Bezpieczeństwo systemów bazodanowych i pracy w chmurze 2100-CB-M-D3BSBD
W ramach przedmiotu studenci poznają podstawy działania relacyjnych i nierelacyjnych systemów bazodanowych oraz ich znaczenie dla bezpieczeństwa informacji. Omówione zostaną najczęściej występujące zagrożenia, w tym nieuprawniony dostęp, nadmiarowe uprawnienia, błędy konfiguracji, niewłaściwe zarządzanie danymi uwierzytelniającymi oraz niewystarczające monitorowanie aktywności.
Istotna część zajęć będzie miała charakter praktyczny. W kontrolowanych środowiskach laboratoryjnych studenci będą identyfikować i analizować podatności występujące na styku aplikacji i bazy danych, ze szczególnym uwzględnieniem SQL Injection. Poznają również sposoby zapobiegania takim podatnościom, w tym stosowanie zapytań parametryzowanych oraz zasady bezpiecznego zarządzania uprawnieniami.
Ćwiczenia obejmą także wybrane elementy zabezpieczania baz danych, takie jak konfiguracja użytkowników i ról, stosowanie zasady najmniejszych uprawnień, ograniczanie ekspozycji usług, szyfrowanie, zabezpieczanie kopii zapasowych, rejestrowanie zdarzeń i podstawowa ocena konfiguracji bezpieczeństwa.
Uzupełnieniem przedmiotu będzie ogólne wprowadzenie do bezpieczeństwa chmury. Omówione zostaną modele usług chmurowych, model współdzielonej odpowiedzialności, zarządzanie tożsamością i dostępem, ochrona danych, bezpieczeństwo sieciowe, monitorowanie oraz typowe błędy konfiguracji. Na zakończenie studenci wykonają projekt pozwalający zastosować zdobytą wiedzę w praktyce.
|
W cyklu 2025Z:
Uczestnicy zostaną zapoznani z zagrożeniami występującymi podczas pracy w chmurze oraz podczas korzystania z baz danych. Przedstawione zostaną im najczęściej wykorzystywane systemy baz danych. Słuchacze zostaną zapoznani z najczęściej występującymi zagrożeniami. Poruszone zostaną również kwestie z zakresu szyfrowania danych oraz wykonywania kopii zapasowych. Przedstawione zostaną metody zabezpieczania danych oraz zapobiegania ich utracie. Na koniec semestru studenci będą zobligowani wykonać projekt sprawdzający przyswojoną wiedzę w praktyce. |
Koordynatorzy przedmiotu
W cyklu 2026Z: | W cyklu 2025Z: |
Rodzaj przedmiotu
Tryb prowadzenia
Założenia (opisowo)
Efekty uczenia się
WIEDZA:
K_W03 - absolwent zna i rozumie zachowania wpływające na bezpieczeństwo systemów bazodanowych i pracy w chmurze oraz ma wiedzę jak zapewniać bezpieczeństwo podczas korzystania z tych technologii
K_W06 - absolwent zna i rozumie zasady bezpieczeństwa informacji podczas korzystania z systemów bazodanowych i rozwiązań chmurowych, w tym zasady kontroli fizycznych, oprogramowania i sieci oraz monitoringu i zabezpieczenia baz danych przed naruszeniem ich poufności, integralności i dostępności, sposoby ochrony danych, systemów zarządzania bazami danych i aplikacji, które uzyskują dostęp do danych i korzystają z nich
K_W09 - absolwent zna i rozumie strategie wdrażania kontroli bezpieczeństwa w systemach bazodanowych i rozwiązaniach chmurowych, przeprowadzania oceny ryzyka, obsługi wykrywania i reagowania na incydenty w środowiskach opartych na chmurze
UMIEJĘTNOŚCI:
K_U03 - absolwent potrafi samodzielnie wyjaśniać i wykorzystywać podstawowe techniki i technologie w celu zapewnienia bezpieczeństwa systemów bazodanowych i rozwiązań chmurowych
KOMPETENCJE SPOŁECZNE:
K_K01 - absolwent jest gotów do propagowania potrzeby ograniczania ryzyka zagrożeń i kształtowania odpowiedzialnych postaw dotyczących korzystania z systemów bazodanowych i rozwiązań chmurowych, rozpowszechniania znaczenie tej wiedzy w krytycznym odnoszeniu się do problemów cyberbezpieczeństwa w życiu społecznym i gospodarczym
Kryteria oceniania
Projekt
Poziom korzystania z SI:
– Poziom 2. GENEROWANIE POMYSŁÓW I TWORZENIE STRUKTURY PRZEZ SI (Sztuczna inteligencja może być wykorzystana m.in. do przeprowadzenia burzy mózgów, stworzenia struktury i generowania pomysłów na udoskonalenie pracy. W ostatecznej wersji pracy nie mogą się znaleźć żadne treści wygenerowane przez sztuczną inteligencję).
