broadAngle İzmir Ekonomi Üniversitesi’nde
Amerika ve İzmir’de faaliyet gösteren yazılım firmalarından broadAngle’ın kurucu ortağı ve CEO’su Garrison Atkisson ile bölümümüz mezunu yazılım mühendisi Ayber ...
Dersin Adı |
İşletim Sistemleri Güvenliği
|
Kodu
|
Yarıyıl
|
Teori
(saat/hafta) |
Uygulama/Lab
(saat/hafta) |
Yerel Kredi
|
AKTS
|
CE 304
|
Güz/Bahar
|
2
|
2
|
3
|
5
|
Ön-Koşul(lar) |
|
|||||||||
Dersin Dili |
İngilizce
|
|||||||||
Dersin Türü |
Seçmeli
|
|||||||||
Dersin Düzeyi |
Lisans
|
|||||||||
Dersin Veriliş Şekli | - | |||||||||
Dersin Öğretim Yöntem ve Teknikleri | Deney / Laboratuvar / Atölye uygulamaAnlatım / Sunum | |||||||||
Ulusal Meslek Sınıflandırma Kodu | - | |||||||||
Dersin Koordinatörü | ||||||||||
Öğretim Eleman(lar)ı | - | |||||||||
Yardımcı(ları) | - |
Dersin Amacı | Bu dersin amacı, öğrencilere yaygın kullanılan işletim sistemlerinin güvenliğini sağlamak için gereken işletim sistem detayları, güvenlik tehditleri, analizleri ve önlemleri sunulacak | |||||||||||||||||||||||||||||||||||||||||||||||||||||
Öğrenme Çıktıları |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
Ders Tanımı | İşletim sistemleri dahilinde Gizlilik, Bütünlük ve Süreklilik kavramlarının sağlanmasına dayalı güvenlik tehdit ve önlemlerinin analizi ve uygulamalarını içermektedir. |
|
Temel Ders | |
Uzmanlık/Alan Dersleri | ||
Destek Dersleri | ||
İletişim ve Yönetim Becerileri Dersleri | ||
Aktarılabilir Beceri Dersleri |
Hafta | Konular | Ön Hazırlık | Öğrenme Çıktısı |
1 | Giriş, bilgi güvenliği ve ilgili yasal konulardaki temel terim ve kavramlar | Ön çalışma 1 | |
2 | İşletim Sistemleri güvenliğinin temelleri; kavramlar, genel problemler, tehditler, tedbirler | Ön çalışma 2 | |
3 | Erişim kontrolü ve metodolojileri; işletim sistemleri ve ilgili teknoloji ve uygulamalarda IAAA | Ön çalışma 3 | |
4 | Merkezi ve merkezi olmayan IAAA çözümleri, güvenli işletim sistemlerinde farklı IAAA mimarileri | Ön çalışma 4 | |
5 | İşletim sistemlerinde denetim ve gözetleme | Ön çalışma 5 | |
6 | Kriptografiye giriş; en iyi güncel yöntemlerle işletim sistemlerindeki verilerin ve sistemlerin korunması | Ön çalışma 6 | |
7 | Güvenli sistem yönetimi; modeller, çözümler, çeşitli teknolojiler | Ön çalışma 7 | |
8 | Arasınav | ||
9 | Açık kaynak mimari ve yaklaşımları ve bilgi teknolojileri ve işletim sistemi güvenliği ile ilişkileri | Ön çalışma 8 | |
10 | Linux ve Windows mimarilerinde IAAA farklılıkları | Part I Guide to Operating Systems Security, Michael Palmer | |
11 | Linux ve Windows mimarilerinde IAAA farklılıkları | Part II Guide to Operating Systems Security, Michael Palmer | |
