2 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd. ed.), D. Gollmann, Computer Security, pp , J. Wiley, ed.) 2008.

Σχετικά έγγραφα
3 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd

Wiley, USA, , D. Gollmann, Computer Security, pp , J. Wiley, USA, 1999.

Wiley, USA, D. Gollmann, Computer Security, pp , J. Wiley, USA, Δικτύων Υπολογιστών, σελ , Εκδό-

Wiley, USA, Κάτσικα Σ., Γκρίτζαλη Δ., Γκρίτζαλη Σ., Ασφά- AUEB_ISS_Risk_Analysis_v12.pdf 2 Διάλεξη Εκδόσεις Νέων Τεχνολογιών, Αθήνα 2003.

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Security in the Cloud Era

ΣΧΟΛΗ ΔΙΟΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

ΚΡΥΠΤΟΓΡΑΦIΑ Α ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

From Information Security to Cyber Defense. Dimitris Gritzalis

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis

On the way from e- Health to u-health: Is there a real difference? Dimitris Gritzalis

From e-health to u-health: A semantic - and not syntactic - change

The IT Security Expert Profile

Secure Cyberspace: New Defense Capabilities

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

Critical ICT Infrastructure Protection: Overview of the Greek National Status

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Medical Information Systems Security: Memories from the Future. Dimitris Gritzalis

Hacking in Cyberspace

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Ακαδημαϊκή Πιστοποίηση Προγράμματος Προπτυχιακών Σπουδών (ΠΠΣ) ΣΤΟΧΟΘΕΣΙΑ ΚΑΙ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΡΑΣΕΩΝ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Περιεχόμενα Παρουσίασης

Παραδόσεις 4. Δεν υφίστανται προϋποθέσεις. Ελληνικά / Αγγλικά

Cyberwar ante portas : The role and importance of national cyber-defense exercises

Protecting Critical ICT Infrastructures

Legal use of personal data to fight telecom fraud

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Malware: A Primer. Dimitris Gritzalis. November (updated May 2014)

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Hackers - Hacking Hacktivism: From Morris to Chiapas. Dimitris Gritzalis

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ: CE742 Κυκλοφοριακή Τεχνική & Οδική Ασφάλεια

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ. Τμήμα Μηχανικών Οικονομίας και Διοίκησης ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΓΕ0176 ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 9.

Παραδόσεις 4. Μαθήματα Γενικής Υποδομής Υποχρεωτικά. Δεν υφίστανται απαιτήσεις. Ελληνική/Αγγλική ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ GD2670

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016

«Παιδαγωγικά μέσω Καινοτόμων Προσεγγίσεων, Τεχνολογίες και Εκπαίδευση»

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ. ακαδ. έτους

SPIT: Still another emerging Internet threat

ΜΑΘΗΜΑ: Εισαγωγή στις Αρχές της Επιστήμης των Η/Υ. 1 η ΘΕΜΑΤΙΚΗ ΕΝΟΤΗΤΑ: ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ

Δεκέμβρης Δημήτρης Γκρίτζαλης. Σειρά Τεχνικών Αναφορών No. 2 (2006) Κωδικός αναφοράς: AUEB-CIS/MET-0206/v.2.5/

The SPHINX project report Dimitris Gritzalis

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017

The Greek Data Protection Act: The IT Professional s Perspective

ΕΓΧΕΙΡΙΔΙΟ ΜΑΘΗΜΑΤΟΣ. Ευέλικτες μέθοδοι στη διοίκηση έργων ΠΙΣΤΩΤΙΚΕΣ ΜΟΝΑΔΕΣ: 8 ΩΡΕΣ ΔΙΔΑΣΚΑΛΙΑΣ (ΑΝΑ ΕΒΔΟΜΑΔΑ):

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Towards a more Secure Cyberspace

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ GD2680

Το πρόγραμμα είναι εγκεκριμένο από το Υπουργείο Παιδείας και Θρησκευμάτων, Πολιτισμού και Αθλητισμού (Αρ / Ε5 ΦΕΚ 764/ ) και λειτουργεί

Κωδικός μαθήματος: (ώρες):

