Studentene skal etter gjennomgått emne ha tilegnet seg: - forståelse av IDS systemer, deres klassifisering og grunnleggende elementer i disse systemene.
- forståelse av elementer av angrep mot data nettverk og oppdagelse av disse.
- forståelse av misbruk-grunnet IDS systemer.
- forståelse av anomali-grunnet IDS systemer.
- evne for å vurdere IDS systemer og måle deres prestasjoner.
- forståelse av teoretisk fundament for fungering av IDS systemer.
1. Definisjon og klassifisering av IDS systemer
2. Grunnleggende elementer av angrep mot data nettverk og deres oppdagelse.
3. Misbruk-grunnet IDS.
4. Anomali-grunnet IDS.
5. Vurdering av IDS og måling av deres prestasjoner.
6. Modellering og sikkerhetskrav for IDS.
ForelesningerLab.øvelserProsjektarbeid
Skriftlig eksamen, 3 timerVurdering av prosjekt(er)
Skriftlig eksamen, 3 timer (teller 70%, evalueres av faglærer) Vurdering av prosjekt(er) (teller 30%, evalueres av faglærer)
Bokstavkarakterer, A (best) - F (ikke bestått)
Rettes av emnelærer(e)
Hele emnet må tas på nytt.
Godkjent kalkulator
Ingen
Obligatory literature: None.
Recommended literature:
1. Rebecca Gurley Bace, Intrusion Detection, Macmillan, 2000. 2. Jack Koziol, Intrusion Detection with SNORT, SAMS, 2003. 3. David J. Marchette, Computer Intrusion Detection and Network Monitoring - A Statistical Viewpoint, Springer Verlag, 2001. 4. Richard Bejtlich, Extrusion Detection - Security Monitoring for Internal Intrusions, Addison-Wesley, 2005. 5. Stephen Northcutt, Judy Novak, Network Intrusion Detection, 3rd edition, New Riders, 2003.
IMT5151 - Intrusion detection and prevention
PDF utskrift