DERSİN GENEL BİLGİLERİ |
| Ders Kodu | Ders Adı | Yıl | Yarıyıl | Teorik | Pratik | Kredi | AKTS |
| CME6401 | Information Systems Security | 4 | Güz | 2 | 1 | 3 | 6 |
| Dersin Türü: | Zorunlu |
| Dersin Düzeyi: | Lisans TYYÇ:6. Düzey QF-EHEA:1. Düzey EQF-LLL:6. Düzey |
| Dersin Öğretim Dili: | İngilizce |
| Dersin Ön/Yan Koşulu: | Yoktur |
| Dersin Veriliş Şekli: | Yüz yüze |
| Dersin Koordinatörü: | Profesör Dr. ABDURAZZAG ALI A ABURAS |
| Dersin Öğretim Eleman(lar)ı: |
Profesör Dr. ABDURAZZAG ALI A ABURAS |
| Dersin Kategorisi: |
BÖLÜM II: DERSİN TANITIMI |
| Dersin Amacı: | Bu dersin amacı kriptografi, ağ güvenliği, bilgisayar güvenliği, yazılım güvenliği ve bilgisayarların ve bilgisayar ağlarının güvenlik tehditlerine karşı zayıf noktaları konularını işlemektir. |
| Dersin İçeriği: | Kriptografi, ağ güvenliği ve güvenli yazılımların esasları ve uygulamaları: bilgisayar ve ağlara yapılan saldırı çeşitleri, bilgisayar korsanlarının kullandıkları teknikler, saldırının tespit edilmesi, müdahale prosedürleri, çözümler ve risk yönetimi; bilgi güvenliği politikaları. Bu derste proje odaklı öğrenme yaklaşımı kullanılmaktadır. Bu çerçevede dersin geleneksel yapıdaki içeriği yanında proje odaklı öğrenme bileşeni bulunmaktadır. Proje odaklı öğrenme bileşeni dersin amaçlarına ve öğrenme çıktılarına uygun olarak öğrenciler tarafından bireysel olarak veya proje takımları halinde belirli adımlardan geçilerek ve belirli ara çıktıların ve son çıktıların üretilmesini amaçlayan bir veya daha fazla sayıda projenin öğrenme amaçlı proje yapılmasını içermektedir. Dersin proje odaklı öğrenme bileşeni ağırlıklı olarak proje çıktılarının ve proje çalışmalarının dersi veren öğretim elemanı ve/veya jüri tarafından değerlendirilmektedir. |
| Bilgi (Kuramsal ve/veya olgusal bilgi olarak tanımlanmıştır.) | ||
|
1) Bilgisayarlarda ve bilgisayar ağlarında virusler, Trojan atları ve hizmet engelleme saldırısı gibi çeşitli güvenlik tehditlerini bilir. |
||
|
2) Kriptografi ve kripto analizi konularının temel esaslarını kavrar. |
||
|
3) Şifreleme ve şifre çözme konularının temel esaslarını kavrar. |
||
|
4) Bilgisayar ve ağ güvenliği ve bu güvenlik önlemlerinin uygulamasında karşılaşılan başlıca sorunları bilir. |
||
|
5) Bilgisayar ve ağ güvenliğini için kullanılan farklı yöntemlerin güçlü ve zayıf yönlerini bilir. |
||
| Beceriler (Bilişsel ve/veya uygulama becerileri olarak tanımlanmıştır.) | ||
|
1) Bilgisayar, bilgisayar ağları ve özel amaçlar için tasarlanmış sistemler için uygun düzeylerde güvenlik stratejisi geliştirir. |
||
|
2) Güncel güvenlik uygulamalarını karşılaştırır ve farklılıklarını tanımlar. |
||
| Yetkinlikler ("Bağımsız Çalışabilme", "Sorumluluk Alabilme", "Öğrenme", "İletişim ve Sosyal" ve "Alana Özgü" yetkinlikler olarak tanımlanmıştır.) | ||
| Hafta | Konu | ||
| Ön Hazırlık | Pekiştirme | ||
| 1) | Bilgi güvenliğine genel bakış | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 2) | Temel güvenlik kavramları, projelerin atanması | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 3) | Kriptolojiye Giriş | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 4) | Simetrik Şifreleme | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 5) | Asimetrik Şifreleme | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 6) | Hash fonksiyonları | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 7) | Projenin ilk tesliminin yapılması | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 8) | Ara sınav | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 9) | Dijital İmzalar | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 10) | Kötü amaçlı yazılımlar | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 11) | Projenin ikinci tesliminin yapılması | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 12) | Ağ güvenliği | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 13) | Güvenlik Modelleri ve diğer güvenlik teknolojileri | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 14) | Projenin son tesliminin ve sunumunun yapılması | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| 15) | Gözden geçirme | Okuma ödevi, ön çalışma | Proje çalışması, ev ödevi |