Αξιοποίηση των Τεχνολογιών Νεφοϋπολογιστικής στην Ηλεκτρονική ιακυβέρνηση

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Μαθήματα Ειδικής Υποδομής Υποχρεωτικά. Εργαστήριο 2 Παραδόσεις 3

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

4.2.1 Α εξάμηνο Β εξάμηνο Γ εξάμηνο 4.2. ΣΥΝΟΠΤΙΚΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ ΑΝΑ ΕΞΑΜΗΝΟ

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

Οι Προκλήσεις της Ασφάλειας Διαδικτύου για τις Επιχειρήσεις & Τα Πρότυπα Προστασίας των Προσωπικών Δεδομένων

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Υποβάθρου Επιστημονικής περιοχής Γενικών Γνώσεων Ανάπτυξης Δεξιοτήτων. Ελληνικά.

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Μαθήματα Ειδικής Υποδομής Υποχρεωτικά. Παραδόσεις 4. Βάσεις Δεδομένων Ι

Ανάλυση & Μοντελοποίηση Επιχειρηματικών Συστημάτων & ιαδικασιών

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ- ΑΝΑΛΥΣΗ ΔΕΔΟΜΕΝΩΝ & ΣΤΑΤΙΣΤΙΚΑ ΠΑΚΕΤΑ (ΣΤ3) ΘΕΤΙΚΩΝ ΕΠΙΣΤΗΜΩΝ. ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΣT3 ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 2 ο

ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ. ακαδ. έτους

ΥΓΙΕΙΝΗ ΚΑΙ ΑΣΦΑΛΕΙΑ ΑΓΡΟΤΙΚΩΝ ΠΡΟΪΟΝΤΩΝ ΚΑΙ ΤΡΟΦΙΜΩΝ - ΝΟΜΟΘΕΣΙΑ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΛΟΙΜΩΔΗ & ΠΑΡΑΣΙΤΙΚΑ ΝΟΣΗΜΑΤΑ

Εύρωστες Ψηφιακές Υπoδομές και Υπηρεσίες: Διάκριση ανθρώπου ή bot

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Προβολή Απογραφικού Δελτίου Μαθήματος (Χειμερινό εξάμηνο ) ΚΟΙΝΩΝΙΑ ΑΝΘΡΩΠΟΣ & ΠΕΡΙΒΑΛΛΟΝ-Θ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Γενικής Υποδομής Υποχρεωτικό. Δεν υφίστανται προϋποθέσεις. Ελληνική

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ, ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ, ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ, ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΕΙΣΑΓΩΓΙΚΗ ΚΑΤΕΥΘΥΝΣΗ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό

Παραδόσεις 4. Ειδικής Υποδομής Υποχρεωτικό. Δεν υπάρχουν. Ελληνική/Αγγλική

ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΜΗΧΑΝΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ ΤΕ ΣΧΕΔΙΑΣΗ ΜΗΧΑΝΟΛΟΓΙΚΩΝ ΚΑΤΑΣΚΕΥΩΝ ΜΕ Η/Υ (CAD) Διαλέξεις και Εργαστηριακές Ασκήσεις ,5

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

Η διδακτική αξιοποίηση της Ιστορίας των Μαθηματικών ως μεταπτυχιακό μάθημα. Γιάννης Θωμαΐδης Δρ. Μαθηματικών Σχολικός Σύμβουλος

Selecting Essential IT Security Projects. Dimitris Gritzalis

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Τμήμα Πληροφορικής. Επιλέξτε. Διαχείριση Γνώσης. Ελεύθερης επιλογής (Ειδίκευσης)

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΕΡΕΥΝΑ ΒΕΛΤΙΣΤΟΠΟΙΗΣΗ ΠΑΡΑΓΩΓΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΣΕΜΙΝΑΡΙΟ ΜΕΤΑΠΤΥΧΙΑΚΗΣ ΔΙΠΛΩΜΑΤΙΚΗΣ ΕΡΓΑΣΙΑΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Ενότητα 1: Παρουσίαση μαθήματος. Διδάσκων: Βασίλης Κόμης, Καθηγητής

Transcript:

