Auditointi, Penetraatiotestaus ja Red Team -toiminta (5op)
Toteutuksen tunnus: TTC6550-3001
Toteutuksen perustiedot
- Ilmoittautumisaika
- 02.11.2020 - 30.11.2020
- Ilmoittautuminen toteutukselle on päättynyt.
- Ajoitus
- 01.01.2021 - 16.05.2021
- Toteutus on päättynyt.
- Opintopistemäärä
- 5 op
- Lähiosuus
- 0 op
- Virtuaaliosuus
- 5 op
- Toteutustapa
- Verkko-opetus
- Yksikkö
- Teknologiayksikkö
- Opetuskielet
- suomi
- Paikat
- 0 - 30
- Koulutus
- Tieto- ja viestintätekniikka (AMK)
- Opettajat
- Jarmo Nevala
- Vastuuopettaja
- Jarmo Nevala
- Ryhmät
- 
                        ZJA20STIKYAvoin amk, tekniikka, ICT, Kyberturvallisuus
- Opintojakso
- TTC6550
Toteutukselle Auditointi, Penetraatiotestaus ja Red Team -toiminta TTC6550-3001 ei valitettavasti löytynyt varauksia. Varauksia ei ole mahdollisesti vielä julkaistu tai toteutus on itsenäisesti suoritettava.
Arviointiasteikko
0-5
                    
Tavoitteet
Opintojakson tarkoitus 
Sinä opit periaatteet auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta.  
Opintojakson osaamiset 
EUR-ACE Tieto ja ymmärrys	
EUR-ACE Tekniikan soveltaminen käytäntöön
EUR-ACE: Monialainen osaaminen 
EUR-ACE: Viestintä ja tiimityö 
Opintojakson osaamistavoite
Opintojakson suoritettuaan opiskelija tuntee turvallisuustestauksessa käytettävät yleiset arviointi- ja auditointiperusteet. Opiskelija osaa myös soveltaa turvallisuuden testausmenetelmiä, tekniikoita ja työkaluja käytännössä. Lisäksi opiskelija hallitsee turvallisuustestauksen peruskäsitteet ja toteutuskriteerit.
                    
Sisältö
Auditointi
-	Tietoturva ja tietosuoja
-	Tiedonluokittelu ja suojausmenetelmät
-	Tietoturvan arviointi ja auditointi
-	Standardisointi ja tietoturvastandardit
-	Sertifiointi ja akkreditointi
-	Tietoturvatestaus ja testausprosessi
-	Tietoturvan testausmenetelmät ja –tekniikat
-	Tietoturvatestaustyökalut ja testaustulosten käsittely
-	Tietoturvatestauksen dokumentointi ja raportointi
Penetraatiotestaus
-	Tietoverkon tietoturvatestaus
-	Järjestelmien tietoturvatestaus
-	Asiakasohjelmistojen tietoturvatestaus
-	Palvelinohjelmistojen tietoturvatestaus
-	Haavoittuvuuksien hallinta
Red Team -toiminta
-	Toimintamallit
-	Tarvekartoitusmalli
-	Red Team toiminnan esimerkit
-	Uhkamallintamisen perusteet
                    
Oppimateriaalit
Verkko-oppimisympäristössä julkaistava sähköinen materiaali.
                    
Opetusmenetelmät
- itseopiskelu
- verkko-opinnot
- webinaarit
- harjoitustyöt
- oppimistehtävät 
- seminaarit
                    
Harjoittelu- ja työelämäyhteistyö
-
                    
Tenttien ajankohdat ja uusintamahdollisuudet
Mahdollinen tentin ajankohta ja toteutustapa ilmoitetaan opintojakson ensimmäisellä kerralla.
                    
Toteutuksen valinnaiset suoritustavat
Hyväksilukemisen menettelytavat kuvataan tutkintosäännössä ja opinto-oppaassa. Opintojakson opettaja antaa lisätietoa mahdollisista opintojakson erityiskäytänteistä.
                    
Opiskelijan ajankäyttö ja kuormitus
Yksi opintopiste (1 op) tarkoittaa keskimäärin 27 tunnin työtä.
- luennot 52 h
- harjoitustyöt 15 h
- tehtävät 35 h
- itsenäinen työskentely 33 h
Yhteensä 135 h
                    
Arviointikriteerit, tyydyttävä (1)
Välttävä 1: Opiskelija hallitsee välttävästi teorian ja tunnistaa joitain osioita auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta. Opiskelija osaa suunnitella ja toteuttaa osia tietoturvan auditoinnista. 
Tyydyttävä 2: Opiskelija hallitsee tyydyttävästi teorian ja tunnistaa osioita auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta. Opiskelija osaa suunnitella ja toteuttaa osia tietoturvan auditoinnista.
                    
Arviointikriteerit, hyvä (3)
Hyvä 3: Opiskelija hallitsee hyvin teorian ja tunnistaa osioita auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta. Opiskelija osaa suunnitella ja toteuttaa osia tietoturvan auditoinnista. 
Kiitettävä 4: Opiskelija hallitsee kiitettävästi teorian ja tunnistaa osioita auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta. Opiskelija osaa suunnitella ja toteuttaa tietoturvan auditoinnin.
                    
Arviointikriteerit, kiitettävä (5)
Erinomainen 5: Opiskelija hallitsee erinomaisesti teorian ja tunnistaa kattavasti osioita auditoinnista, penetraatiotestauksesta ja Red Team toiminnasta. Opiskelija osaa suunnitella ja toteuttaa tietoturvan auditoinnin.
                    
Esitietovaatimukset
Linuxin perusteet, kyberturvallisuus, tietoverkot
                    
