This commit is contained in:
Harald Mueller 2024-11-11 22:27:20 +00:00
parent eef884e6a0
commit 23a90e245c

View File

@ -30,10 +30,10 @@ Inhaltsverzeichnis
|Tag |WUP23 |Thema, Auftrag, Übung |
|---- |---- |---- |
| 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) |
| 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> 🧺 [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) |
| 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) |
| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abschluss, inkl. Live-Demos) |
| 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> Auftrag Penetrationtesting |
| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abgabe / Live-Demos / ..) |
| 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung <br> 🧺 [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> 🧺 [LB2: Auftrag Penetrationtesting](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik)) |
| 5 | Mi 11.12.24 | Theorie Benutzerauthentifizierung und -autorisierung <br> Weiterarbeit Penetrationtesting |
| 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen) <br> Weiterarbeit Penetrationtesting |
| - | -- | Weihnachtsferien |
@ -88,5 +88,8 @@ Als Vorbereitung stehen 7 Lektionen während der Schule zur Verfügung. Die Vors
- Vollständiger schriftlicher Theorie Teil mit praktischen Code-Beispielen.
- Live Demo anhand von Beispielen von Sicherheitslücken und geeignete OWASP Gegenmassnahmen.
## Termine, Abgabe und Bewertung
## Termine, Abgabe
Die konkreten Termine und Abgabemodalitäten werden durch die Lehrperson für jede Moduldurchführung individuell festgelegt und entsprechend kommuniziert.
## Bewertung
[x_ressourcen/Bewertungsraster_OWASP.xlsx](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/x_ressourcen/Bewertungsraster_OWASP.xlsx)