Langsigtede læringsmål

It-sikkerhed

Viden

Den studerende har viden om:

  • Forskellige former for phishing, herunder spear phishing, vishing og CEO fraud samt deres typiske kendetegn og formål.

  • Tekniske virkemidler i phishing, herunder e-mail-spoofing, domæneforfalskning og manipulation af metadata.

  • Sikkerhedsstandarder og værktøjer til e-mailbeskyttelse som SPF, DKIM og DMARC.

  • Grundlæggende typer af CTF-opgaver, fx OSINT, kryptering, reverse engineering og hvordan disse relaterer sig til reel it-sikkerhedspraksis.

  • Lovgivning, etiske overvejelser og ansvar i forbindelse med phishing, simulation og informationssikkerhed i praksis.

Færdigheder

Den studerende kan:

  • Identificere brugte metoder og svagheder ved phising mails.

  • Gennemføre en phishing-simulation i kontrollerede omgivelser og dokumentere processen.

  • Udarbejde vejledninger og awareness-materiale målrettet forskellige målgrupper i en organisation.

Kompetencer

Den studerende kan:

  • Planlægge og gennemføre en penetrationstest i overensstemmelse med etiske og juridiske retningslinjer.
  • Medvirke til udvikling og implementering af sikkerhedsbevidsthed (security awareness) i en organisation.

  • Diskutere relevante samfundsmæssige og organisatoriske implikationer af phishing og it-sikkerhed generelt