Denna kurs lär ut en hotmodellbaserad metod för att analysera cybersäkerhetsrisker för system av system. Det inkluderar att utveckla och kombinera modeller för datorsystemresiliens, hotaktörers förmågor och verksamhetens påverkan av förverkligade hot till en övergripande cyberriskbedömning. Dessutom behandlar kursen hur cyberriskanalys används för att identifiera och argumentera för kostnadseffektiva försvarsmekanismsval för att skydda det analyserade systemet av system.
EP2790 Säkerhetsanalys av storskaliga datorsystem 7,5 hp

Information per kursomgång
Information för HT 2025 Start 2025-10-27 programstuderande
- Studielokalisering
KTH Campus
- Varaktighet
- 2025-10-27 - 2026-01-12
- Perioder
HT 2025: P2 (7.5 hp)
- Studietakt
50%
- Anmälningskod
50326
- Undervisningsform
Normal Dagtid
- Undervisningsspråk
Engelska
- Kurs-PM
- Kurs-PM är inte publicerat
- Antal platser
Ingen platsbegränsning
- Målgrupp
- Öppen för alla masterprogram under förutsättning att kursen kan ingå i programmet.
- Planerade schemamoduler
- [object Object]
- Schema
- Del av program
Masterprogram, kommunikationssystem, åk 2, TRN, Rekommenderad
Masterprogram, kommunikationssystem, åk 2, SMK, Rekommenderad
Masterprogram, kommunikationssystem, åk 1, SMK, Rekommenderade
Masterprogram, information och nätverksteknologi, åk 2, NWS, Rekommenderad
Masterprogram, information och nätverksteknologi, åk 1, NWS, Rekommenderad
Masterprogram, cybersäkerhet, åk 2, Villkorligt valfri
Masterprogram, information och nätverksteknologi, åk 2, Rekommenderad
Masterprogram, cybersäkerhet, åk 1, Villkorligt valfri
Masterprogram, information och nätverksteknologi, åk 1, Rekommenderad
Masterprogram, information och nätverksteknologi, åk 1, Rekommenderade kurser för kursval i ladok
Kontakt
Kursplan som PDF
Notera: all information från kursplanen visas i tillgängligt format på denna sida.
Kursplan EP2790 (HT 2025–)Innehåll och lärandemål
Kursinnehåll
Lärandemål
Efter godkänd kurs ska studenten kunna
- detaljerat modellera arkitekturer hos storskaliga datorsystem (inklusive programvara, nätverk, etc.)
- noggrant och väl balanserat beskriva och utvärdera hot och attacker i storskaliga datorsystem
- tydligt beskriva försvarsmekanismer för datorsystem och hur dessa relaterar till sårbarheter och attacker
- genomföra kvalificerade och väl balanserade riskanalyser baserat på systemmodeller
- på ett professionellt sätt rapportera och presentera modeller, en cybersäkerhetsriskanalys samt försvarsstrategier för ett datorsystem
i syfte att kunna
- förstå och förklara vilka hot ett specifikt system kan ha
- förstå och förklara hur attacker fungerar och sprids genom systemarkitekturen
- argumentera för varför vissa risker bör prioriteras
- välja ett effektivt försvar för att minska riskerna.
Kurslitteratur och förberedelser
Särskild behörighet
Kunskaper och färdigheter i programmering, 5 hp, motsvarande slutförd kurs DD1310-DD1318/DD1331/DD1337/DD100N/ID1018.
Kunskaper i cybersäkerhet, 6 hp, motsvarande slutförd kurs DD2391/DD2395/IK2206/IV1013
eller
kunskaper och färdigheter i etisk hackning, 7,5 hp, motsvarande slutförd kurs EN2720
eller
kunskaper i säkra nätverkssystem, 7.5 hp, motsvarande slutförd kurs EP2500/EP2520.
Kurslitteratur
Examination och slutförande
Betygsskala
Examination
- PRO1 - Projekt, 6,0 hp, betygsskala: A, B, C, D, E, FX, F
- SEM1 - Seminarier, 1,5 hp, betygsskala: P, F
Examinator beslutar, baserat på rekommendation från KTH:s handläggare av stöd till studenter med funktionsnedsättning, om eventuell anpassad examination för studenter med dokumenterad, varaktig funktionsnedsättning.
Examinator får medge annan examinationsform vid omexamination av enstaka studenter.
När kurs inte längre ges har student möjlighet att examineras under ytterligare två läsår.
Examinator
Etiskt förhållningssätt
- Vid grupparbete har alla i gruppen ansvar för gruppens arbete.
- Vid examination ska varje student ärligt redovisa hjälp som erhållits och källor som använts.
- Vid muntlig examination ska varje student kunna redogöra för hela uppgiften och hela lösningen.
Ytterligare information
Kursrum i Canvas
Ges av
Huvudområde
Utbildningsnivå
Övrig information
I denna kurs tillämpas EECS hederskodex, se:
http://www.kth.se/eecs/utbildning/hederskodex.
Denna kurs överlappar med EP279V.