Bodovanje
Tablica bodovanja
U nastavku je prikazana tablica bodovanja:
Tip | Bodovi |
---|---|
Međuispit | 40% |
Završni ispit | 40% |
Kratke provjere znanja | 20% |
Organizacija laboratorijskih vježbi
Međuispit iz NaVKiS-a bit će organiziran za vrijeme međuispita na fakultetu. Ideja je da za rješavanje međuispita imate duži vremenski period, a pisanje međuispita će se završiti prije početka sljedećeg ciklusa. Gradivo koje ulazi u međuispit:
- OSINT (git, Morseov kod, netcat, grep, prepoznavanje slika i slično)
- Forenzika (image fileovi, EXIF, popravljanje slike, zip arhiva, spectrum wav fileova, binary fileovi, binwalk, img fileovi, volatility, network, pcapovi, protokoli)
- Kriptografija (vizualni cypher, Cesar, ROT13, XOR, hashanje, RSA, DSA, AES, DES, stream, ECDSA)
- Web sigurnost (directory traversal, SQL injection, XSS, RCE, XXE, CSRF)
Završni ispit bit će organiziran za vrijeme završnih ispita na fakultetu. Gradivo koje ulazi u završni ispit:
- Reversing (ELF i PE, statička i dinamička analiza, ASLR, Canary, race condition)
- Pwn (Linux kernel, stack, heap i buffer overflow, ROP, sandbox escape, address leaking)
- Etičko hakiranje (Kali linux, MITM, WIFI, Metasploit, Phishing)
- Hardversko hakiranje (protokoli, UART, JTAG, Sniffing, Glitching, Timing attack, memory dump)
Napomena za ispite
Važno je napomenuti da se međuispit i završni ispit rade od kuće koristeći CTFd platformu. Svaki ispit postaje dostupna za rješavanje 2 tjedna unaprijed. Izvođenje MI je u obliku CTF-a i radi se pojedinačno dok izvođenje ZI je kao HackQuest i može se raditi u timu.
Kratke provjere znanja
Kratke provjere znanja pišu se nakon odrađene cjeline i to početkom drugog sata predavanja. Provjere sadrže prethodno obrađeno gradivo i maksimalno je moguće dobiti 5 bodova (2 zadatka po 2,5 boda). Pitanja za provjere su slučajno izvučena iz skupa pitanja. Studenti imaju 2 minute za rješavanje kratke provjere znanja na platformi koju predavač odabere.
Dodatni bodovi
Dodatni bodovi se mogu ostvariti sudjelovanjem na neobveznom predavanju partnera. Točan datum radionice koju održava partner bit će objavljen naknadno.