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ( 200-). Ενδεικτική δομή και περιεχόμενο μαθήματος ver..2/8.09.200 Θέμα διάλεξης Εννοιολογική Θεμελίωση: Βασικές έννοιες και ορισμοί. Σχέσεις και διαφοροποιήσεις. Ανάλυση και απεικόνιση μέσω διαγραμμάτων E-R. 2 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd ed.) 2008. + case study AUEB_ISS_Terminology_v2.pdf Security and Safety (BBC, 2004) Ανάλυση και Διαχείριση Επικινδυνότητας: Στόχοι, δυνατότητες και περιορισμοί των τεχνικών ανάλυσης και διαχείρισης επικινδυνότητας. Παραδείγματα τεχνικών (CRAMM, OCTAVE, SBA κλπ.). 2 Διάλεξη Κάτσικα Σ., Γκρίτζαλη Δ., Γκρίτζαλη Σ., Ασφάλεια Πληροφοριακών Συστημάτων, σελ. 335-75, Εκδόσεις Νέων Τεχνολογιών, 2003. AUEB_ISS_Risk_Analysis_v2.pdf CCTA Risk Analysis and Management Methodology (CRAMM) (ver. 5.) Έλεγχος Προσπέλασης: Ταυτοποίηση, αυθεντικοποίηση, αγνωστικά και πιθανοτικά πρωτόκολλα, διαχείριση ταυτότητας, βιομετρικές τεχνολογίες, διαχείριση ταυτότητας. 3 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd ed.), 2008. D. Gollmann, Computer Security, pp. 9-44, J. Wiley, 999. AUEB_ISS_Access_Control_v.pdf AUEB_ISS_540_Biometrics_General.pdf AUEB_ISS_570_Biometrics_Tech.pdf Εισαγωγή στην Κρυπτολογία: Εννοιολογική θεμελίωση. Συμμετρική και Ασύμμετρη Κρυπτογραφία. Έμπιστη Τρίτη Οντότητα. Υποδομές Δημόσιου Κλειδιού (PKI). Ψηφιακές υπογραφές. Πιστοποιητικά. Κρυπτανάλυση. Πολιτικές αξιοποίησης Κρυπτολογίας. 3 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd ed.) 2008. + case study Γκρίτζαλη Σ., Κάτσικα Σ., Γκρίτζαλη Δ., Ασφάλεια Δικτύων Υπολογιστών, σελ. 69-4, Παπασωτηρίου, AUEB_ISS_Cryptography_v.pdf Εφαρμογή και αξιολόγηση κρυπτοσυστημάτων (με χρήση CAP, CryptTool κλπ.) Codes (History Channel, 2008) Διανέμεται δωρεάν στους φοιτητές. Σελίδα από 5