12 | İşletim sistemleri güvenliğinde ağ temelli problemler | Part I Guide to Operating Systems Security, Michael Palmer | |
13 | İşletim sistemleri güvenliğinde ağ temelli problemler (kriptografi temelleri ile) | Part II Guide to Operating Systems Security, Michael Palmer | |
14 | İlgili zayıflıklar, tehditler, önlemler (DOS saldırıları, zararlı kodlar, XSS, rootkitler, JavaScript, SQL, AJAX, .NET, Apache, IIS, vb.) | Part I Guide to Operating Systems Security, Michael Palmer | |
15 | Dönemin gözden geçirilmesi | ||
16 | Final Sınavı |
Ders Kitabı | Guide to Operating Systems Security, Michael Palmer, Publisher: Thomson, 2003 (2004 2nd ed), ISBN 13: 9780619160401©2004, ISBN 10: 0619160403 |
Önerilen Okumalar/Materyaller | Maximum Linux Security (2nd Edition), John Ray, Sams, 2 Pap/Cdr edition, 2001, ISBN10: 0672321343, ISBN13: 9780672321344 Hacking Exposed Windows Server 2003, Joel Scambray & Stuart McClure, McGrawHill Osborne Media, 2006, ISBN10: 0072230614, ISBN13: 9780072230611 CISSP Textbook, Vallabhaneni, S.Rao, SRV Pro Publications, 2002, ASIN: B0006S7QN0 ISO27001:IEC, British Standards Institution, 2005 Hacking Exposed: Network Security Secrets & Solutions, Stuart McClure, et al, McGrawHill Osborne, Fourth Edition, 2003, ISBN 0072227427 Applied Cryptography: Protocols, Algorithms, and Source Code in C, Schneier, Bruce, Second Edition, 1998, ISBN 0471117099 Hacking Exposed Web Applications, Scambray, Joel, et al, Second Edition, McGrawHill Osborne, 2006, ISBN 0072262990 |
Yarıyıl Aktiviteleri | Sayı | Katkı Payı % | LO 1 | LO 2 | LO 3 | LO 4 | LO 5 |
Katılım | |||||||
Laboratuvar / Uygulama |
1
|
10
|
|||||
Arazi Çalışması | |||||||
Küçük Sınav / Stüdyo Kritiği | |||||||
Portfolyo | |||||||
Ödev |
1
|
40
|
|||||
Sunum / Jüri Önünde Sunum | |||||||
Proje | |||||||
Seminer/Çalıştay | |||||||
Sözlü Sınav | |||||||
Ara Sınav |
1
|
20
|
|||||
Final Sınavı |
1
|
30
|
|||||
Toplam |
Yarıyıl İçi Çalışmalarının Başarı Notuna Katkısı |
3
|
70
|
Yarıyıl Sonu Çalışmalarının Başarı Notuna Katkısı |
1
|
30
|
Toplam |
Yarıyıl Aktiviteleri | Sayı | Süre (Saat) | İş Yükü |
---|---|---|---|
Teorik Ders Saati (Sınav haftası dahildir: 16 x teorik ders saati) |
16
|
2
|
32
|
Laboratuvar / Uygulama Ders Saati (Sınav haftası dahildir. 16 x uygulama/lab ders saati) |
16
|
2
|
32
|
Sınıf Dışı Ders Çalışması |
14
|
2
|
28
|
Arazi Çalışması |
0
|
||
Küçük Sınav / Stüdyo Kritiği |
0
|
||
Portfolyo |
0
|
||
Ödev |
4
|
5
|
20
|
Sunum / Jüri Önünde Sunum |
0
|
||
Proje |
0
|
||
Seminer/Çalıştay |
0
|
||
Sözlü Sınav |
0
|
||
Ara Sınavlar |
1
|
18
|
18
|
Final Sınavı |
1
|
20
|
20
|
Toplam |
150
|
#
|
