BIN435: Capstone IT-Sicherheit

Wahlpflicht-Module

BIN435: Capstone IT-Sicherheit

Kurzporträt BIN435: Capstone IT-Sicherheit
Worum geht es? Im Capstone-Projekt bearbeiten Studierende einen zusammenhängenden Sicherheitsfall an einem realitätsnahen digitalen System. Sie analysieren das System, führen eine autorisierte Sicherheitsprüfung durch, sichern digitale Spuren, entwickeln Maßnahmen zur Absicherung und Wiederherstellung und vertreten ihre Ergebnisse in englischer Sprache.
Wofür braucht man es? Sicherheitsprobleme treten in der Praxis selten isoliert auf. Die Kompetenzen werden benötigt, wenn Angriffe, Fehlkonfigurationen, Schwachstellen, forensische Befunde und Härtungsmaßnahmen in einem Gesamtzusammenhang und in international geprägten Projektkontexten bearbeitet werden müssen.
Wieso ist es interessant? Das Modul bietet die Möglichkeit, ein komplexes System aus mehreren Sicherheitsperspektiven zu untersuchen. Studierende erleben, wie technische Analyse, Angriffssimulation, Forensik, Absicherung, Teamarbeit und englische Fachkommunikation zusammenwirken.
Modulverantwortung

Prof. Dr. Nils Kopal

Lehrperson(en)
  • Prof. Dr. Nils Kopal
  • Prof. Dr.-Ing. Martin Grothe
  • Professor:innen des Studiengangs Informatik
  • Lehrende des Sprachenzentrums
Verwendbarkeit

Bachelor Informatik

Fächergruppe

Informatik

Modultyp
Wahlpflicht
Sprache

Deutsch und Englisch

Angebot

Wintersemester

Dauer

1 Semester

Credits

5 ECTS

Benotung

Deutsche Notenskala 1-5

SWS

- V | - Ü | 2 P | 2 S

Workload
Präsenzstudium: 45 Std. Selbststudium: 90 Std.
Engl. Titel

Capstone IT Security

Empfohlene Voraussetzungen
  • BIN431: Angewandte Kryptografie: Verfahren, Schlüsselmanagement, sichere Updates.
  • BIN432: Sichere Ausführungsumgebungen: Isolation, Härtung, Zugriffskontrolle.
  • BIN433: Ethisches Hacken: Penetrationstests, Schwachstellenbewertung, Reporting.
  • BIN434: Digitale Forensik: Spurensicherung, Ereignisrekonstruktion, Incident Response.
Zugehörige Lehrveranstaltungsteile
  • BIN435a: IT-Sicherheit - Capstone-Projekt: 3 ECTS, 2 P
  • BIN405b: Englische Sprachkompetenz: 2 ECTS, 2 S
Lernergebnisse / Kompetenzen
WAS

Mit erfolgreichem Abschluss des Moduls sind die Studierenden in der Lage, die Sicherheit eines komplexen digitalen Systems über den gesamten Bearbeitungszyklus von der Analyse über die kontrollierte Sicherheitsprüfung bis zur Absicherung und Wiederherstellung selbstständig im Team zu untersuchen, weiterzuentwickeln und ihre Ergebnisse in englischer Sprache nachvollziehbar zu vertreten.

WOMIT

Die Studierenden erreichen dieses Lernergebnis, indem sie

  • Zielsystem, Komponenten, Datenflüsse und Vertrauensbeziehungen erfassen sowie Schutzgüter, Bedrohungen und Angriffsflächen in ein Bedrohungsmodell überführen,
  • technische und organisatorische Sicherheitsanforderungen formulieren,
  • kryptografische, berechtigungsbezogene, netzwerkseitige und isolierende Schutzmechanismen bewerten,
  • einen Prüfungsauftrag mit Zielen, Umfang, Ausschlüssen und Kommunikationswegen planen,
  • Methoden für Informationsgewinnung, Schwachstellenanalyse und kontrollierte Verifikation einsetzen,
  • digitale Spuren sichern, korrelieren und zur Ereignisrekonstruktion verwenden,
  • Maßnahmen zur Härtung, Eindämmung, Bereinigung und Wiederherstellung entwickeln,
  • Wirksamkeit durch Sicherheits-, Funktions- und Angriffstests nachweisen, Ergebnisse kommunizieren und rechtliche sowie ethische Auswirkungen reflektieren (BIN435a),
  • ihr englisches Sprachniveau bestimmen, geeignete Lernangebote nutzen und ihre Sprachkompetenz bis zum Niveau B2 weiterentwickeln (BIN405b).
WOZU

