojů v rámci IH
  7. Možnosti přenosu dat a informací

WORKSHOPY

  1. Analýza potřeby vytvoření bezpečnostního týmu v organizaci
  2. Definice jednotlivých aktiv a jejich SWOT analýza
  3. Vytvoření a začlenění bezpečnostního týmu do organizace - přijetí pravidel a zásad.
  4. Simulace kybernetického incidentu nebo události proti organizaci.
  5. Řešení incidentů
  6. Analýza přijatých opatření
  7. Sdílení informací s jinými subjekty

W1, W2

U1, U2,

K1

Bilance bodů ECTS

Forma pracovního zatížení studentů

Počet hodin

Počet hodin realizovaných za přímé účasti akademického pedagoga

1.1

Účast na přednáškách

6

1.2

Účast na seminářích

 

1.3

Účast na seminářích

14

1.4

Účast na laboratorních hodinách

 

1.5

Účast na projektech

 

1.6

Účast na konzultacích (2-3krát za semestr)

 

1.7

Účast na konzultacích k projektu

 

1.8

Účast na zkouškách/testech

2

1.9

Ostatní...

 

1.10

Počet hodin realizovaných za přímé účasti akademického pedagoga (součet 1.1 - 1.9)

22

1.11

Počet ECTS bodů, které student získal v hodinách vyžadujících přímou účast akademického pracovníka)

1,5

 

Individuální práce studenta

2.1

Individuální studium (včetně e-learningových přednášek)

8

2.2

Individuální příprava na semináře

12

2.3

Individuální příprava na testy

 

2.4

Individuální příprava na laboratorní výuku

 

2.5

Příprava zpráv

 

2.6

Realizace samostatně prováděných úkolů (projekty, dokumentace)

 

2.7

Příprava na závěrečnou zkoušku/testy ze seminářů

10

2.8

Příprava na závěrečnou zkoušku/testy z přednášek

15

2.9

Další

 

2.10

Počet hodin individuální práce (součet 2.1 - 2.9)

45

2.11

Počet ECTS bodů, které student získal během individuálních studijních aktivit

2,5

Celková pracovní zátěž (h)

67

ECTS body za modul

4

 

 Disclaimer


Ostatnia modyfikacja: sobota, 18 lutego 2023, 17:18