Engineering 2: Web Security (E)
Niveau
Bachelor
Lernergebnisse der Lehrveranstaltungen/des Moduls
Die Teilnehmer:innen:
• können die Grundprinzipien zu CIA und deren Auswirkungen erklären
• können Sicherheitsmaßnahmen gegen typische Angriffe erklären und diese anwenden
• können Bedrohungsszenarien und typische Angriffe erklären und deren Auswirkungen unterscheiden
• können Aufgaben des Sicherheitsmanagement erklären
• können die Grundprinzipien zu CIA und deren Auswirkungen erklären
• können Sicherheitsmaßnahmen gegen typische Angriffe erklären und diese anwenden
• können Bedrohungsszenarien und typische Angriffe erklären und deren Auswirkungen unterscheiden
• können Aufgaben des Sicherheitsmanagement erklären
Voraussetzungen der Lehrveranstaltung
-
Lehrinhalte
Die Inhalte dieses Kurses sind:
- Bedrohungsumgebung: Ziele der IT-Sicherheit, Arten von Angreifern und Angriffen, Planung und Verwaltung der IT-Sicherheit
- Kryptographische und kryptografische Systemstandards: symmetrische und öffentliche/private Schlüsselverschlüsselung, digitale Signaturen, Hashing, Authentifizierung, digitale Zertifikate, TSL/SSL, IPSec, drahtlose Sicherheit
- Zugriffskontrolle: Passwörter, biometrische Methoden, rollenbasierte Zugriffskontrolle, Identitätsverwaltung - Firewalls: Prinzipien, statische Paketfilterung, Stateful Packet Inspection, NAT, Intrusion Detection und Präventionssysteme, Firewall-Architekturen und Verwaltung
- Host- und Datensicherheit: Host-Härtung, Schwachstellen und Exploits, Schwachstellentests, Datenschutz und Backups
- Anwendungssicherheit: Angriffsszenarien in Webapplikationen, Härtung von Anwendungen, Webserver-Angriffe, E-Mail-Sicherheit
- Bedrohungsumgebung: Ziele der IT-Sicherheit, Arten von Angreifern und Angriffen, Planung und Verwaltung der IT-Sicherheit
- Kryptographische und kryptografische Systemstandards: symmetrische und öffentliche/private Schlüsselverschlüsselung, digitale Signaturen, Hashing, Authentifizierung, digitale Zertifikate, TSL/SSL, IPSec, drahtlose Sicherheit
- Zugriffskontrolle: Passwörter, biometrische Methoden, rollenbasierte Zugriffskontrolle, Identitätsverwaltung - Firewalls: Prinzipien, statische Paketfilterung, Stateful Packet Inspection, NAT, Intrusion Detection und Präventionssysteme, Firewall-Architekturen und Verwaltung
- Host- und Datensicherheit: Host-Härtung, Schwachstellen und Exploits, Schwachstellentests, Datenschutz und Backups
- Anwendungssicherheit: Angriffsszenarien in Webapplikationen, Härtung von Anwendungen, Webserver-Angriffe, E-Mail-Sicherheit
Empfohlene Fachliteratur
- Comer, Douglas E.: Computer Networks and Internets: With Internet Applications, 6th Ed. - Upper Saddle River, Pearson Education, 2015.
- Panko, Raymond R.; Panko, Julia A.: Business Data Networks and Security, 10th Ed. - Edinburgh, Pearson, 2015.
- Rhodes-Ousley, Mark: Information Security: The Complete Reference, 2nd Ed. - New York et al., Mc Graw Hill education, 2013.
- Stallings, William: Network Security Essentials: Applications and Standards, 6th Ed., Edinburgh, Pearson Education , 2017.
- Tanenbaum, Andrew S.: Computer Networks, 5th Ed. - Boston, Pearson, 2011.
- Panko, Raymond R.; Panko, Julia A.: Business Data Networks and Security, 10th Ed. - Edinburgh, Pearson, 2015.
- Rhodes-Ousley, Mark: Information Security: The Complete Reference, 2nd Ed. - New York et al., Mc Graw Hill education, 2013.
- Stallings, William: Network Security Essentials: Applications and Standards, 6th Ed., Edinburgh, Pearson Education , 2017.
- Tanenbaum, Andrew S.: Computer Networks, 5th Ed. - Boston, Pearson, 2011.
Bewertungsmethoden und -Kriterien
Portfolio
Unterrichtssprache
Englisch
Anzahl der zugewiesenen ECTS-Credits
6
Semesterwochenstunden (SWS)
Geplante Lehr- und Lernmethode
Lecture, group work, presentation and discussion of student tasks
Semester/Trisemester, In dem die Lehrveranstaltung/Das Modul Angeboten wird
4