Zurück zur Übersicht


INFB  P: Anwendungen in der IT Sicherheit (P-AITSEC) SG INF
Dozent : Dr.-Ing. Tobias Scheidat    eMail
Semester 5
Einordnung : Informatik Bachelor, Projekt SWS 4
Sprache : Deutsch Art L
Prüfungsart : SL  Credits
Prüfungsform : Belegarbeit mit mdl. Prüfungsgespräch 
Voraussetzungen :
Querverweise :  
Vorkenntnisse :  
Hilfsmittel und Besonderheiten :  
Lehrziele : Der/die Studierende soll zum Thema IT Sicherheit innerhalb eines Praktikums, begleitend zu der Lehrveranstaltung Grundlagen der Sicherheit ergänzende praktische Fähigkeiten zu den Grundlagen der IT-Sicherheit erwerben. Dabei soll er/sie ein aktuelles und anspruchvolles Thema innerhalb einer dazugehörigen Aufgabenstellung teamorientiert selbständig bearbeiten und lösen sowie mündlich präsentieren und schriftlich dokumentieren. 
Lehrinhalte :

Praktikum als Softwareentwicklungs- oder Sicherheitsanalyseprojekt: Bearbeitung eines ausgewählten aktuellen Themas und Lösung einer anspruchsvollen Entwicklungs- bzw. Analyseaufgabe aus dem Bereich der IT Sicherheit. Das Projekt befasst sich in diesem Semester mit den folgenden Aufgaben (je nach Teilnehmerzahl und Interessenlage kann eines oder mehrere Themen zur Bearbeitung in Teams vergeben werden):

Konzeption und Umsetzung eines interaktiven Lernmoduls (Laborversuch) auf dem Gebiet IT Sicherheit:
Das Auseinandersetzen mit Ursachen, Erkennung und Abwehr von Gefahren im Bereich der IT ist ein wichtiger Bestandteil der IT-Sicherheit. Ziel des Projektes ist es, Interessierten solche sicherheitsrelevanten Themen anhand von Lernmodulen übersichtlich, verständlich und nachvollziehbar zu vermitteln. Dafür soll im Projekt ein Konzept für ein interaktives Lernmodul entwickelt werden, basierend auf einer Zielgruppe von max. 4 Studenten (ggf. skalierbar). Das Konzept soll im Anschluss umgesetzt und evaluiert werden. Mögliche Modulinhalte (weitere/alternative Inhalte nach Absprache) sind:
• Demonstrator eines Man in the Middle-Angriffs im Sicherheitslabor
• Demonstrator: Detektion und Umgang mit Malware
• Demonstrator: Erkennung und Vermeidung von Angriffen durch SQL-Injection und/oder Cross-Site Scripting  

Literatur :  


Zurück zur Übersicht