183.124 Security
Diese Lehrveranstaltung ist in allen zugeordneten Curricula Teil der STEOP.
Diese Lehrveranstaltung ist in mindestens einem zugeordneten Curriculum Teil der STEOP.

2010W, VU, 2.0h, 3.0EC
TUWEL

Merkmale

  • Semesterwochenstunden: 2.0
  • ECTS: 3.0
  • Typ: VU Vorlesung mit Übung

Ziele der Lehrveranstaltung

Der wirtschaftliche Erfolg eines modernen Unternehmens ist zunehmend mit dem korrekten Funktionieren seiner Informationstechnik verbunden. Deren Sicherheitsstatus ist ein wesentlicher Bestandteil dafür. Die AbsolventInnen sollen die Fähigkeit besitzen, sicherheitsrelevante Aspekte in Projekten frühzeitig bereits im Engineering-Prozess von Systemen zu erkennen und geeignete Maßnahmen einzuleiten, damit man während des Betriebs von Systemen einen ausreichenden Grad an Sicherheit erreicht. Gastvortragende aus der Wirtschaft gewähren zu interessanten Aspekten der IT-Sicherheit aufschlussreiche Einblicke in die industrielle Praxis. Im Übungsteil, der v.a. in Gruppenarbeiten erfolgt, werden die Inhalte der Vorlesung erweitert und vertieft.

Inhalt der Lehrveranstaltung

Die sichere Gestaltung betrieblicher Informationssysteme ist eine vielschichtige Aufgabe, die von rein technischen, über organisatorische und rechtliche Aspekte bis hin zu allgemeinen Fragen der Technikgestaltung und im speziellen des Software-Engineerings reicht - "Software can be correct but unsecure". Konkret beschäftigt sich die Vorlesung u.a. mit den Themen

  • Methoden des Angreifers zur Informationsbeschaffung
  • TCP/IP, OSI 7-Schichtenmodell
  • Angriffe auf Netzwerke
  • Datenströme Abhören/Ändern/Stören
  • Sicherheitsmaßnahmen zur Abwehr
  • Sicherheit von Betriebssystemen
  • Sicherheit von Webservern und Datenbanksystemen
  • Honeypots, Honeynets, Honeytokens
  • Intrusion Detection
  • Risiko-Analyse
  • Die Security-Policy und die richtige Reaktion auf einen Angriff
  • Sicherheit im Software-Entwicklungsprozess
  • Sichere Software spezifizieren und implementieren
  • Designprinzipien
  • Testing

Dabei werden u.a. in den Vorlesungs-Einheiten verschiedene Angriffsmethoden (z.B. Denial of Service (DoS), Command Injection oder Social Engineering) zusammen mit Mechanismen, welche das IT-Sicherheitsniveau von IT-Projekten erhöhen, (z.B. Zugriffskontrolle, Kryptographie oder Intrusion Detection Systeme (IDS)) vorgestellt.

Didaktisches Vorgehen: In der Vorlesung werden die erforderlichen Fachgrundlagen vermittelt, es erfolgt eine Anleitung zur weiterführenden Recherche bei Vertiefungsbedarf und die Vorstellung von realen, oft großen Fallbeispielen. In den praktischen Übungsaufgaben werden neben den theoretischen Inhalten der Vorlesung in einer Übungsumgebung unterschiedliche Aspekte der IT-Sicherheit in 3 Einzel- bzw. Gruppenaufgaben weiter vertieft bzw. selbständig erweitert.

Weitere Informationen

Für weitere Detailinformationen besuchen Sie bitte unsere Website zur Lehrveranstaltung.

Vortragende Personen

Institut

LVA Termine

TagZeitDatumOrtBeschreibung
Fr.11:00 - 13:0008.10.2010 - 27.01.2011EI 10 Fritz Paschke HS - UIW BREM
Security - Einzeltermine
TagDatumZeitOrtBeschreibung
Fr.08.10.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.15.10.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.22.10.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.29.10.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.05.11.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.12.11.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.19.11.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.26.11.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.03.12.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.10.12.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.17.12.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.24.12.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.31.12.201011:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.07.01.201111:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.14.01.201111:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM
Fr.21.01.201111:00 - 13:00EI 10 Fritz Paschke HS - UIW BREM

Leistungsnachweis

Übungsabgaben + 1 Test

LVA-Anmeldung

Von Bis Abmeldung bis
15.09.2010 00:00 15.10.2010 23:59 15.10.2010 23:59

Anmeldemodalitäten

Die Anmeldung erfolgt ueber TISS.

Curricula

StudienkennzahlVerbindlichkeitSemesterAnm.Bed.Info
033 526 Wirtschaftsinformatik Pflichtfach4. Semester
033 533 Medizinische Informatik Keine Angabe
033 534 Software & Information Engineering Pflichtfach5. Semester
066 922 Informatikmanagement Keine Angabe
066 936 Medizinische Informatik Pflichtfach
884 UF Informatik und Informatikmanagement Pflichtfach

Literatur

Es wird kein Skriptum zur Lehrveranstaltung angeboten.

Vorkenntnisse

Grundlagenwissen über Betriebssysteme, Programmierung und Netzwerktechniken

Vorausgehende Lehrveranstaltungen

Sprache

Deutsch