Penetrationstestning och etisk hacking, 15 hp
Penetration Testing and Ethical Hacking, 15 credits
Kurskod: DI4027
Akademin för informationsteknologi
Nivå: Grundnivå
Välj kursplan
Fastställd av: Forsknings- och utbildningsnämnden , 2025-09-15 och gäller studenter antagna vårterminen 2026.
Huvudområde med fördjupning
Digital forensik, Grundnivå, har mindre än 60 hp kurs/er på grundnivå som förkunskapskrav. (G1F)Behörighetskrav
Kurserna Grundläggande IT 7,5 hp, Grundläggande nätverksteknik 7,5 hp, Nätverkssupport och säkerhet 7,5 hp och Python 7,5 hp. Engelska 6 eller Engelska nivå 2. Undantag ges för kravet på svenska, för dig med utländska betyg.
Kursens inplacering i utbildningssystemet
Kursen ingår i kurspaketet Cybersäkerhetsanalytiker 60 hp. Kursen ges även som fristående kurs.
Mål
Kursens syfte är att studenten ska utveckla djupgående kunskaper och praktiska färdigheter inom penetrationstestning och etisk hacking i datornätverk genom användning av olika verktyg och metoder. Kursen syftar även till att studenten ska få en förståelse för de etiska och juridiska aspekterna av penetrationstestning samt förmågan att identifiera och åtgärda säkerhetsbrister i olika system.
Efter avslutad kurs ska studenten kunna:
Kunskap och förståelse
- förklara grundläggande och avancerade koncept inom penetrationstestning och etisk hacking
Färdighet och förmåga
- bearbeta litteratur och forskning för att inhämta fördjupade kunskaper inom penetrationstestning samt sammanställa och presentera dessa
- implementera lagliga och etiska säkerhetstester i skyddad miljö
- analysera och värdera säkerhetsproblem i datornätverk och kommunikationssystem utifrån resultat från penetrationstester, samt motivera och prioritera lämpliga motåtgärder
Värderingsförmåga och förhållningssätt
- bedöma och reflektera över val av metoder vid penetrationstestning av olika nätverk, samt värdera deras effektivitet och etiska konsekvenser.
- reflektera över penetrationstestets etiska dimensioner
Innehåll
Kursen behandlar metoder för etisk hacking och penetrationstestning, med fokus på tekniker för att testa och säkra system mot intrång. Vidare hur man planerar och avgränsar penetrationstester för att täcka alla viktiga aspekter samt träning i att använda verktyg för nätverksskanning, sårbarhetsskanning och kodanalys. Kursen tar även upp tekniker för informationsinsamling i datornätverk, metoder för social engineering samt användning av plattformar för exploit-utveckling, fjärrstyrning och lösenordsknäckning. Vidare behandlas applikationsbaserade sårbarheter i både trådbundna och trådlösa nätverk. Slutligen ingår moment om rapportering och kommunikation av resultat, med fokus på att förmedla slutsatserna till relevanta intressenter på ett tydligt och professionellt sätt.
Genom övningar och projekt inspirerade av verkliga scenarier får studenten omfattande praktisk erfarenhet, samtidigt som etiska aspekter betonas för att säkerställa ett ansvarsfullt förhållningssätt till cybersäkerhetens utmaningar.
Undervisningsspråk
Undervisning
Undervisningen bedrivs genom laborationer, föreläsningar och seminarier.
Betygsskala
Examinationsformer
Examinationen sker i form av en individuell skriftlig tentamen, ett individuellt praktiskt prov, en skriftlig rapport samt laborationer och seminarier under kursens gång.
Om studenten får betyget underkänd på det praktiska provet har studenten rätt till ytterligare fyra examinationstillfällen på detta moment.
2608: Praktiskt prov, 5 hp
Fyrgradig skala, sifferbetyg (TH): Underkänd (U), Godkänd (3), Väl godkänd (4), Mycket väl godkänd (5)
2607: Laborationer, 1 hp
Tvågradig skala (UG): Underkänd (U), Godkänd (G)
2602: Seminarier och muntlig framställan, 4 hp
Tvågradig skala (UG): Underkänd (U), Godkänd (G)
2603: Skriftlig rapport , 2 hp
Tvågradig skala (UG): Underkänd (U), Godkänd (G)
2604: Skriftlig tentamen, 3 hp
Fyrgradig skala, sifferbetyg (TH): Underkänd (U), Godkänd (3), Väl godkänd (4), Mycket väl godkänd (5)
Undantag från angiven examinationsform
Om särskilda skäl finns får examinator göra undantag från angiven examinationsform och medge att en student examineras på annat sätt. Särskilda skäl kan till exempel vara beslut om riktat pedagogiskt stöd.
Kursvärdering
I kursen ingår kursvärdering. Denna är vägledande för utveckling och planering av kursen. Kursvärderingen dokumenteras och redovisas för studenterna.
Kurslitteratur och övriga läromedel
Litteraturlista 2026-01-19 – Tills vidare
Beslutad av: Forsknings- och utbildningsnämnden , 2025-09-15.
Omar Santos, Ron Taylor. Cert Guide PenTest+, Pearson IT Certification, 2019.
Motsvarande kurslitteratur tillhandahålls av kursansvarig via internet i samband med kursstart.