SECURITY 2

Anno accademico
2020/2021 Programmi anni precedenti
Titolo corso in inglese
SECURITY 2
Codice insegnamento
CM0494 (AF:332771 AR:175922)
Modalità
Blended (in presenza e online)
Crediti formativi universitari
6
Livello laurea
Laurea magistrale (DM270)
Settore scientifico disciplinare
INF/01
Periodo
II Semestre
Anno corso
1
Sede
VENEZIA
Spazio Moodle
Link allo spazio del corso
Il corso si propone di fornire i concetti fondamentali e le tecniche per lo sviluppo di sistemi e reti sicure, fornendo le competenze necessarie per valutare e migliorare la sicurezza di applicazioni, sistemi e reti. In questa seconda parte del corso si studieranno gli aspetti principali della sicurezza web e l'utilizzo di tecniche formali per analizzare, migliorare e compromettere la sicurezza dei sistemi.
- conoscenza dei concetti di base e delle tecniche per lo sviluppo di sistemi e reti sicure;
- conoscenza delle principali tecniche di attacco e difesa di programmi, sistemi e reti;
- competenze relative all'applicazione delle nozioni teoriche all'analisi di sicurezza di sistemi reali;
- competenze relative alla corretta gestione della sicurezza.
Si richiede una conoscenza base di matematica, programmazione (programmazione imperativa e scripting), reti di calcolatori.
Sicurezza web: sicurezza lato client, sicurezza lato server, comunicazione sicura.

Metodi formali per la sicurezza: access control, information flow control, verifica di protocolli.
Sullivan & Liu - Web Application Security, A Beginner's Guide (2011)
Zalewski - The tangled Web: A Guide to Securing Modern Web Applications (2011)
La verifica dell'apprendimento avviene attraverso una prova scritta che ha lo scopo di accertare le conoscenze acquisite sui diversi argomenti del corso. Il corso prevede inoltre alcune "challenge" facoltative, che hanno lo scopo di mettere in pratica le conoscenze acquisite e di verificare la competenze relative all'attacco e conseguente messa in sicurezza di sistemi informatici. La risoluzione delle "challenge" fornisce un bonus sul punteggio finale dello scritto.
Lezioni teoriche in aula;
Risorse online (note e slide);
Laboratori e challenge.
Inglese
scritto
Programma definitivo.
Data ultima modifica programma: 21/01/2021