STUDIEWIJZER WEB SECURITY AND HONEYPOT SEMESTER 3 ACADEMIEJAAR Onderdeel van de opleiding Bachelor in de Toegepaste Informatica

Vergelijkbare documenten
STUDIEWIJZER PRACTICAL REVERSE ENGINEERING AND MALWARE ANALYSIS BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 4 ACADEMIEJAAR

STUDIEWIJZER VMWARE, CLOUD COMPUTING AND SECURITY

STUDIEWIJZER WEB PENTESTING BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 2 ACADEMIEJAAR LECTOR PARCIFAL AERTSSEN

STUDIEWIJZER NETWORK AND SYSTEM PENTESTING BACHELOR IN DE TOEGEPASTE INFORMATICA SEMESTER 4 ACADEMIEJAAR

STUDIEWIJZER DATACENTER TECHNOLOGY AND SECURITY SEMESTER 5 ACADEMIEJAAR Onderdeel van de opleiding Bachelor in de Toegepaste Informatica

STUDIEWIJZER FORENSIC ANALYSIS BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 4 ACADEMIEJAAR LECTOREN ANDY VAN MAELE

STUDIEWIJZER NETWORK AND SYSTEM PENTESTING SEMESTER 4 ACADEMIEJAAR Onderdeel van de opleiding Bachelor in de Toegepaste Informatica

STUDIEWIJZER SECURITY MANAGEMENT, THREAT AND RISK BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 5 ACADEMIEJAAR LECTOR JOHAN GALLE

STUDIEWIJZER MOBILE WEB APPS AND SECURITY BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 4 ACADEMIEJAAR LECTOR: FRÉDÉRIC VLUMMENS

Secure Development BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 3 ACADEMIEJAAR LECTOR: MATTIAS DE WAEL STUDIEWIJZER SECURE DEVELOPMENT

STUDIEWIJZER CYBERCRIME BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 4 ACADEMIEJAAR LECTOREN: GUY VERBEEREN & KAROLIEN VERGAUWEN

STUDIEWIJZER CRYPTOGRAPHY BACHELOR IN DE TOEGEPASTE INFORM ATICA SEMESTER 5 ACADEMIEJAAR LECTOR JOHAN GALLE

HBO5 Informatica Netwerkbeheer (90 studiepunten) C2 netwerkbeheer 2 Deel 1 (5 studiepunten)

HBO5 Informatica Netwerkbeheer (90 studiepunten) C4 Internettechnologie en systeem- en netwerkbeheer deel 2 (5 studiepunten) Module

HBO5 Informatica Netwerkbeheer (90 studiepunten)

Je kunt een vrijstelling alleen bekomen op basis van eerder verworven competenties. Je moet dat via een attest of diploma kunnen aantonen.

de vereiste integriteit in acht nemen.

HBO5 Bedrijfsbeleid (90 studiepunten) Negotiëren (9 studiepunten) Plaats van de module in de opleiding:

HBO5 Informatica Netwerkbeheer (90 studiepunten) In deze module leer je projecten op te stellen en te programmeren in de VB.NET-omgeving.

HBO5 Informatica Netwerkbeheer (90 studiepunten) Het schematiseren van probleemstellingen. met zelfgedefinieerde klassen werken.

Werkdocument interpretatie keuzedeel Security in systemen en netwerken

Zest Application Professionals Training &Workshops

HBO5 Informatica Netwerkbeheer (90 studiepunten)

HBO5 Informatica Netwerkbeheer (90 studiepunten) een databank ontwerpen,

Sebyde AppScan Reseller. 7 Januari 2014

Meldingen Cijfers over meldingen aan CERT.be

HBO5 Informatica Netwerkbeheer (90 studiepunten)

Introductie Veiligheidseisen Exploiten Conclusie. Browser security. Wouter van Dongen. RP1 Project OS3 System and Network Engineering

CVO PANTA RHEI - Schoonmeersstraat GENT

Werkdocument interpretatie keuzedeel Security in systemen en netwerken

STUDIEFICHE HBO5. identificatie

ISSX, Experts in IT Security. Wat is een penetratietest?

HBO5 Boekhouden/Accountancy (90 studiepunten)

HBO5 Informatica Netwerkbeheer (90 studiepunten)

Resultaten van de scan. Open poorten. High vulnerabilities. Medium vulnerabilites. Low vulnerabilities

Inhoud leereenheid 1. Security en IT: inleiding. Introductie 15. Leerkern 15. Terugkoppeling 18. Uitwerking van de opgaven 18

Secure Software Alliance

Productopbouw. BrainCap levert cybersecurityoplossingen in 3 stappen.

kritiekgesprekken voeren.