Θέμα διάλεξης Ιομορφικό Λογισμικό: Οριοθέτηση και ταξινόμηση. Δούρειοι ίπποι, αναπαραγωγοί (worms), προγράμματα ιοί. Αλγοριθμική προσέγγιση. Θεμελιώσεις: Cohen (Turing Machines), Adleman (αριθμητική Goedel), Kephart (κατευθυνόμενοι γράφοι). Πολιτικές, μέθοδοι και τεχνικές προληπτικής και κατασταλτικής αντιμετώπισης. 3 Διάλεξη Adleman L., "An Abstract Theory of Computer Viruses", in Hoffman L. (Ed.), Rogue Programmes, Van Nostrand, pp. 307-323, 990. Cohen F., "Computational aspects of computer viruses", Computers and Security, Vol. 8, Νo. 4, pp. 325-344, 989. Kephart J., White S., "Directed graph epidemiological models of computer viruses", in Proc. of the 99 IEEE Symposium on Research in Security and Privacy, pp. 343-359, 99. AUEB_ISS_Viral_Software_v.pdf Ασφάλεια στο Διαδίκτυο, Hackers και Hacking: Θεωρία τεσσάρων ασυνεχειών. Μορφότυποι hackers. Ethics of Security. Hacking και Hacktivism. Ασφάλεια ασύρματων τοπικών δικτύων (WLAN). Λογισμικό αξιολόγησης και ελέγχου ασφάλειας (Openvas Nessus, Metasploit, N- map, Aircrack-ng κλπ.). 4 Διάλεξη 6 Εργαστήριο 2 Γκρίτζαλη Δ., Αυτονομία και Πολιτική Ανυπακοή στον Κυβερνοχώρο, σελ. 295-365, Παπασωτηρίου, Γκρίτζαλη Σ., Κάτσικα Σ., Γκρίτζαλη Δ., Ασφάλεια Δικτύων Υπολογιστών, Παπασωτηρίου, Robins K., Webster F., Η Εποχή του Τεχνοπολιτισμού, Καστανιώτης, 2002.Cheswick W., Bellovin S., Rubin A., Firewalls and Internet Security, Addison-Wesley, 2003. AUEB_ISS_Hacking_v.pdf Εξειδικευμένο δημόσια διαθέσιμο λογισμικό ασφάλειας υπολογιστών και δικτύων Προστασία Προσωπικών Δεδομένων: Ιδιωτικότητα (privacy) και προστασία προσωπικών δεδομένων. Θεσμικό πλαίσιο (Ν. 2472/997). Οπτική, ρόλος και ευθύνη των Πληροφορικών. Privacy Enhancing Technologies (PET). Διάλεξη Μελέτη Περίπτωσης + case study Κάτσικα Σ., Γκρίτζαλη Δ., Γκρίτζαλη Σ., Ασφάλεια Πληροφοριακών Συστημάτων, σελ. 443-58, Εκδόσεις Νέων Τεχνολογιών, 2003. Νόμος 2472/997, Προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα, ΦΕΚ 50 Α, 0 Απριλίου 997. AUEB_ISS_Data_Protection_v.pdf ΜΠ-: Βιομετρικές Τεχνολογίες ΜΠ-2: Ασφάλεια ΟΠΣ Νοσοκομείου DNA and personal data protection: Risks and promises (BBC, 2000) 2 Διανέμεται δωρεάν στους φοιτητές. Σελίδα 2 από 5

Θέμα διάλεξης Ασφάλεια στο Απανταχού Υπολογίζειν: Ασφάλεια στο Απανταχού Υπολογίζειν (UbiComp). Internet of things. Στρατηγικές Ασφάλειας και Ιδιωτικότητας στην Κοινωνία της Πληροφορίαςκαι στην Κοινωνία της Γνώσης. Εξειδικευμένα πεδία εφαρμογής ασφάλειας (e-voting, VoIP, RFID κλπ.). Ασφάλεια στο Cloud Computing. 2 Διάλεξη 2 (+ case study) και Κινηματογραφική ταινία (+ συζήτηση) Γκρίτζαλη Δ., Αυτονομία και Πολιτική Ανυπακοή στον Κυβερνοχώρο, σελ. 85-99, Παπασωτηρίου, Γκρίτζαλης Δ., Μήτρου Ν., Σκουλαρίδου Β., Προστασία Κρισίμων Πληροφοριακών και Επικοινωνιακών Υποδομών της Δημόσιας Διοίκησης, e-goverment Forum, Σεπτέμβρης 2008. Friedewald M., Vildjiounaite E., Wright D. (Eds.), The brave world of Ambient Intelligence: state-of-the-art-review, SWAMI Project Consortium, Deliverable, January 2006. Murakami T., Ubiquitous Networking: Business opportunities and strategic issues, NRI Papers, Paper no. 79, Nomura Research Institute, Japan, August Gritzalis D., Theoharidou M., Dritsas S., Marias G., Ambient Intelligence: The Promise, the Price, and the Social Disruption, Review Report Series, AUEB/REV- 006/v2.4, March 2006. AUEB_ISS_Secure_WLAN_v2.pdf (/2): Ο κόσμος σε 50 χρόνια (ZDF, 2007) Cyberterrorism (History Channel, 2005) Κινηματογραφική ταινία (/2): (α). The China Syndrome (979) (β). Τhe Lives of Others (2006) Σελίδα 3 από 5

