188.366 Internet Security
Diese Lehrveranstaltung ist in allen zugeordneten Curricula Teil der STEOP.
Diese Lehrveranstaltung ist in mindestens einem zugeordneten Curriculum Teil der STEOP.

2016S, VU, 2.0h, 3.0EC, wird geblockt abgehalten

Merkmale

  • Semesterwochenstunden: 2.0
  • ECTS: 3.0
  • Typ: VU Vorlesung mit Übung

Ziele der Lehrveranstaltung

Internet Security ist seit einiger Zeit ein wichtiger Teil des täglichen Lebens. Sie hat Einfluss auf viele Aspekte unseren Lebens, oft auch in Bereichen in denen wir es nicht unbedingt erwarten würden. Obwohl eine beachtliche Anzahl an Werkzeugen und Informationen bezüglich Security öffentlich zugänglich sind, sind die zugrundeliegende Problemstellungen und Angriffsmöglichkeit auf Netzwerksysteme weitgehend unbekannt. Das genaue Verständtnis von Angriffsmethoden und -szenarien ist jedoch grundlegende Voraussetzung um ein solides Design und und sichere Entwicklung eines Software Systems zu garantieren. In dieser Lehrveranstaltung werden die Hauptprotokolle und -applikationen vorgestellt, die heute im Internet verwendet werden. Sie werden diskutiert, die Schwachstellen werden aufgezeigt und es wird erläutert, wie diese ausgenutzt werden können. Es werden die möglichen Schutzvorrichtungen gegen und Erkennungstechniken der verbreitesten Angriffe untersucht. Die LVA schließt praktische Übungen mit ein, bei der die Teilnehmer ihr erlangtes Wissen anwenden müssen, sowie eine Diskussion über den aktuellen Stand der Forschung. Die Teilnehmer dieser LVA lernen, wie die Sicherheit von Netzwerken verletzt werden kann, und wie solche Angriffe abgewehrt und verhindert werden können.

Inhalt der Lehrveranstaltung

Ziel des Kurses ist den Studenten "Security Awareness" beizubringen und grundlegende Security-Themen näherzubringen. Studenten, die sich im Security Feld weiter vertiefen wollen, bieten wir eine weiterführende Vorlesung Advanced Internet Security im Winter Semester an.

Themen
* TCP/IP security (spoofing, hijacking, sequence number guessing, denial-of-service attacks)
* Web security (SQL injection, parameter injection, parameter tampering, etc.)
* Network discovery/vulnerability scanning: Techniken und Werkzeuge (portscans, ping sweeps)
* Distributed systems security
* Firewalls and traffic filtering
* Intrusion Detection Systems
* Buffer Overflows
* Operational Practices
* Architectural Principles und Testing

Voraussetzungen
* Grundlegende Betriebssystemkenntnisse (Linux/Unix, Windows)
* Interesse an technischen Security Themen
* Erfahrung in Programmierung (e.g., Java, Web scripting, HTML advantageous)
* Grundlagen der Datenbankprogrammierung (SQL)
* Grundlagen der Netzwerktechnik (TCP/IP, VO and UE Computer Networks, VO and UE Verteilte Systeme is recommended)

Weitere Informationen

Die Lehrveranstaltung wird in englischer Sprache abgehalten. Aktuelle Informationen (z.b. Vorlesungszeiten und Registrierung) sind auf der Homepage der Lehrveranstaltung zu finden.

 ECTS Aufteilung (3 ECTS = 75 hours):

  •     Vorlesungen (18h)
  •     Prüfungsvorbereitungen und Recherchen (20h)
  •     up to 6 Assignments (35h)
  •     Prüfung (2h)

Vortragende Personen

Institut

LVA Termine

TagZeitDatumOrtBeschreibung
Mi.14:00 - 15:3002.03.2016FH Hörsaal 1 - MWB Vorbesprechung (Zusammen mit Software Security, Introduction to Security)
Do.12:00 - 14:0010.03.2016 - 30.06.2016FH Hörsaal 6 - TPH InetSec Lectures
Internet Security - Einzeltermine
TagDatumZeitOrtBeschreibung
Mi.02.03.201614:00 - 15:30FH Hörsaal 1 - MWB Vorbesprechung (Zusammen mit Software Security, Introduction to Security)
Do.10.03.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.17.03.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.07.04.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.14.04.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.21.04.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.28.04.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.12.05.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.19.05.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.02.06.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.09.06.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.16.06.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.23.06.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
Do.30.06.201612:00 - 14:00FH Hörsaal 6 - TPH InetSec Lectures
LVA wird geblockt abgehalten

Leistungsnachweis

 Die VU besteht aus
- einem Übungsteil, bestehend aus 5 obligatorischen und einer optinalen
"Challenge", sowie
- einer schriftlcihen Prüfung am Ende des Semesters.

Die Endnote setzt sich dabei zur Hälfte aus der Übung und aus der
schriftlichen Prüfung zusammen. Beide müssen zumindest zu 50% gelöst werden.

LVA-Anmeldung

Von Bis Abmeldung bis
05.02.2016 08:00 16.03.2016 14:30 16.03.2016 14:30

Anmeldemodalitäten

Ihre Anmeldung wird automatisch aus dem TISS übernommen. Achten sie darauf, daß ihre registrierte Email Adresse korrekt ist. Sie bekommen ihre Zugangsdaten zum Account automatisch zugesandt.

Curricula

StudienkennzahlVerbindlichkeitSemesterAnm.Bed.Info
033 526 Wirtschaftsinformatik Gebundenes WahlfachSTEOP
Lehrveranstaltung erfordert die Erfüllung der Studieneingangs- und Orientierungsphase STEOP
033 532 Medieninformatik und Visual Computing Gebundenes WahlfachSTEOP
Lehrveranstaltung erfordert die Erfüllung der Studieneingangs- und Orientierungsphase STEOP
033 533 Medizinische Informatik Gebundenes WahlfachSTEOP
Lehrveranstaltung erfordert die Erfüllung der Studieneingangs- und Orientierungsphase STEOP
033 534 Software & Information Engineering Gebundenes WahlfachSTEOP
Lehrveranstaltung erfordert die Erfüllung der Studieneingangs- und Orientierungsphase STEOP
066 933 Information & Knowledge Management Gebundenes Wahlfach
066 933 Information & Knowledge Management Gebundenes Wahlfach

Literatur

Es wird kein Skriptum zur Lehrveranstaltung angeboten.

Vorkenntnisse

  • Grundlegende Kenntnisse von Betriebssystemen (Linux/Unix, Windows)
  • Interesse an sicherheitstechnischen Herausforderungen
  • Gute Programmierkenntnisse (z.B., Java, Web scripting, HTML advantageous)
  • Grundlegendes Wissen über Datenbanksysteme (SQL)
  • Computernetzwerke (TCP/IP, VO and UE Computer Networks von Vorteil, VO and UE Verteilte Systeme sehr empfohlen!)

Vorausgehende Lehrveranstaltungen

Vertiefende Lehrveranstaltungen

Weitere Informationen

Sprache

Englisch