BIN435: Capstone IT-Sicherheit
Wahlpflicht-Module
BIN435: Capstone IT-Sicherheit
Prof. Dr. Nils Kopal
- Prof. Dr. Nils Kopal
- Prof. Dr.-Ing. Martin Grothe
- Professor:innen des Studiengangs Informatik
- Lehrende des Sprachenzentrums
Bachelor Informatik
Informatik
Deutsch und Englisch
Wintersemester
1 Semester
5 ECTS
Deutsche Notenskala 1-5
- V | - Ü | 2 P | 2 S
Capstone IT Security
- BIN431: Angewandte Kryptografie: Verfahren, Schlüsselmanagement, sichere Updates.
- BIN432: Sichere Ausführungsumgebungen: Isolation, Härtung, Zugriffskontrolle.
- BIN433: Ethisches Hacken: Penetrationstests, Schwachstellenbewertung, Reporting.
- BIN434: Digitale Forensik: Spurensicherung, Ereignisrekonstruktion, Incident Response.
- BIN435a: IT-Sicherheit - Capstone-Projekt: 3 ECTS, 2 P
- BIN405b: Englische Sprachkompetenz: 2 ECTS, 2 S
WAS
Mit erfolgreichem Abschluss des Moduls sind die Studierenden in der Lage, die Sicherheit eines komplexen digitalen Systems über den gesamten Bearbeitungszyklus von der Analyse über die kontrollierte Sicherheitsprüfung bis zur Absicherung und Wiederherstellung selbstständig im Team zu untersuchen, weiterzuentwickeln und ihre Ergebnisse in englischer Sprache nachvollziehbar zu vertreten.
WOMIT
Die Studierenden erreichen dieses Lernergebnis, indem sie
- Zielsystem, Komponenten, Datenflüsse und Vertrauensbeziehungen erfassen sowie Schutzgüter, Bedrohungen und Angriffsflächen in ein Bedrohungsmodell überführen,
- technische und organisatorische Sicherheitsanforderungen formulieren,
- kryptografische, berechtigungsbezogene, netzwerkseitige und isolierende Schutzmechanismen bewerten,
- einen Prüfungsauftrag mit Zielen, Umfang, Ausschlüssen und Kommunikationswegen planen,
- Methoden für Informationsgewinnung, Schwachstellenanalyse und kontrollierte Verifikation einsetzen,
- digitale Spuren sichern, korrelieren und zur Ereignisrekonstruktion verwenden,
- Maßnahmen zur Härtung, Eindämmung, Bereinigung und Wiederherstellung entwickeln,
- Wirksamkeit durch Sicherheits-, Funktions- und Angriffstests nachweisen, Ergebnisse kommunizieren und rechtliche sowie ethische Auswirkungen reflektieren (BIN435a),
- ihr englisches Sprachniveau bestimmen, geeignete Lernangebote nutzen und ihre Sprachkompetenz bis zum Niveau B2 weiterentwickeln (BIN405b).
WOZU
Die Studierenden nutzen diese Kompetenzen, um komplexe Sicherheitsprobleme in realitätsnahen und international geprägten beruflichen Situationen ganzheitlich und verantwortungsbewusst zu bearbeiten. Sie verbinden Sicherheitsanalyse, Penetrationstest, Incident Response, Forensik, Systemhärtung, Projektorganisation und adressatengerechte Kommunikation.
Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt
- Realitätsnahes digitales Zielsystem, z. B. eingebettetes System, IoT-Gerät, Robotiksystem, Webanwendung oder Netzwerkkomponente
- Systemanalyse und Threat Modelling
- Schutzgüter, Bedrohungen, Angriffsflächen und Angriffspfade
- Kryptografie, Schlüssel- und Geheimnisverwaltung
- Sichere Kommunikation, Updates und Zugriffskontrolle
- Sandboxing, Containerisierung, Virtualisierung und Netzwerksegmentierung
- Planung, Durchführung und Dokumentation autorisierter Sicherheitsprüfungen
- Informationsgewinnung, Enumeration, Schwachstellenanalyse und kontrollierte Verifikation
- Sicherung, Korrelation und Auswertung digitaler Spuren
- Incident Response, Eindämmung, Bereinigung und Wiederherstellung
- Sicherheits-, Funktions- und Regressionstests
- Technische Dokumentation, Reporting, Management Summary, Präsentation, Teamarbeit, Reviews und Reflexion rechtlicher sowie ethischer Auswirkungen
Veranstaltungsteil BIN405b: Englische Sprachkompetenz
- Erhebung und Einordnung des individuellen Sprachniveaus
- Bestimmung des persönlichen Lernbedarfs
- Nutzung geeigneter Selbstlernangebote und Veranstaltungen des Sprachenzentrums
- Feedback und Reflexion des Lernfortschritts
- Vorbereitung auf englischsprachige Präsentation und Fachdiskussion
Testat im Veranstaltungsteil BIN405b: Englische Sprachkompetenz: Nachweis des englischen Sprachniveaus B2. Der Nachweis ist Voraussetzung für die Teilnahme an der Prüfungsleistung.
Im Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt sind zusätzlich Projektplan, Bedrohungsmodell, Freigabe der Rules of Engagement, Teilnahme an Meilensteingesprächen und nachvollziehbare Dokumentation individueller Projektbeiträge als unbenotete Leistungen zu erbringen. Die Sicherheitsprüfung beginnt erst nach Freigabe des Prüfungsplans und der Rules of Engagement.
Studien- oder Projektarbeit. Das Prüfungskonzept ist als Projektarbeit mit technischer Dokumentation, Systemdemonstration sowie Abschlusspräsentation und/oder individuellem Fachgespräch (20 Minuten) in englischer Sprache im Veranstaltungsteil BIN435a: IT-Sicherheit - Capstone-Projekt ausgestaltet. Bewertet wird ausschließlich die fachlich-informatische Leistung, insbesondere System- und Sicherheitsanalyse, Bedrohungsmodell, methodische Qualität der Prüfung, Schwachstellenbewertung, Ereignisrekonstruktion, Härtungsmaßnahmen, Wirksamkeitsnachweis, Dokumentationsqualität, Kommunikation, Teamarbeit sowie rechtliche und ethische Reflexion.
- Ross Anderson: Security Engineering. 3. Auflage, Wiley, 2020.
- Adam Shostack: Threat Modeling. Wiley, 2014.
- Georgia Weidman: Penetration Testing. No Starch Press, 2014.
- Eoghan Casey: Digital Evidence and Computer Crime. 3. Auflage, Academic Press, 2011.
- William Stallings, Lawrie Brown: Computer Security: Principles and Practice. 4. Auflage, Pearson, 2018.
- Bundesamt für Sicherheit in der Informationstechnik: IT-Grundschutz-Kompendium. BSI, aktuelle Fassung.