IT-Sicherheit DIIM WiSe '23/24

Intro

Prof. Dr. Lars Fischer

Syllabus

Modul 2.11 IT-Sicherheit

Fachsem: 2 CP: 6 Pflicht DIIM
Lehrform: 4 SemU SWS: 4 Turnus: jährlich
Workload:
Total Semester Woche
180 h Präsenz: 56 h 4 h
Selbst: 124h 4 h
Prüfungsform Klausur, Portfolio, oder Referat

Lernziele

  • Grundlagen IT-Sicherheit (Wdh.)
  • Vertiefungsthemen
    • Bezahlsysteme
    • Privatheitstechniken
    • Sicherheitsmodellierung
    • Maschinelles Lernen
  • Arbeit mit aktuellen Forschungsthemen
  • Wissenschaftliches Arbeiten
    • Vortragstechnik
    • Ausarbeitung und Literatur

Zeitplan

SW Vorlesung Übung/Diskussion
1 Syllabus Werkzeuge
2 IT-Sec Intro Themenverteilung
3 Identity and Authenticity Tor
4 Authorization and Access Control Crypto Money, Referate: Exposé
5 Auditing and Accountability Location Privacy
6 Compliance, Regulation, Laws NIS 2, ISMS
7 OPSEC Social Network Analysis
8 Human Element Seminar 1
9 Physical Sec Seminar 2
10 Network Sec Seminar 3
11 OS Sec Gastvortrag: Security Modelling (angefragt)
12 Mobile Sec and IoT Seminar 4
13 Application Security Gastvortrag: Adversarial Resilience Learning Dr.-Ing. Eric Veith
14 Assessing Security Seminar 5

Prüfungleistungen

  • Referat Vertiefungsthema
    1. Schriftliche Ausarbeitung
    2. Vortrag
    3. Diskussionsnotizen
  • Kapitelpräsentation
    • Präsentation
    • Tafelbild

Wochenplan

Wer wann?

Vertiefungsthemen

  1. Sicherlich Sicher Bezahlen
  2. Empfehlungen und Normen für den neuen Spaceport Bremerhaven
  3. Threat Intelligence (MISP vs STIX)
    1. MISP Features
    2. STIX/TAXI Features
  4. Systematischer Umgang mit Sicherheitshinweisen
  5. Blockchain
  6. Anonymity
  7. Privatheit und Sicherheit von Gesundheitsdaten
  8. Network Security
  9. Schwachstellen
  10. Kryptographie

Sicherlich Sicher Bezahlen

Chip-and-Skim — Angriffe auf EMV-Karten Kontaktfeld
    EMV-Standard

Empfehlungen und Normen für den neuen Spaceport Bremerhaven

Erarbeitung der wesentlichen Normen für die Cybersicherheit des potentiellen Spaceports.

MISP Features

Threat Intelligence (MISP vs STIX)

  • Spracheigenschaften
  • Kommunikation
  • Community

STIX/TAXI Features

Threat Intelligence (MISP vs STIX)

  • Spracheigenschaften
  • Kommunikation
  • Community

Systematischer Umgang mit Sicherheitshinweisen

A close look at a systematic method for analyzing sets of security advice

Blockchain

Blockchain in der Öl- und Gaswirtschaft, wo sind die Probleme und Chancen?

Formalizing Anonymity

Überblick über formale Methoden zur Anonymitätsbewertung

Privatheit und Sicherheit von Gesundheitsdaten

…am Beispiel eines digitalen Impfpasses

Network Security

Aktuelle Verfahren und Produkte um das Verhalten von Assets zu überwachen

Schwachstellen

Diskussion des Common Vulnerability Scoring Systems (CVSS)

Kryptographie

Public Key-Verschlüsselung mit Quantenschlüsseln

Werkzeuge

Two-column slide