Praktyki zawodowe
nie dotyczy
Literatura
Literatura podstawowa
Hao Q., Tsikerdekis M., „Relacyjne bazy danych. Ilustrowany przewodnik”, Helion, 2026. [PL]
Wersja angielska: Hao Q., Tsikerdekis M., „Grokking Relational Database Design”, Manning Publications, 2025. [EN]
Dotson C., „Bezpieczeństwo w chmurze. Przewodnik po projektowaniu i wdrażaniu zabezpieczeń”, Wydawnictwo Naukowe PWN, Warszawa 2020. [PL]
Wersja angielska – nowsze, drugie wydanie: Dotson C., „Practical Cloud Security: A Guide for Secure Design and Deployment”, 2nd Edition, O’Reilly Media, 2024. [EN]
Literatura uzupełniająca
McNab C., „Ocena bezpieczeństwa sieci”, wyd. 3, APN Promise, 2017 – w szczególności rozdział 15 dotyczący oceny bezpieczeństwa magazynów danych. [PL]
Wersja angielska: McNab C., „Network Security Assessment”, 3rd Edition, O’Reilly Media, 2016 – szczególnie Chapter 15: „Assessing Data Stores”. [EN]
OWASP Foundation, „Database Security Cheat Sheet”, materiał dostępny online:
https://cheatsheetseries.owasp.org/cheatsheets/Database_Security_Cheat_Sheet.html [EN]
OWASP Foundation, „SQL Injection Prevention Cheat Sheet”, materiał dostępny online:
https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html [EN]
OWASP Foundation, „Secure Cloud Architecture Cheat Sheet”, materiał dostępny online:
https://cheatsheetseries.owasp.org/cheatsheets/Secure_Cloud_Architecture_Cheat_Sheet.html [EN]
PortSwigger, „SQL Injection”, Web Security Academy, materiał dydaktyczny i laboratoria praktyczne, dostęp online:
https://portswigger.net/web-security/sql-injection [EN]
Materiały wyrównujące
Pasja Informatyki, „Kurs MySQL. Bazy danych, język zapytań SQL”, kurs wideo dostępny online:
https://www.youtube.com/playlist?list=PLOYHgt8dIdoymv-Wzvs8M-OsKFD31VTVZ [PL]
Materiał ma charakter nieobowiązkowy i jest przeznaczony dla studentów, którzy przed rozpoczęciem zajęć nie mieli styczności z relacyjnymi bazami danych ani językiem SQL.
|
W cyklu 2025Z:
"Privacy and Security for Cloud Computing", S.Pearson, G.Yee (red.), Springer-Verlag London 2013. |
W cyklu 2026Z:
Literatura podstawowa Hao Q., Tsikerdekis M., „Relacyjne bazy danych. Ilustrowany przewodnik”, Helion, 2026. [PL] Wersja angielska: Hao Q., Tsikerdekis M., „Grokking Relational Database Design”, Manning Publications, 2025. [EN] Dotson C., „Bezpieczeństwo w chmurze. Przewodnik po projektowaniu i wdrażaniu zabezpieczeń”, Wydawnictwo Naukowe PWN, Warszawa 2020. [PL] Wersja angielska – nowsze, drugie wydanie: Dotson C., „Practical Cloud Security: A Guide for Secure Design and Deployment”, 2nd Edition, O’Reilly Media, 2024. [EN] Literatura uzupełniająca McNab C., „Ocena bezpieczeństwa sieci”, wyd. 3, APN Promise, 2017 – w szczególności rozdział 15 dotyczący oceny bezpieczeństwa magazynów danych. [PL] Wersja angielska: McNab C., „Network Security Assessment”, 3rd Edition, O’Reilly Media, 2016 – szczególnie Chapter 15: „Assessing Data Stores”. [EN] OWASP Foundation, „Database Security Cheat Sheet”, materiał dostępny online: Materiał ma charakter nieobowiązkowy i jest przeznaczony dla studentów, którzy przed rozpoczęciem zajęć nie mieli styczności z relacyjnymi bazami danych ani językiem SQL. |