Dies ist eine alte Version des Dokuments!
LU02b - LB1 - Inhalt
Inhalt
LU03 - Themeneinführung/Leitprogramm
- 03.1: Die 3-Tier-Software-Architektur kennen und zu jeder Schicht mindestens zwei Sicherheitsrisiken nennen.
- 03.2: Die gängigsten Geräte, Speicher und Schnittstellen eines Computers nennen und möglichen Gefahr und die passende Gegenmassnahmen vorschlagen.
- 03.3: Die Begriffe Systemarchitektur und Applikationsarchitektur voneinander abgrenzen.
- 03.4: Mögliche Gefahren einer System- oder Applikationsarchitektur nennen und erläutern.
- 03.5: Die Begriffe Authentifizierung und Autorisierung definieren und voneinander abgrenzen.
LU04 - OWASP TopTen
- 04.1: Potentielle Applikationsrisiken gemäss OWASP erfassen und inventarisieren.
- 04.2: Die häufigsten Applikationssicherheits-Risiken gemäss OWASP-TopTen nennen und erläutern.
- 04.3: Kriterien für die Bewertung von Informationsquellen bezüglich IT-Sicherheit kennen.
- 04.4: Ein Risikoinventar nach Vorgaben erstellen (Stichwort: negative Nutzwertanalyse).
LU05 - Kryptographie
- 05.1: Die drei wichtigsten Verschlüsselungsvarianten im Internet nennen und erläutern.
- 05.2: Die aktuell verwendete Schlüssellänge in einer https-Verschlüsselung; beispielweise in einer Google-Suche nennen.
- 05.3: Die Funktionsweise und Eigenschaften der Cäsar-Verschlüsselung nennen und erkennen.
- 05.4: Die Funktionsweise und Eigenschaften der Vigenere-Verschlüsselung nennen und erkennen.
- 05.5: Texte mit dem Cäsar-Algorithmus ver- und entschlüsseln.
- 05.6: Texte mit dem Vigenere-Algorithmus ver- und entschlüsseln.
- 05.7: Die Anzahl Schlüssel berechnen, die bei einer symmetrischen Verschlüsselung zwischen n Partnern notwendig sind.
LU06 - Berechtigungskonzepte
- 06.1: Die drei wichtigsten Berechtigungskonzepte beschreiben, und zu jedem einem Beispiel aus der Realität nennen.
- 06.2: Erläutern welchen Aufwand die einzelnen Berechtigungsvarianten bei Benutzer-Neuzugängen oder Mutationen mit sich bringen und mit Beispielen belegen.
LU07 - Digitale Zertifikate
- 07.1: Erläutern, was digitale Zertifikat sind.
- 07.2: Die zwei Varianten (Architekturen) von Zertifikatsmanagement nennen und erklären.
- 07.3: Mindestens drei Anwendungsbereich für Public-Key-Zertifikat aufzählen.
