Tantárgy » BMEVIHIM327
Hálózatbiztonság a gyakorlatban
Practical Network Security
A tantárgyleírás hatályossága
Hatályosság kezdete:
2026. March 21.
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Hálózatbiztonság a gyakorlatban
Practical Network Security
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIM327 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 4 | ||||||||||||
| Tantárgyfelelős |
DR. Bencsáth Boldizsár
beosztás: adjunktus
elérhetőség:
boldi@crysys.hit.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Kar | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
Bevezetés: a biztonsági problémák és követelmények áttekintése, egy hálózat a támadó szemszögéből, social engineering, root kit
Információforrások és monitorozó eszközök: információforrások blokkolása, kiiktatása, monitorozó eszközök (wireshark, snifferek, nmap), adatlopás és a védekezés
Tűzfalak: csomagszűrés és szűrés az alkalmazási szinten, fóbb irányelvek és módszerek, a tűzfalszabályok kialakítási problematikája és az azt segítő eszközök, tűzfal kompatibilitási problémák okai, gyakorlati mintapéldák (netfilter, Zorp)
Behatolás detektálás: signature alapú módszerek, anomália detektálás, naplózás és napló analízis, döntési módszerek, IDS/IPS rendszerek tipikus komponensei, alkalmazhatósági korlátok, automatikus és manuális újrakonfigurálási lehetőségek
Csapdák: személyre (cégre) szabott védelem lehetősége és jelentősége, csapdák (honey pot) célja, helyi és elosztott csapdák szerepe és lehetőségei, adatfeldolgozási lehetőségek, interaktív és passzív megoldások, néhány tipikus csapda felépítése, megkülönböztethetőség, mintapéldák
Nemkívánt adatforgalom: a nemkívánt forgalom fogalma, architekturális okai, beágyazás és proxizás, „covert channel” problémakör, a SPAM rövid története és várható jövője, SPAM szűrés lehetőségei, megoldásai, RBL, DHA, white listing, jövőbe mutató megoldások és azok problematikája
Szolgáltatás megtagadás (DoS): elárasztás és erőforrás lefoglalás, spoofing védelem, védekezés a sávszélesség elfoglalása ellen, proaktív és retroaktív módszerek, stateless protokollok, forgalomanalízis, erőforrás monitorozás, kliens rejtvény technika
A hálózati infrastruktúra biztonsága: DNS biztonsági problémák és megoldások, DNSSEC, domainkeys, routing protokollok biztonsági kérdései
Távoli hozzáférés: felhasználó hitelesítés, SSO technológiák, az integráció aktuális problémái, kérdései, hozzáférés védelmi módszerek (RSBAC, SELinux), izoláció, virtualizációs technológiák.
Kriptográfia a gyakorlatban: VPN technológiák, IPsec alkalmazások, felépítés, konfiguráció, a kialakítás, konfigurálás tervezésének, tesztelésének és hibakeresésének problematikája, inkompatibilitások, tűzfalazási kérdések, várható biztonság
Helyreállítás: a biztonság helyreállításának kérdései, bűncselekmények nyomainak rögzítése és analízise(forensics)
A tárgy célja, hogy megismertesse a hallgatókkal a hírközlő hálózatokban a gyakorlatban felmerülő főbb biztonsági problémákat, valamint a hálózatok biztonságos üzemeltetésének gyakorlati kérdéseit, a védekezés módszertanát és eszközeit. A tárgy azokat az ismereteket kívánja integrálni a képzésbe, amelyek meg tudják ismertetni a hallgatókat a gyakorlatban használt módszerekkel és eszközökkel, ugyanakkor hosszabb távon is hasznos, általános tudást és hozzállást is közvetítenek az adatbiztonság területén.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
előadás és tantermi gyakorlat
Tanulástámogató anyagok
Online források
Thomas W Shinder,The Best Damn Firewall Book Period, Second Edition,Syngress,2007.; Michael Rash, Linux Firewalls, 1st Edition, No Starch Press, 2007.; Christopher Hadnagy, Social Engineering: The Art of Human Hacking, John Wiley & Sons, 2010.; Bruce Schneier, Schneier on Security, John Wiley & Sons, 2008.; Seth Fogie et al, XSS Attacks: Cross Site Scripting Exploits and Defense, Syngress, 2007.; Jon Erickson, Hacking: The Art of Exploitation, 2nd Edition, No Starch Press, 2008.; Stuart McClure, J.S., G.K., Hacking Exposed: Network Security Secrets and Solutions, McGraw-Hill Osborne Media, 2009.; DNSSEC Specifications, Reed Media Services, 2009.; Niels Provos, Virtual Honeypots: From Botnet Tracking to Intrusion Detection, Addison-Wesley Professional, 2007.; Gordon Fyodor Lyon, Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning. Nmap Project, 2009.; L. Chappell,G. Combs, Wireshark Network Analysis: The Official Wireshark Certified Network Analyst Study Guide, Laura Chappell University, 2010; Bill Blunden,loJones & Bartlett Publishers, The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, Jones & Bartlett Publishers, 2009;
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
- hálózati alapismeretek
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
- hálózati alapismeretek
Általános szabályok
Követelmények:
a. A szorgalmi időszakban: 1 db házi feladat. Az aláírás feltétele a legalább elégséges házi feladat.
b. A vizsgaidőszakban: szóbeli vizsga. A vizsgajegy kiszámításának módja: házi feladat 25%, szóbeli vizsga
c. Elővizsga: -
Pótlási lehetőségek:
A házi feladat, a pótlási hét csütörtök 12 óráig, különeljárási díj ellenében pótolható.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
Nincs megadva.
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.