pdfreaders.org

Sicherheit in Informationssystemen  ::  Wintersemester 2011/2012
Prof. Dr. Daniel Hammer

MI 4-8 | Vorlesung | 3 SWS | Klausur 60 min (K60)

Ziele

  • Die Vorlesung bietet eine Einführung in die Grundlagen der IT-Sicherheit, wobei die einzelnen Schwerpunkte strukturiert und in einen Gesamtzusammenhang gestellt werden. Hauptziele dabei sind:
    • einen Überblick über die wesentlichen Ziele, Konzepte und Modelle der IT-Sicherheit gewinnen
    • Mittel und Wirkungsweise von Angriffen und relevanter Schutzmaßnahmen verstehen
    • Methoden und Techniken zu Entwurf und praktischer Realisierung sicherer IT-Systeme kennen und anwenden können

Themen

  • Security Trends: Internet-Attacken im Wandel der Zeit, verändertes Sicherheitsumfeld durch zunehmende Vernetzung und die Entwicklung einer neuen Online-Medienkultur
  • Praktisches Sicherheitsmanagement: Schutzziele, Risiken, Security Policy, Notfallplanung und betriebliche Kontinuität, Kontroll- mechanismen
  • Identifikation, Authentifizierung und Autorisierung
  • Kryptographie: Verschlüsselungsverfahren, Einwegfunktionen, digitale Signaturen, Public-Key-Infrastrukturen
  • Steganographie: linguistische und technische Ansätze und deren praktische Realisierung, versteckte Informationen in Audio- und Videodokumenten
  • Vorbereitung, Durchführung und Abwehr von Angriffen auf Netzwerkprotokolle und Kommunikationsdienste, sichere Wege in Netzen, Firewalls;
    Spam, Phishing und anderer Email-Missbrauch, Abwehrstrategien und deren rechtliche Tücken
  • Security Engineering: Buffer-Overflows verstehen, Bugs und Malware
  • Computer-Kriminalität: einige forensische, rechtliche und ethische Aspekte
19 2 1311 101002  

Begleitmaterial

Skript SHA1-Prüfsumme
4 Folien auf einer Seite e152f8c17b513e09f7e48553763d459762d0dbe5




Zusatzmaterial SHA1-Prüfsumme
(A01) Appendix Network
4 Folien auf einer Seite a3dd16571cfa05bf329e261cf2b3da083fbb4296
2 Folien auf einer Seite d69a507706b7c2e42ba490b36be6141c537d674e
 
(B01) EmptySpaces-rueckwaerts.mp3 48cfb910680b633acdd0d3866e9d99c49f2096d6
(B02) LandCode.pdf 6f61123dd780b5a4e451965147d52f9cf628dae5
(B03) SMBNukeExploitCode.pdf 074fe73edbb2e1223ca96cdfdbb991f7910757bd
(B04) ssping.c 3c95472fe0cccafd6eeb1ab54f8123622b13e061
(B05) SessionHijacking.pdf 709a0eec62bc4f128759c8dd17883b59ffe49f9d
(B06) ActiveX.pdf 70603020c6368a820612f50ac0a4763642fe9149
(B07) Netfilter.pdf dea98a7a3706e5832124134ea2772c55013cd877
(B08) wwwsh.tar.bz2 7aad92615b8062c2c642a5bf140c568e51dd44e2
(B09) kerio-autoklick.c 7efb3c209e324bbde300a13743b0ada1c73fa6e4
(B10) norton-autoklick.c be8f86150e7926c7731c48f8fa9766f91e3ef8f2
(B11) Text-Steganografie Programm ea931da8296f2c026302db51c8a288bfb438084f
(B12) Kleines GnuPG-Tutorial um Emails digital zu verschluesseln bzw. zu signieren
(B13) StegoFoto's & Texte der Outguess-Demo 39bab8d5f37d27ef45ef3d17b98810b9f770bc3e
(B14) You’ve got Mail! - vom Absender zum Empfänger als PNG-Grafik c625fd66491db36537220dc3944e1e111c4a24a6

 
Ausgewählte Klausuren SHA1-Prüfsumme
 
(C01) Wintersemester 2004/2005 2237ab5c9ce474e17e01a8ec4768f522dd07fc4c
(C04) Sommersemester 2006 771465a46c91e1519392bcc07a9ea95de8ca4bcc
(C05) Wintersemester 2006/2007 4d20bf9e5e555b27ec2b499d8fec819ecd7bd3b7
(C06) Sommersemester 2007 b4763e52451dfd95e70a7975f385938dfecbe8a5
(C09) Wintersemester 2008/2009 b0accbaa616f2be37c8c390d89c0c70bdae44650
(C12) Sommersemester 2010

 
SHA1-Prüfsumme:   Quellcode
DOS/Win-Binary   (sha1sum.exe)