2. Εργαστηριακές διαλέξεις (ενδεικτικά) Εργαστηριακές διαλέξεις Στόχος Διδακτική προσέγγιση Προσέγγιση και μέσα Εργαλεία λογισμικού/υλικού Αποτίμηση επικινδυνότητας Ολοκληρωμένο εργαλείο λογισμικού για την ανάλυση και διαχείριση επικινδυνότητας Πληροφοριακών Συστημάτων. Παρουσίαση CRAMM Στοιχεία Κρυπτανάλυσης Κλασικοί κρυπταλγόριθμοι και ενδεικτική κρυπτανάλυσή τους. CrypTool Αναγνώριση και ανάλυση δικτύου Ανεύρεση ενεργών κόμβων εσωτερικού δικτύου, αναγνώριση υ- πηρεσιών που προσφέρουν και αδυναμιών που εμφανίζουν. Nmap, Οpenvas Νessus Ανάλυση ευπαθειών/τρωτοτήτων 2 Παρουσίαση τεχνικών παραβίασης ενός συστήματος με εκμετάλλευση γνωστών αδυναμιών. Metasploit, custom exploits Ασφάλεια ασύρματων δικτύων 2 Επιθέσεις σε ασύρματα δίκτυα 802., κρυπτανάλυση WEP και brute force/dictionary attacks σε WPA/WPA2. Aircrack-ng Ανάλυση ιομορφικού λογισμικού Έλεγχος αρχείων για την παρουσία ιομορφικού κώδικα. Μελέτη περίπτωσης: Ανάλυση αναπαραγωγού (worm). Παρουσίαση Online virus scanners, online sandboxes, manual analysis Σελίδα 4 από 5

3. Μέσα αξιολόγησης της επίδοσης των φοιτητών 2. Γραπτή (τελική) εξέταση Βαρύτητα Σχόλια Θα πρέπει να απαντηθεί, μέσα σε σχετικά περιορισμένο χρόνο (-.5 ώρα), περιορισμένο πλήθος θεμάτων που περιλαμβάνουν (ενδεικτικά): (α). Ερωτήσεις κρίσης και σύνθεσης (β). Ερωτήσεις σύγκρισης κα αξιολόγησης (γ). Περιγραφή και ανάλυση τεχνολογιών, μεθόδων, τεχνικών κλπ. 50% Για να θεωρηθεί επιτυχών ένας φοιτητής πρέπει: (α). Να αξιολογηθεί και στη γραπτή εργασία και στην τελική ε- ξέταση με βαθμό 50% (σε κάθε μία από αυτές). (β). Να έχει άθροισμα βαθμών από τη γραπτή εργασία, τις εργαστηριακές εργασίες και την τελική εξέταση 50%. 2.2 Γραπτή εργασία Βαρύτητα Σχόλια Εκπόνηση γραπτής εργασίας (<3.000 λέξεων), με χρήση εκτενούς βιβλιογραφίας. Η γραπτή εργασία αποσκοπεί στη συστηματική επεξεργασία και εμβάθυνση σε κάποιο θεωρητικό ζήτημα Ασφάλειας στις ΤΠΕ. 20% Η εργασία είναι υποχρεωτική. Εκπονείται από ομάδες (2-3) φοιτητών, μέσα σε χρονικό διάστημα 3-5 εβδομάδων. Ο βαθμός της κατοχυρώνεται (αυστηρά και) μόνο για τις 2 ε- ξεταστικές περιόδους της τρέχουσας χρονιάς. 2.3 Εργαστηριακές ασκήσεις Βαρύτητα Σχόλια Επίλυση ασκήσεων και απάντηση τεχνικών ερωτήσεων στο Εργαστήριο, με χρήση εξειδικευμένου λογισμικού. Οι εργαστηριακές ασκήσεις αποσκοπούν στην εξοικείωση των φοιτητών με αμιγώς τεχνικά ζητήματα Ασφάλειας στις ΤΠΕ. 30% Εξέταση, στο Εργαστήριο, φοιτητών κατανεμημένων σε ομάδες. Ο βαθμός των ασκήσεων κατοχυρώνεται (αυστηρά και) μόνο για τις 2 εξεταστικές περιόδους της τρέχουσας χρονιάς. Σελίδα 5 από 5