Langsigtede læringsmål
It-sikkerhed
Viden
Den studerende har viden om:
Forskellige former for phishing, herunder spear phishing, vishing og CEO fraud samt deres typiske kendetegn og formål.
-
Tekniske virkemidler i phishing, herunder e-mail-spoofing, domæneforfalskning og manipulation af metadata.
-
Sikkerhedsstandarder og værktøjer til e-mailbeskyttelse som SPF, DKIM og DMARC.
-
Grundlæggende typer af CTF-opgaver, fx OSINT, kryptering, reverse engineering og hvordan disse relaterer sig til reel it-sikkerhedspraksis.
-
Lovgivning, etiske overvejelser og ansvar i forbindelse med phishing, simulation og informationssikkerhed i praksis.
Færdigheder
Den studerende kan:
Identificere brugte metoder og svagheder ved phising mails.
-
Gennemføre en phishing-simulation i kontrollerede omgivelser og dokumentere processen.
-
Udarbejde vejledninger og awareness-materiale målrettet forskellige målgrupper i en organisation.
Kompetencer
Den studerende kan:
- Planlægge og gennemføre en penetrationstest i overensstemmelse med etiske og juridiske retningslinjer.
Medvirke til udvikling og implementering af sikkerhedsbevidsthed (security awareness) i en organisation.
Diskutere relevante samfundsmæssige og organisatoriske implikationer af phishing og it-sikkerhed generelt
