BIN008: Grundlagen der IT-Sicherheit
Einführung in die Informatik
BIN008: Grundlagen der IT-Sicherheit
Prof. Dr. Martin Grothe
- Prof. Dr. Martin Grothe
- Prof. Dr. Jürgen Quade
Bachelor Informatik
Informatik
Deutsch
jedes Semester
1 Semester
5 ECTS
Deutsche Notenskala 1-5
2 V | 2 Ü | - P | - S
Foundations of IT Security
- BIN004: Einführung in die Programmierung: Programmiergrundlagen, Codeanalyse, einfache Tests.
- BIN005: Systemsoftware: Betriebssystemgrundlagen, systemnahe Software, Prozesse, Dateien.
- BIN007: Datennetze: Protokolle, IP-Netze, Routing, Netzwerkdienste.
- BIN006: Systemhardware: Datenrepräsentation, Speicher, Rechnerarchitektur.
WAS
Mit erfolgreichem Abschluss des Moduls sind die Studierenden in der Lage, grundlegende Sicherheitsanforderungen an Rechner-, Netzwerk- und Softwaresysteme zu analysieren, zuzuordnen und durch geeignete Schutzmaßnahmen umzusetzen.
WOMIT
Die Studierenden erreichen dieses Lernergebnis, indem sie
- Schutzziele, Bedrohungen, Risiken sowie rechtliche und ethische Rahmenbedingungen der IT-Sicherheit erläutern,
- einfache Bedrohungsmodelle erstellen und daraus Schutzmaßnahmen ableiten,
- grundlegende kryptografische Verfahren, Hashfunktionen, digitale Signaturen und PKI-Verfahren anwenden und bewerten,
- Authentifizierungs- und Zugriffskontrollmechanismen konzeptionell einordnen und praktisch umsetzen,
- grundlegende Netzwerksicherheitsmechanismen wie Firewalls, VPN und IDS/IPS konfigurieren und bewerten,
- Betriebssysteme hinsichtlich typischer Sicherheitsmechanismen und Konfigurationsfehler untersuchen,
- sicheren Softwareentwurf und gängige Implementierungsfehler einordnen,
- Maßnahmen zum Datenschutz und zum Schutz der Privatsphäre auswählen sowie bei Sicherheitsvorfällen geeignete erste Reaktionsmaßnahmen ableiten.
WOZU
Die Studierenden nutzen diese Kompetenz, um digitale Systeme gegen typische einfache Angriffe abzusichern, Sicherheitsrisiken nachvollziehbar zu bewerten und Grundlagen für Vertiefungsmodule im IT-Sicherheitsschwerpunkt zu legen. Die Kompetenzen werden außerdem in Sicherheitsanalysen, Incident Response, digitaler Forensik und Sicherheitsaudits benötigt.
- Schutzziele, Bedrohungen und Risiken
- Rechtliche und ethische Rahmenbedingungen der IT-Sicherheit
- Symmetrische und asymmetrische Kryptografie
- Hashfunktionen, digitale Signaturen und Public-Key-Infrastrukturen
- Authentifizierung, Autorisierung und Zugriffskontrolle
- Betriebssystemsicherheit und sichere Konfiguration
- Netzwerksicherheit, Firewalls, VPN und IDS/IPS
- Sicherheitsarchitekturen und Defense in Depth
- Least Privilege und Zero-Trust-Grundlagen
- Sicherer Softwareentwurf und gängige Schwachstellen
- Datenschutz, Privatsphäre und gesellschaftliche Einordnung
- Erste Reaktionsmaßnahmen bei Sicherheitsvorfällen
Keine angegeben.
Klausurarbeit (90 Minuten).
- Claudia Eckert: IT-Sicherheit: Konzepte - Verfahren - Protokolle. 10. Auflage, De Gruyter Oldenbourg, 2018.
- William Stallings; Lawrie Brown: Computer Security: Principles and Practice. 4th edition, Pearson, 2018.
- Christof Paar; Jan Pelzl: Understanding Cryptography. Springer, 2010.