WEB SECURITY

Anno accademico
2023/2024 Programmi anni precedenti
Titolo corso in inglese
WEB SECURITY
Codice insegnamento
CM0630 (AF:451567 AR:245295)
Modalità
In presenza
Crediti formativi universitari
6 su 12 di INTERNET SECURITY
Livello laurea
Laurea magistrale (DM270)
Settore scientifico disciplinare
INF/01
Periodo
II Semestre
Anno corso
1
Sede
VENEZIA
Spazio Moodle
Link allo spazio del corso
Il corso si propone di fornire i concetti fondamentali e le tecniche per lo sviluppo di applicazioni web sicure. Lo studente imparerà le principali vulnerabilità web e le opportune difese da mettere in pratica contro eventuali attaccanti.
- conoscenza dei concetti di base e delle tecniche per lo sviluppo di applicazioni web sicure;
- conoscenza delle principali tecniche di attacco e di difesa;
- competenze relative all'applicazione delle nozioni teoriche all'analisi di sicurezza di sistemi reali.
Si richiede una conoscenza base di programmazione (programmazione imperativa e scripting), reti di calcolatori e crittografia.
Sicurezza web: sicurezza lato client, sicurezza lato server, comunicazione sicura, protocolli web. Cenni di argomenti di ricerca.
I seguenti libri di testo sono opzionali e suggeriti agli studenti che vogliano approfondire l'argomento:

W. Du - Internet Security: A Hands-on Approach (2019)
Sullivan & Liu - Web Application Security, A Beginner's Guide (2011)
Zalewski - The tangled Web: A Guide to Securing Modern Web Applications (2011)
Onofri, Onofri - Attacking and Exploiting Modern Web Applications (2023)
La verifica dell'apprendimento avviene attraverso una prova scritta che ha lo scopo di accertare le conoscenze acquisite sui diversi argomenti del corso. Il corso prevede inoltre una serie di esercitazioni opzionali in itinere atte ad approfondire specifici argomenti del corso, che integrano il voto della prova scritta. La prova scritta contribuisce al 75% del voto finale, mentre le esercitazioni contribuiscono al 25%.
Lezioni teoriche in aula;
Risorse online (note e slide);
Laboratori ed esercitazioni.
Inglese
scritto
Programma definitivo.
Data ultima modifica programma: 16/02/2024