| Ders Notları / Kitaplar: | Bishop, M. 2002. Computer Security: Art and Science. Addison Wesley. Kaufman, C., Perlman, R., Speciner, M. 2002. Network Security: Private Communication in Public World. |
| Diğer Kaynaklar: | Stallings, W., Brown, L. 2011. Computer Security. 2nd edition. Prentice Hall. |
DERS ÖĞRENME ÇIKTILARI - PROGRAM ÖĞRENME ÇIKTILARI İLİŞKİSİ |
| Ders Öğrenme Çıktıları (DÖÇ) | 1 |
2 |
3 |
4 |
5 |
6 |
7 |
|||
|---|---|---|---|---|---|---|---|---|---|---|
| Program Öğrenme Çıktıları (PÖÇ) | ||||||||||
| 1) Matematik, fen bilimleri, temel mühendislik, bilgisayarla hesaplama ve bilgisayar mühendisliği disiplinine özgü konularda bilgi; bu bilgileri, karmaşık mühendislik problemlerinin çözümünde kullanabilme becerisi. | ||||||||||
| 2) Karmaşık mühendislik problemlerini, temel bilim, matematik ve mühendislik bilgilerini kullanarak ve ele alınan problemle ilgili BM Sürdürülebilir Kalkınma Amaçlarını gözeterek tanımlama, formüle etme ve analiz becerisi. | ||||||||||
| 3) Karmaşık mühendislik problemlerine yaratıcı çözümler tasarlama becerisi; karmaşık sistemleri, süreçleri, cihazları veya ürünleri gerçekçi kısıtları ve koşulları gözeterek, mevcut ve gelecekteki gereksinimleri karşılayacak biçimde tasarlama becerisi. | ||||||||||
| 4) Karmaşık mühendislik problemlerinin analizi ve çözümüne yönelik, tahmin ve modelleme de dahil olmak üzere, uygun teknikleri, kaynakları ve modern mühendislik ve bilişim araçlarını, sınırlamalarının da farkında olarak seçme ve kullanma becerisi. | ||||||||||
| 5) Karmaşık mühendislik problemlerinin incelenmesi için literatür araştırması, deney tasarlama, deney yapma, veri toplama, sonuçları analiz etme ve yorumlama dahil, araştırma yöntemlerini kullanma becerisi. | ||||||||||
| 6) Mühendislik uygulamalarının BM Sürdürülebilir Kalkınma Amaçları kapsamında, topluma, sağlık ve güvenliğe, ekonomiye, sürdürülebilirlik ve çevreye etkileri hakkında bilgi; mühendislik çözümlerinin hukuksal sonuçları konusunda farkındalık. | ||||||||||
| 7) Mühendislik meslek ilkelerine uygun davranma, etik sorumluluk hakkında bilgi; hiçbir konuda ayrımcılık yapmadan, tarafsız davranma ve çeşitliliği kapsayıcı olma konularında farkındalık. | ||||||||||
| 8) Bireysel olarak ve disiplin içi ve çok disiplinli takımlarda (yüz yüze, uzaktan veya karma) takım üyesi veya lideri olarak etkin biçimde çalışabilme becerisi. | ||||||||||
| 9) Hedef kitlenin çeşitli farklılıklarını (eğitim, dil, meslek gibi) dikkate alarak, teknik konularda sözlü, yazılı etkin iletişim kurma becerisi. | ||||||||||
| 10) Proje yönetimi ve ekonomik yapılabilirlik analizi gibi iş hayatındaki uygulamalar hakkında bilgi; girişimcilik ve yenilikçilik hakkında farkındalık. | ||||||||||
| 11) Bağımsız ve sürekli öğrenebilme, yeni ve gelişmekte olan teknolojilere uyum sağlayabilme ve teknolojik değişimlerle ilgili sorgulayıcı düşünebilmeyi kapsayan yaşam boyu öğrenme becerisi. | ||||||||||
BÖLÜM III: DERSİN PROGRAM ÖĞRENME ÇIKTILARI İLE İLİŞKİSİ |
| Etkisi Yok | 1 En Düşük | 2 Düşük | 3 Orta | 4 Yüksek | 5 En Yüksek |
| Program Öğrenme Çıktıları | Katkı Oranı (1-5) | |
| 1) | Matematik, fen bilimleri, temel mühendislik, bilgisayarla hesaplama ve bilgisayar mühendisliği disiplinine özgü konularda bilgi; bu bilgileri, karmaşık mühendislik problemlerinin çözümünde kullanabilme becerisi. | 3 |