PÇ Sub | Program Yeterlilikleri / Çıktıları |
* Katkı Düzeyi
|
||||
1
|
2
|
3
|
4
|
5
|
|||
1 |
Mühendislik Bilgisi: Matematik, fen bilimleri, temel mühendislik, bilgisayarla hesaplama ve ilgili mühendislik disiplinine özgü konularda bilgi; bu bilgileri, karmaşık mühendislik problemlerinin çözümünde kullanabilme becerisi. |
X
|
-
|
-
|
-
|
-
|
|
1 |
Matematik |
-
|
-
|
-
|
-
|
-
|
|
2 |
Fen bilimleri |
-
|
-
|
-
|
-
|
-
|
|
3 |
Temel mühendislik |
-
|
-
|
-
|
-
|
-
|
|
4 |
Bilgisayarla hesaplama |
-
|
-
|
-
|
-
|
-
|
|
5 |
İlgili mühendislik disiplinine özgü konularda bilgi |
-
|
-
|
-
|
-
|
-
|
|
6 |
Bu bilgileri, karmaşık mühendislik problemlerinin çözümünde kullanabilme becerisi. |
-
|
-
|
-
|
-
|
-
|
|
2 |
Problem Analizi: Karmaşık mühendislik problemlerini, temel bilim, matematik ve mühendislik bilgilerini kullanarak ve ele alınan problemle ilgili BM Sürdürülebilir Kalkınma Amaçlarını* gözeterek tanımlama, formüle etme ve analiz becerisi* |
-
|
-
|
X
|
-
|
-
|
|
3 |
Mühendislik Tasarımı: Karmaşık mühendislik problemlerine yaratıcı çözümler tasarlama becerisi; karmaşık sistemleri, süreçleri, cihazları veya ürünleri gerçekçi kısıtları ve koşulları* gözeterek, mevcut ve gelecekteki gereksinimleri karşılayacak biçimde tasarlama becerisi. |
-
|
-
|
X
|
-
|
-
|
|
1 |
Karmaşık mühendislik problemlerine yaratıcı çözümler tasarlama becerisi |
-
|
-
|
-
|
-
|
-
|
|
2 |
Karmaşık sistemleri, süreçleri, cihazları veya ürünleri gerçekçi kısıtları ve koşulları* gözeterek, |
-
|
-
|
-
|
-
|
-
|
|
3 |
Mevcut ve gelecekteki gereksinimleri karşılayacak biçimde tasarlama becerisi |
-
|
-
|
-
|
-
|
-
|
|
4 |
Teknik ve Araçların Kullanımı: Karmaşık mühendislik problemlerinin analizi ve çözümüne yönelik, tahmin ve modelleme de dahil olmak üzere, uygun teknikleri, kaynakları ve modern mühendislik ve bilişim araçlarını, sınırlamalarının da farkında olarak seçme ve kullanma becerisi. |
-
|
-
|
-
|
X
|
-
|
|
5 |
Araştırma ve İnceleme: Karmaşık mühendislik problemlerinin incelenmesi için literatür araştırması, deney tasarlama, deney yapma, veri toplama, sonuçları analiz etme ve yorumlama dahil, araştırma yöntemlerini kullanma becerisi. |
-
|
-
|
-
|
-
|
-
|
|
1 |
Karmaşık mühendislik problemlerinin incelenmesi için literatür araştırması |
-
|
-
|
-
|
-
|
-
|
|
2 |
Deney tasarlama |
-
|
-
|
-
|
-
|
-
|
|
3 |
Deney yapma, veri toplama, sonuçları analiz etme ve yorumlama dahil, araştırma yöntemlerini kullanma becerisi |
-
|
-
|
-
|
-
|
-
|
|
6 |
Mühendislik Uygulamalarının Küresel Etkisi: Mühendislik uygulamalarının BM Sürdürülebilir Kalkınma Amaçları* kapsamında, topluma, sağlık ve güvenliğe, ekonomiye,sürdürülebilirlik ve çevreye etkileri hakkında bilgi; mühendislik çözümlerinin hukuksal sonuçları konusunda farkındalık. |
