Dies ist eine alte Version des Dokuments!


LU02b - LB1 - Inhalt

  • 03.1: Die 3-Tier-Software-Architektur kennen und zu jeder Schicht mindestens zwei Sicherheitsrisiken nennen.
  • 03.2: Die gängigsten Geräte, Speicher und Schnittstellen eines Computers nennen und möglichen Gefahr und die passende Gegenmassnahmen vorschlagen.
  • 03.3: Die Begriffe Systemarchitektur und Applikationsarchitektur voneinander abgrenzen.
  • 03.4: Mögliche Gefahren einer System- oder Applikationsarchitektur nennen und erläutern.
  • 03.5: Die Begriffe Authentifizierung und Autorisierung definieren und voneinander abgrenzen.
  • 04.1: Potentielle Applikationsrisiken gemäss OWASP erfassen und inventarisieren.
  • 04.2: Die häufigsten Applikationssicherheits-Risiken gemäss OWASP-TopTen nennen und erläutern.
  • 04.3: Kriterien für die Bewertung von Informationsquellen bezüglich IT-Sicherheit kennen.
  • 04.4: Ein Risikoinventar nach Vorgaben erstellen (Stichwort: negative Nutzwertanalyse).
  • 05.1: Die drei wichtigsten Verschlüsselungsvarianten im Internet nennen und erläutern.
  • 05.2: Die aktuell verwendete Schlüssellänge in einer https-Verschlüsselung; beispielweise in einer Google-Suche nennen.
  • 05.3: Die Funktionsweise und Eigenschaften der Cäsar-Verschlüsselung nennen und erkennen.
  • 05.4: Die Funktionsweise und Eigenschaften der Vigenere-Verschlüsselung nennen und erkennen.
  • 05.5: Texte mit dem Cäsar-Algorithmus ver- und entschlüsseln.
  • 05.6: Texte mit dem Vigenere-Algorithmus ver- und entschlüsseln.
  • 05.7: Die Anzahl Schlüssel berechnen, die bei einer symmetrischen Verschlüsselung zwischen n Partnern notwendig sind.
  • 06.1: Die drei wichtigsten Berechtigungskonzepte beschreiben, und zu jedem einem Beispiel aus der Realität nennen.
  • 06.2: Erläutern welchen Aufwand die einzelnen Berechtigungsvarianten bei Benutzer-Neuzugängen oder Mutationen mit sich bringen und mit Beispielen belegen.
  • 07.1: Erläutern, was digitale Zertifikat sind.
  • 07.2: Die zwei Varianten (Architekturen) von Zertifikatsmanagement nennen und erklären.
  • 07.3: Mindestens drei Anwendungsbereich für Public-Key-Zertifikat aufzählen.
  • 08.1: Aufbau eines typischen Serverlogs darlegen.
  • 08.2: Inhalt von WebserverLogfiles beschreiben.
  • 08.3: Typen von Logfiles nennen.
  • 08.3: Inhalt von Serverlogs interpretieren.

Volkan Demir

  • modul/m183/learningunits/lu02/02.1788848449.txt.gz
  • Zuletzt geändert: 2026/09/08 08:20
  • von vdemir