Table of Contents

Echipa SS vă urează bun venit la cursul de Securizarea Sistemelor!

Cursul de “Securizarea Sistemelor” este o materie dedicată securității în sisteme embedded și automotive, axată pe identificarea și mitigarea vulnerabilităților, aplicarea standardelor de siguranță (MISRA, CERT-C), testare avansată (fuzzing, code coverage, static analysis), criptografie, mecanisme de autentificare, pentru dezvoltarea unor soluții sigure și conforme cu cerințele industriei.

Orar 2025

Dacă găsiți diferențe între orarul de aici și cel de pe ACS, considerați corect orarul ACS și trimiteți un mail către Alexandru Vaduva (sau un mesaj pe Teams) pentru a actualiza această pagină.

Orar curs si laborator
Zi/Ore Curs/Lab Sală Titular de Curs
Luni, 08-10 Lab Canti CTI Alexandru Vaduva
Luni, 18-20 Curs EC002 Alexandru Vaduva
Luni, 20-22 Lab EC002 Alexandru Vaduva

Notare

Componentă Punctaj
📖 Examen final 4p
🎯 Feature & Contraargumentare 1p
🛠️ Proiect (inclusiv securitate) 3p
🎙️ Colocviu de curs 1p
🧪 Laborator 1p
🎁 Bonusuri (prezență & prezentare) 1p
Total posibil (fără bonusuri) 10p

Descrierea fiecărei componente

📖 Examen final (4p)

🎯 Feature & Contraargumentare (1p)

🛠️ Proiect (3p)

🎙️ Colocviu de curs (1p)

🧪 Laborator (1p)

🎁 Bonusuri (maxim 1p)

Project Evaluation Criteria

Category Max Points Evaluation Criteria
Functionality, Documentation, Execution 2.25p ✅ Working features,
✅ Clear documentation,
✅ Proper execution
Security & Compliance (Total: 0.75p)
🔹 Threat Modeling & Mitigations 0.15p 📌 Identifying attack surfaces,
📌 Addressing potential threats
🔹 MISRA, CERT Findings & Compliance 0.15p 📌 Fewer violations,
📌 Proper standard alignment
🔹 Code Coverage & Testing Reports 0.15p 📌 High % test coverage,
📌 Functional + fuzz testing
🔹 Software Bill of Materials (SBOM) & Dependencies 0.10p 📌 Open-source security audit,
📌 No vulnerable dependencies
🔹 Fixing Own Vulnerabilities 0.10p 📌 Number & severity of issues fixed
🔹 Finding & Reporting Others' Vulnerabilities 0.10p 📌 Valid security issues found in peer projects
⚠ Penalty for Ignoring Critical Vulnerabilities -0.10p 📌 Failure to fix valid reported security issues