mislo

Fakulteta za računalništvo in informatiko · Univerza v Ljubljani

Varnost programov

Za Varnost programov še ni zapiskov.

Imaš svoje zapiske? Objavi jih: ceno določiš ti, z naročnino ti ostane cela, DDV se doda kupcu.

Objavi zapiske

Čakaš na zapiske? Prijavi se in povej. Ko jih kdo objavi, dobiš sporočilo.

Želim zapiske

Kaj lahko narediš že danes

Naloži svoje gradivo za Varnost programov: Mai ga prebere in ti iz njega naredi kartice, kviz in razlago, ko ti kaj ni jasno. Če zapiske kasneje objaviš, jih prodajaš tukaj.

Naloži svoje gradivo

Učni načrt

Podatki so iz učnega načrta, ki ga objavlja Fakulteta za računalništvo in informatiko. Prebrano 7. 9. 2026. Poglej izvirnik

6 kreditnih točk

Obveznosti v urah

  • Predavanja45 ur
  • Vaje30 ur
  • Samostojno delo105 ur

Vsebina

  1. Uporabniški vnosi in problematika (sanitizacija, napadi s kompresijo)
  2. Vrivanje zlonamerne kode v komunikacijo z zalednim delom (SQL, komentarji, timing napadi, eksfiltracija podatkov, pisanje datotek)
  3. Prelivanje skozi tipe (velika števila, nepredstavljiva števila, velikost nizov)
  4. Napadi skozi XML/HTML (escaping, stored/cross-site scripting, server-side request forgery)
  5. Vrivanje preko formatov (executable regex in format string, format mismatching)
  6. Dnevniški zapisi (uporabnost, vrivanje, monitoring, vrivanje ukazov) in revizijske sledi
  7. Zloraba kriptografskih standardov (HMAC, podpisovanje, kodiranje CBC/ECB/GCM, podpisovanje za dokazovanje obstoja)
  8. Avtentikacijski algoritmi (JWT, openID, Auth0)
  9. Deserializacija objektov (nevarnosti, JSON dump, user state)
  10. Problematika odvisnih knjižnic (omejevanje na različico knjižnice, supply chain napadi)
  11. Race condition (skozi niti/procese)
  12. Defenzivno programiranje (Preverjanje napak, pričakovanje izjem, preverjanje nedefiniranih rezultatov funkcij, sanitizacija vhodnih podatkov, povratek v stabilno stanje)
  13. Orodja za razhroščevanje, ponovljivost prevedene kode, CI/CD
  14. Penetracijski testi
  15. statična analiza kode, fuzzer, orodja za avtomatično preverjanje kvalitete kode

Ocenjevanje

Sprotno preverjanje (domače naloge, projektno delo) 50 %, Končno preverjanje (pisni izpit) 25 %, Končno preverjanje (ustni izpit) 25 %

Pogoji za vključitev

Vpis v letnik.

Literatura

  • Wenliang Du - Computer Security: A Hands-on Approach (2017), ISBN: 978-981-126-329-3
  • Gerardus Blokdyk - Software Security Vulnerability A Complete Guide (2020), ISBN: 978-1-86-732146-
  • 0
  • Mathias Payer - Software Security: Principles, Policies, and Protection. (2021), Dostopno na:
  • https://nebelwelt.net/SS3P/
  • William Stallings, Lawrie Brown - Computer Security: Principles and Practice (2014), ISBN: 978-0-13-
  • 377392-7

Kako deluje

  1. Zapiske kupiš enkrat in ostanejo tvoji.
  2. V aplikaciji iz njih dobiš kartice, kvize in Mai, ki pozna gradivo.
  3. Ceno določi avtor. Prodajalec je Mislo AI, račun dobiš od nas.