-
|
-
|
-
|
-
|
-
|
|
1 |
Mühendislik uygulamalarının BM Sürdürülebilir Kalkınma Amaçları* kapsamında, topluma, sağlık ve güvenliğe, ekonomiye, sürdürülebilirlik ve çevreye etkileri hakkında bilgi; (FENG101) |
-
|
-
|
-
|
-
|
-
|
|
2 |
Mühendislik çözümlerinin hukuksal sonuçları konusunda farkındalık. (FENG101) |
-
|
-
|
-
|
-
|
-
|
|
7 |
Etik Davranış: Mühendislik meslek ilkelerine* uygun davranma, etik sorumluluk hakkında bilgi; hiçbir konuda ayrımcılık yapmadan, tarafsız davranma ve çeşitliliği kapsayıcı olma konularında farkındalık. (FENG101) |
-
|
-
|
-
|
-
|
-
|
|
1 |
Mühendislik meslek ilkelerine* uygun davranma, etik sorumluluk hakkında bilgi |
-
|
-
|
-
|
-
|
-
|
|
2 |
Hiçbir konuda ayrımcılık yapmadan, tarafsız davranma ve çeşitliliği kapsayıcı olma konularında farkındalık. |
-
|
-
|
-
|
-
|
-
|
|
8 |
Bireysel ve Takım Çalışması: Bireysel olarak ve disiplin içi ve çok disiplinli takımlarda (yüz yüze, uzaktan veya karma) takım üyesi veya lideri olarak etkin biçimde çalışabilme becerisi. |
-
|
-
|
-
|
-
|
-
|
|
9 |
Sözlü ve Yazılı İletişim: Hedef kitlenin çeşitli farklılıklarını (eğitim, dil, meslek gibi) dikkate alarak, teknik konularda |
-
|
-
|
-
|
-
|
-
|
|
1 |
Sözlü (ENGxxx) |
-
|
-
|
-
|
-
|
-
|
|
2 |
Yazılı etkin iletişim kurma becerisi. (ENGxxx) |
-
|
-
|
-
|
-
|
-
|
|
10 |
Proje Yönetimi: Proje yönetimi ve ekonomik yapılabilirlik analizi gibi iş hayatındaki uygulamalar hakkında bilgi; girişimcilik ve yenilikçilik hakkında farkındalık. |
-
|
-
|
-
|
-
|
-
|
|
1 |
Proje yönetimi ve ekonomik yapılabilirlik analizi gibi iş hayatındaki uygulamalar hakkında bilgi; (FENG497-FENG498) |
-
|
-
|
-
|
-
|
-
|
|
2 |
Girişimcilik ve yenilikçilik hakkında farkındalık. (FENG101) |
-
|
-
|
-
|
-
|
-
|
|
11 |
Yaşam Boyu Öğrenme: Bağımsız ve sürekli öğrenebilme, yeni ve gelişmekte olan teknolojilere uyum sağlayabilme ve teknolojik değişimlerle ilgili sorgulayıcı düşünebilmeyi kapsayan yaşam boyu öğrenme becerisi. |
-
|
-
|
-
|
-
|
-
|
*1 Lowest, 2 Low, 3 Average, 4 High, 5 Highest
Amerika ve İzmir’de faaliyet gösteren yazılım firmalarından broadAngle’ın kurucu ortağı ve CEO’su Garrison Atkisson ile bölümümüz mezunu yazılım mühendisi Ayber ...
İzmir Ekonomi Üniversitesi, dünya çapında bir üniversiteye dönüşürken aynı zamanda küresel çapta yetkinliğe sahip başarılı gençler yetiştirir.
Daha Fazlası..İzmir Ekonomi Üniversitesi, nitelikli bilgi ve yetkin teknolojiler üretir.
Daha Fazlası..İzmir Ekonomi Üniversitesi, toplumsal fayda üretmeyi varlık nedeni olarak görür.
Daha Fazlası..