Veel begeleiding [vakdocent, instructeur]

Back to the Future. Marinus Kuivenhoven Sogeti

HBO5 Boekhouden/Accountancy (90 studiepunten) Bij Organisatie:

Modulefiche. Opleiding: Topograaf Modulenummer + Naam module: M IT G Project topograaf Datum: 1 september 2014

Unified Enterprise Security wordt geleverd door onze strategische partner Masergy, de wereldspeler in global communications en security.

Leerpaden in Toledo.

een merknaam tot stand brengen. een overzichtelijke, realistische marketingplanning opmaken.

ICT Opleidingen, beroepen, bedrijven en verhalen. YoungWorks

CVO PANTA RHEI - Schoonmeersstraat GENT

Webwinkel in het D-cluster van de opleiding Logistiek

Deny nothing. Doubt everything.

HBO5 Boekhouden/Accountancy (90 studiepunten) De cursist: Kan het begrip btw omschrijven. Hij kan het principe van de btw verklaren.

TETRA Verboten & Industriële security. 28/04/16 4 de Gebruikersgroep vergadering

SWAT PRODUCT BROCHURE

het verband tussen kwaliteitsmanagement en aansprakelijkheid weergeven een organisatie opdelen in processen en een processtroomschema opstellen.

Windows Server 2008 helpt museum met het veilig delen van informatie

De student kan: Studeertijd:80 uren

HDN DARTS WEB AUTHENTICATIE

Security Pentest. 18 Januari Uitgevoerde Test(s): 1. Blackbox Security Pentest 2. Greybox Security Pentest

HET CENTRALE SECURITY PLATFORM

ECTS fiche. Module info. Evaluatie. Gespreide evaluatie OPLEIDING. Handelswetenschappen en bedrijfskunde HBO Informatica

Internettechnlogie, systteem- en netwerkbeheer MODULECODE STUDIEPUNTEN 10 VRIJSTELLING MOGELIJK ja

ESET Anti-Ransomware Setup

Toelichting release notes. 23 oktober 2014

Boekhouden Accountancy. Computerboekhouden

Dennis Reumer 9 Oktober

Web Application Security Hacking Your Way In! Peter Schuler & Julien Rentrop

Managed Online Backup

HBO5 Boekhouden/Accountancy (90 studiepunten) kan de boekingsregels toepassen. kan personeelskosten boeken. kent de balansrubrieken

Microsoft; applicaties; ontwikkelaar; developer; apps; cloud; app; azure; cloud computing; DevOps; microsoft azure

ECTS fiche. Module info. Evaluatie. Gespreide evaluatie OPLEIDING. Handelswetenschappen en bedrijfskunde HBO Informatica.

Werken en studeren Toegepaste Informatica

RECEPTIE- EN HOTELHUISHOUDING

ESET Anti-Ransomware Setup

Beveiligingsbeleid. Online platform Perflectie

Ibis systeemvereisten

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006

Je website (nog beter) beveiligen met HTTP-Security Headers

INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2. WINDOWS SERVER 2008 r2 4 UITGAANDE VERBINDINGEN 5 INSTALLATIE IMUISONLINE.MSI 5 SSL CERTIFICAAT 5

Beheer van databanken

INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2. WINDOWS SERVER 2008 r2 3 UITGAANDE VERBINDINGEN 4 INSTALLATIE IMUISONLINE.MSI 4 SSL CERTIFICAAT 4

Factsheet DATALEKKEN COMPLIANT Managed Services

CVO PANTA RHEI - Schoonmeersstraat GENT

Digitale Veiligheid 3.0

Fase 2-formulier voor ECTS-fiche opleidingsonderdeel

Opleiding. Marketing. Code + officiële benaming van de module. A12 Datamanagement (Statistiek) Academiejaar Semester.

CVO PANTA RHEI - Schoonmeersstraat GENT

Functionele beschrijving: scannen naar Exact Globe.

ECTS fiche. Module info. Evaluatie. Gespreide evaluatie. Eindevaluatie OPLEIDING. Handelswetenschappen en bedrijfskunde HBO Informatica

Opleiding. Orthopedagogie. Code + officiële benaming van de module. E2 Samenwerkingsvaardigheden 2. Academiejaar Semester.