| 2) | Karmaşık mühendislik problemlerini, temel bilim, matematik ve mühendislik bilgilerini kullanarak ve ele alınan problemle ilgili BM Sürdürülebilir Kalkınma Amaçlarını gözeterek tanımlama, formüle etme ve analiz becerisi. | |
| 3) | Karmaşık mühendislik problemlerine yaratıcı çözümler tasarlama becerisi; karmaşık sistemleri, süreçleri, cihazları veya ürünleri gerçekçi kısıtları ve koşulları gözeterek, mevcut ve gelecekteki gereksinimleri karşılayacak biçimde tasarlama becerisi. | |
| 4) | Karmaşık mühendislik problemlerinin analizi ve çözümüne yönelik, tahmin ve modelleme de dahil olmak üzere, uygun teknikleri, kaynakları ve modern mühendislik ve bilişim araçlarını, sınırlamalarının da farkında olarak seçme ve kullanma becerisi. | 3 |
| 5) | Karmaşık mühendislik problemlerinin incelenmesi için literatür araştırması, deney tasarlama, deney yapma, veri toplama, sonuçları analiz etme ve yorumlama dahil, araştırma yöntemlerini kullanma becerisi. | 3 |
| 6) | Mühendislik uygulamalarının BM Sürdürülebilir Kalkınma Amaçları kapsamında, topluma, sağlık ve güvenliğe, ekonomiye, sürdürülebilirlik ve çevreye etkileri hakkında bilgi; mühendislik çözümlerinin hukuksal sonuçları konusunda farkındalık. | 2 |
| 7) | Mühendislik meslek ilkelerine uygun davranma, etik sorumluluk hakkında bilgi; hiçbir konuda ayrımcılık yapmadan, tarafsız davranma ve çeşitliliği kapsayıcı olma konularında farkındalık. | 3 |
| 8) | Bireysel olarak ve disiplin içi ve çok disiplinli takımlarda (yüz yüze, uzaktan veya karma) takım üyesi veya lideri olarak etkin biçimde çalışabilme becerisi. | |
| 9) | Hedef kitlenin çeşitli farklılıklarını (eğitim, dil, meslek gibi) dikkate alarak, teknik konularda sözlü, yazılı etkin iletişim kurma becerisi. | |
| 10) | Proje yönetimi ve ekonomik yapılabilirlik analizi gibi iş hayatındaki uygulamalar hakkında bilgi; girişimcilik ve yenilikçilik hakkında farkındalık. | |
| 11) | Bağımsız ve sürekli öğrenebilme, yeni ve gelişmekte olan teknolojilere uyum sağlayabilme ve teknolojik değişimlerle ilgili sorgulayıcı düşünebilmeyi kapsayan yaşam boyu öğrenme becerisi. |
BÖLÜM IV: DERSİN ÖĞRENME VE ÖĞRETME YÖNTEMLERİ İLE ÖLÇME VE DEĞERLENDİRME YÖNTEMLERİ |
| Anlatım | |
| Proje Hazırlama |
| Ara Sınav | |
| Sunum | |
| Yarıyıl Sonu Sınavı | |
| Kısa Sınav | |
| Ödev Değerlendirme | |
| Jüri Değerlendirmesi |
| Ölçme ve Değerlendirme Yöntemleri | Uygulama Sayısı / Yarıyıl | Katkı Oranı |
| Sunum | 1 | % 5.00 |
| Projeler | 1 | % 10.00 |
| Ara Sınavlar | 1 | % 35.00 |
| Yarıyıl Sonu Sınavı | 1 | % 50.00 |
| Toplam | % 100 | |
| YARIYIL İÇİ ÖLÇME VE DEĞERLENDİRME YÖNTEMLERİNİN BAŞARI NOTUNA KATKI ORANI | % 50 | |
| YARIYIL SONU SINAVININ BAŞARI NOTUNA KATKI ORANI | % 50 | |
| Toplam | % 100 | |
BÖLÜM V: DERSİN İŞ YÜKÜ VE AKTS KREDİSİ |
| ÖĞRENME VE ÖĞRETME ETKİNLİKLERİ İŞ YÜKÜ | |||
| Öğrenme ve Öğretme Etkinlikleri | Etkinlik Sayısı/Yarıyıl | Süresi (saat) | Toplam İş Yükü |
| Ders | 14 | 2 | 28 |
| Laboratuvar | 0 | 0 | 0 |
| Uygulama | 14 | 2 | 28 |
| Derse Özgü Staj | 0 | 0 | 0 |
| Arazi Çalışması | 0 | 0 | 0 |
| Sınıf Dışı Ders Çalışması | 14 | 2 | 28 |
| Sunum / Seminer | 4 | 1 | 4 |
| Proje | 4 | 5 | 20 |
| Ödevler | 0 | 0 | 0 |
| Öğrenme ve Öğretme Etkinlikleri Toplam İş Yükü | - | - | 108 |
| ÖLÇME VE DEĞERLENDİRME ETKİNLİKLERİ İŞ YÜKÜ | |||
| Ölçme ve Değerlendirme Etkinlikleri | Etkinlik Sayısı/Yarıyıl | Süresi (saat) | Toplam İş Yükü |
| Kısa Sınav | 3 | 2 | 6 |
| Ara Sınavlar | 1 | 6 | 6 |
| Yarıyıl Sonu Sınavı | 1 | 12 | 12 |
| Ölçme ve Değerlendirme Etkinlikleri Toplam İş Yükü | - | - | 24 |
| TOPLAM İŞ YÜKÜ (Öğrenme ve Öğretme + Ölçme ve Değerlendirme Etkinlikleri) | 132 | ||
| DERSİN AKTS KREDİSİ (Toplam İş Yükü/25.5 Saat) | 6 | ||