This commit is contained in:
Harald Mueller 2024-11-11 22:27:20 +00:00
parent eef884e6a0
commit 23a90e245c

View File

@ -30,10 +30,10 @@ Inhaltsverzeichnis
|Tag |WUP23 |Thema, Auftrag, Übung | |Tag |WUP23 |Thema, Auftrag, Übung |
|---- |---- |---- | |---- |---- |---- |
| 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) | | 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> 🧺 [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) |
| 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) | | 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) |
| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abschluss, inkl. Live-Demos) | | 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abgabe / Live-Demos / ..) |
| 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> Auftrag Penetrationtesting | | 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung <br> 🧺 [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> 🧺 [LB2: Auftrag Penetrationtesting](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik)) |
| 5 | Mi 11.12.24 | Theorie Benutzerauthentifizierung und -autorisierung <br> Weiterarbeit Penetrationtesting | | 5 | Mi 11.12.24 | Theorie Benutzerauthentifizierung und -autorisierung <br> Weiterarbeit Penetrationtesting |
| 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen) <br> Weiterarbeit Penetrationtesting | | 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen) <br> Weiterarbeit Penetrationtesting |
| - | -- | Weihnachtsferien | | - | -- | Weihnachtsferien |
@ -88,5 +88,8 @@ Als Vorbereitung stehen 7 Lektionen während der Schule zur Verfügung. Die Vors
- Vollständiger schriftlicher Theorie Teil mit praktischen Code-Beispielen. - Vollständiger schriftlicher Theorie Teil mit praktischen Code-Beispielen.
- Live Demo anhand von Beispielen von Sicherheitslücken und geeignete OWASP Gegenmassnahmen. - Live Demo anhand von Beispielen von Sicherheitslücken und geeignete OWASP Gegenmassnahmen.
## Termine, Abgabe und Bewertung ## Termine, Abgabe
Die konkreten Termine und Abgabemodalitäten werden durch die Lehrperson für jede Moduldurchführung individuell festgelegt und entsprechend kommuniziert. Die konkreten Termine und Abgabemodalitäten werden durch die Lehrperson für jede Moduldurchführung individuell festgelegt und entsprechend kommuniziert.
## Bewertung
[x_ressourcen/Bewertungsraster_OWASP.xlsx](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/x_ressourcen/Bewertungsraster_OWASP.xlsx)