LU02a - LB1 - Vorbereitung
Inhalt
1. Leitprogramm (Themeneinführung)
- CIA-Triad
- SW-Architektur, Systemarchitektur
- Angriffsvektoren
- Lokale Systeme, zentrale Systeme
- Sicherheitsanforderungen
2. OWASP TopTen
- Applikationsrisiken-Inventar
- OWASP-TopTen
- Kriterien für die Bewertung von Informationsquellen bezüglich IT-Sicherheit
3. Kryptographie
- Drei wichtigsten Verschlüsselungsvarianten
- Aktuelle verwendete Schlüssellänge in einer https-Verschlüsselung
- Cäsar-Algorithmus
- Vigenere-Verschlüsselung
- Anzahl Schlüssel berechnen bei einer symmetrischen Verschlüsselung
4. Berechtigungskonzepte
- Details
- Aufwand für die Umsetzung
5. Digitale Zertifikate
- Details
- Varianten (Architekturen) von Zertifikatsmanagement
- Anwendungen von Public-Key-Zertifikat
6. DSG/VDSG
- Details zu DSG und VDSG
- Anwendung an einfachen Fällen
7. Reconnaissance
- Regeln und Anwendungen
- Robot.txt-Datei
Administration
- Dauer: Ca. 1 Lektion
- Gewichtung: 1/3
- Form: Einzelarbeit
- Zeitpunkt: Ca. im ersten drittel des Moduls
- Typ: Moodle
- Hilfsmittel:
- Denkstütze auf einem separaten Din A4 Blatt, beidseitig beschreibbar, eigenhandschriftlich erstellt, nicht digital
- Eigenes Notebook zur ausschliesslichen Verwendung von Moodle-Test im Browser
- Andere Hilfsmittel sind nicht erlaubt
- Hinweis:
- Bei Fehlen ist ein Arztzeugnis innert 14 Kalendertagen unaufgefordert der Lehrperson elektronisch zu schicken.
- Den nächsten Prüfungsnachtermin (Samstags): BZZ-Kalender