Fakulteta za računalništvo in informatiko · Univerza v Ljubljani
Varnost programov
Za Varnost programov še ni zapiskov.
Imaš svoje zapiske? Objavi jih: ceno določiš ti, z naročnino ti ostane cela, DDV se doda kupcu.
Objavi zapiskeČakaš na zapiske? Prijavi se in povej. Ko jih kdo objavi, dobiš sporočilo.
Želim zapiskeKaj lahko narediš že danes
Naloži svoje gradivo za Varnost programov: Mai ga prebere in ti iz njega naredi kartice, kviz in razlago, ko ti kaj ni jasno. Če zapiske kasneje objaviš, jih prodajaš tukaj.
Naloži svoje gradivoUčni načrt
Podatki so iz učnega načrta, ki ga objavlja Fakulteta za računalništvo in informatiko. Prebrano 7. 9. 2026. Poglej izvirnik
6 kreditnih točk
Obveznosti v urah
- Predavanja45 ur
- Vaje30 ur
- Samostojno delo105 ur
Vsebina
- Uporabniški vnosi in problematika (sanitizacija, napadi s kompresijo)
- Vrivanje zlonamerne kode v komunikacijo z zalednim delom (SQL, komentarji, timing napadi, eksfiltracija podatkov, pisanje datotek)
- Prelivanje skozi tipe (velika števila, nepredstavljiva števila, velikost nizov)
- Napadi skozi XML/HTML (escaping, stored/cross-site scripting, server-side request forgery)
- Vrivanje preko formatov (executable regex in format string, format mismatching)
- Dnevniški zapisi (uporabnost, vrivanje, monitoring, vrivanje ukazov) in revizijske sledi
- Zloraba kriptografskih standardov (HMAC, podpisovanje, kodiranje CBC/ECB/GCM, podpisovanje za dokazovanje obstoja)
- Avtentikacijski algoritmi (JWT, openID, Auth0)
- Deserializacija objektov (nevarnosti, JSON dump, user state)
- Problematika odvisnih knjižnic (omejevanje na različico knjižnice, supply chain napadi)
- Race condition (skozi niti/procese)
- Defenzivno programiranje (Preverjanje napak, pričakovanje izjem, preverjanje nedefiniranih rezultatov funkcij, sanitizacija vhodnih podatkov, povratek v stabilno stanje)
- Orodja za razhroščevanje, ponovljivost prevedene kode, CI/CD
- Penetracijski testi
- statična analiza kode, fuzzer, orodja za avtomatično preverjanje kvalitete kode
Ocenjevanje
Sprotno preverjanje (domače naloge, projektno delo) 50 %, Končno preverjanje (pisni izpit) 25 %, Končno preverjanje (ustni izpit) 25 %
Pogoji za vključitev
Vpis v letnik.
Literatura
- Wenliang Du - Computer Security: A Hands-on Approach (2017), ISBN: 978-981-126-329-3
- Gerardus Blokdyk - Software Security Vulnerability A Complete Guide (2020), ISBN: 978-1-86-732146-
- 0
- Mathias Payer - Software Security: Principles, Policies, and Protection. (2021), Dostopno na:
- https://nebelwelt.net/SS3P/
- William Stallings, Lawrie Brown - Computer Security: Principles and Practice (2014), ISBN: 978-0-13-
- 377392-7
Kako deluje
- Zapiske kupiš enkrat in ostanejo tvoji.
- V aplikaciji iz njih dobiš kartice, kvize in Mai, ki pozna gradivo.
- Ceno določi avtor. Prodajalec je Mislo AI, račun dobiš od nas.
