====== LU02b - LB1 - Inhalt ====== ===== Inhalt ===== ==== LU03 - Themeneinführung/Leitprogramm ==== * 03.1: Die 3-Tier-Software-Architektur kennen und zu jeder Schicht mindestens zwei Sicherheitsrisiken nennen. * 03.2: Die gängigsten Geräte, Speicher und Schnittstellen eines Computers nennen und möglichen Gefahr und die passende Gegenmassnahmen vorschlagen. * 03.3: Die Begriffe Systemarchitektur und Applikationsarchitektur voneinander abgrenzen. * 03.4: Mögliche Gefahren einer System- oder Applikationsarchitektur nennen und erläutern. * 03.5: Die Begriffe Authentifizierung und Autorisierung definieren und voneinander abgrenzen. ==== LU04 - OWASP TopTen ==== * 04.1: Potentielle Applikationsrisiken gemäss OWASP erfassen und inventarisieren. * 04.2: Die häufigsten Applikationssicherheits-Risiken gemäss OWASP-TopTen nennen und erläutern. * 04.3: Kriterien für die Bewertung von Informationsquellen bezüglich IT-Sicherheit kennen. * 04.4: Ein Risikoinventar nach Vorgaben erstellen (Stichwort: negative Nutzwertanalyse). ==== LU05 - Kryptographie ==== * 05.1: Die drei wichtigsten Verschlüsselungsvarianten im Internet nennen und erläutern. * 05.2: Die aktuell verwendete Schlüssellänge in einer https-Verschlüsselung; beispielweise in einer Google-Suche nennen. * 05.3: Die Funktionsweise und Eigenschaften der Cäsar-Verschlüsselung nennen und erkennen. * 05.4: Die Funktionsweise und Eigenschaften der Vigenere-Verschlüsselung nennen und erkennen. * 05.5: Texte mit dem Cäsar-Algorithmus ver- und entschlüsseln. * 05.6: Texte mit dem Vigenere-Algorithmus ver- und entschlüsseln. * 05.7: Die Anzahl Schlüssel berechnen, die bei einer symmetrischen Verschlüsselung zwischen n Partnern notwendig sind. ==== LU06 - Berechtigungskonzepte ==== * 06.1: Die drei wichtigsten Berechtigungskonzepte beschreiben, und zu jedem einem Beispiel aus der Realität nennen. * 06.2: Erläutern welchen Aufwand die einzelnen Berechtigungsvarianten bei Benutzer-Neuzugängen oder Mutationen mit sich bringen und mit Beispielen belegen. ==== LU07 - Digitale Zertifikate ==== * 07.1: Erläutern, was digitale Zertifikat sind. * 07.2: Die zwei Varianten (Architekturen) von Zertifikatsmanagement nennen und erklären. * 07.3: Mindestens drei Anwendungsbereich für Public-Key-Zertifikat aufzählen. ==== LU08 - LogAudit ==== * 08.1: Aufbau eines typischen Serverlogs darlegen. * 08.2: Inhalt von WebserverLogfiles beschreiben. * 08.3: Typen von Logfiles nennen. * 08.4: Inhalt von Serverlogs interpretieren. [[https://creativecommons.org/licenses/by-nc-sa/4.0/|{{https://i.creativecommons.org/l/by-nc-sa/4.0/88x31.png}}]] Volkan Demir