Die Studierenden nutzen diese Kompetenzen, um komplexe Sicherheitsprobleme in realitätsnahen und international geprägten beruflichen Situationen ganzheitlich und verantwortungsbewusst zu bearbeiten. Sie verbinden Sicherheitsanalyse, Penetrationstest, Incident Response, Forensik, Systemhärtung, Projektorganisation und adressatengerechte Kommunikation.

Inhalte

Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt

  • Realitätsnahes digitales Zielsystem, z. B. eingebettetes System, IoT-Gerät, Robotiksystem, Webanwendung oder Netzwerkkomponente
  • Systemanalyse und Threat Modelling
  • Schutzgüter, Bedrohungen, Angriffsflächen und Angriffspfade
  • Kryptografie, Schlüssel- und Geheimnisverwaltung
  • Sichere Kommunikation, Updates und Zugriffskontrolle
  • Sandboxing, Containerisierung, Virtualisierung und Netzwerksegmentierung
  • Planung, Durchführung und Dokumentation autorisierter Sicherheitsprüfungen
  • Informationsgewinnung, Enumeration, Schwachstellenanalyse und kontrollierte Verifikation
  • Sicherung, Korrelation und Auswertung digitaler Spuren
  • Incident Response, Eindämmung, Bereinigung und Wiederherstellung
  • Sicherheits-, Funktions- und Regressionstests
  • Technische Dokumentation, Reporting, Management Summary, Präsentation, Teamarbeit, Reviews und Reflexion rechtlicher sowie ethischer Auswirkungen

Veranstaltungsteil BIN405b: Englische Sprachkompetenz

  • Erhebung und Einordnung des individuellen Sprachniveaus
  • Bestimmung des persönlichen Lernbedarfs
  • Nutzung geeigneter Selbstlernangebote und Veranstaltungen des Sprachenzentrums
  • Feedback und Reflexion des Lernfortschritts
  • Vorbereitung auf englischsprachige Präsentation und Fachdiskussion
Prüfungsvorleistung

Testat im Veranstaltungsteil BIN405b: Englische Sprachkompetenz: Nachweis des englischen Sprachniveaus B2. Der Nachweis ist Voraussetzung für die Teilnahme an der Prüfungsleistung.

Im Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt sind zusätzlich Projektplan, Bedrohungsmodell, Freigabe der Rules of Engagement, Teilnahme an Meilensteingesprächen und nachvollziehbare Dokumentation individueller Projektbeiträge als unbenotete Leistungen zu erbringen. Die Sicherheitsprüfung beginnt erst nach Freigabe des Prüfungsplans und der Rules of Engagement.

Prüfungsleistung

Studien- oder Projektarbeit. Das Prüfungskonzept ist als Projektarbeit mit technischer Dokumentation, Systemdemonstration sowie Abschlusspräsentation und/oder individuellem Fachgespräch (20 Minuten) in englischer Sprache im Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt ausgestaltet. Bewertet wird ausschließlich die fachlich-informatische Leistung, insbesondere System- und Sicherheitsanalyse, Bedrohungsmodell, methodische Qualität der Prüfung, Schwachstellenbewertung, Ereignisrekonstruktion, Härtungsmaßnahmen, Wirksamkeitsnachweis, Dokumentationsqualität, Kommunikation, Teamarbeit sowie rechtliche und ethische Reflexion.

Literatur
  • Ross Anderson: Security Engineering. 3. Auflage, Wiley, 2020.
  • Adam Shostack: Threat Modeling. Wiley, 2014.
  • Georgia Weidman: Penetration Testing. No Starch Press, 2014.
  • Eoghan Casey: Digital Evidence and Computer Crime. 3. Auflage, Academic Press, 2011.
  • William Stallings, Lawrie Brown: Computer Security: Principles and Practice. 4. Auflage, Pearson, 2018.
  • Bundesamt für Sicherheit in der Informationstechnik: IT-Grundschutz-Kompendium. BSI, aktuelle Fassung.