Joomla & Security. Ing. Gertjan Oude Lohuis Byte Internet 19 november 2007

Doel van de opleiding informatieveiligheid

Hardening. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren.

M Microsoft SQL Server 2008, Business Intelligence Development and Maintenance

Handleiding PHP en MySQL onder Windows Server 2003 met IIS 6.0

Inhoudstafel erbij/ hoofdstukken/paragrafen nummeren (8/3)

VERKORTE TRAJECTEN extra ONDERWIJSVAK (SECUNDAIR ONDERWIJS)

1 Client/Server. 2 Geschiedenis. 3 Toekomst

Factsheet SECURITY SCANNING Managed Services

Raspberry Pi Webhosting Datacenter

Transcriptie:

Web Security and Honeypot BACHELOR IN DE TOEGEPASTE INFORMATICA SEMESTER 3 ACADEMIEJAAR 2016-2017 LECTOR PARCIFAL AERTSSEN STUDIEWIJZER WEB SECURITY AND HONEYPOT Onderdeel van de opleiding Bachelor in de Toegepaste Informatica 1

VEREISTE VOORKENNIS Dit vak gaat dieper in op het veilig opzetten van een website met de praktijk nadruk op MS Internet Information Services (Microsoft IIS) op Windows Server. Een basiskennis van de bedreigingen van een website en/of -server is vereist. Hiermee wordt bedoeld dat de terminologie en inhoud van de OWASP Top 10 begrepen wordt. Daarnaast vinden de labo s plaats binnen Windows Server, dus ook een basiskennis hiervan is aan te raden. (Point-and-click is voldoende als voorkennis). Opleiding I Howest I 2016-2017

Web Security and Honeypot LEERRESULTATEN TOEGEPASTE INFORMATICA De partim Web Security and Honeypot vormt een onderdeel van de module Web Technology CCCP binnen de opleiding Toegepaste informatica en werkt aan de volgende leerresultaten: De student interpreteert de resultaten van security scanners. De student experimenteert met de mogelijke oplossingen. De student identificeert beveiligingsproblemen in websites. De student selecteert een website met kwetsbaarheden om te gebruiken in het honeypot project. De student kan alternatieven voorleggen bij compatibiliteitsproblemen. De student reageert op aanvallen op zijn website door die te verdedigen. De student interpreteert logbestanden in de context van beveiliging. De student vergelijkt de performantie en security van het systeem met het vooropgestelde doel. De student installeert, configureert en monitort een webserver met een website. De student bedient de IT apparatuur om de omgeving draaiende te houden. De student spoort fouten op binnen de gebruikte omgeving. De student implementeert oplossingen voor geïdentificeerde beveiligingsproblemen in zijn website. De student rapporteert de voortgang van de implementatie voor de uitbouw van een veilige website. De student herkent aanvallen op zijn website. De student lokaliseert gevonden kwetsbaarheden in de source code van een website. 3

DOELSTELLINGEN & STUDIETIPS Na het volgen van deze partim worden volgende termen verondersteld gekend: Redirects; Authenticatie; Authorisatie; XSS & SQLi; spam, scanners en robots; CSRF en clickjacking; Logging; WAF; Om deze doelstellingen te bereiken geven we je volgende studietips mee: 1. Een groot praktisch aspect van deze partim is het opzetten van een zogenaamde honeypot, volg de uiteenzettingen nauwgezet 2. Het staat de (@Home) student vrij om aan te sluiten bij de reguliere lessen, locatie en tijdstip zijn te vinden via lesroosters.howest.be. Gelieve u dan ook in te schrijven in de reguliere Leho cursus van het vak teneinde op de hoogte te zijn van plotse wijzigingen voor dit vak. Opleiding I Howest I 2016-2017

Web Security and Honeypot INHOUD & STUDIEMATERIAAL De lessen bestaan uit slides van de lector zelf. Er wordt tevens wat extra videomateriaal voorzien. 5

EVALUATIE Deze module wordt geëvalueerd met behulp van een laptopexamen en het Honeypot project als permanente evaluatie. Details rond puntenverdeling zijn te vinden in de studiefiche. Opleiding I Howest I 2016-2017

Web Security and Honeypot BEGELEIDING CONTACTMOMENTEN Dit wordt elders meegedeeld. ONLINE CONSULTATIE Heb je vragen over de module? Wacht niet om ze te stellen. 7

STUDIEPLANNER De labo s staan in volgorde van de te volgen weg. Indien het niet lukt, vraag gerust hulp via de gekende weg. Opleiding I Howest I 2016-2017