diff --git a/m183/README.md b/m183/README.md index 1a9c2af..c996984 100644 --- a/m183/README.md +++ b/m183/README.md @@ -21,9 +21,8 @@ Inhaltsverzeichnis ## Leistungsbeurteilungen (Prüfungen) -- LB1 (20%) Auftrag OWASP -- LB2 (40%) Auftrag Penetrationstesting -- LB2 (40%) Projektarbeit - Sicherheitsumsetzung in [Applikation](https://gitlab.com/ch-tbz-it/Stud/m183/lb2-applikation) +- LB1 (40%) Vortrag OWASP (20 min pro Person) +- LB2 (60%) Auftrag Penetrationstesting als Projektarbeit - [Sicherheitsumsetzung in einer Applikation](https://gitlab.com/ch-tbz-it/Stud/m183/lb2-applikation) ## Ablaufplan 2024-Q2 (Mi morgens) @@ -32,15 +31,15 @@ Inhaltsverzeichnis |---- |---- |---- | | 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele
'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10)
✍ [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) | | 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) | -| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abgabe / Live-Demos / ..) | -| 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung
✍ [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)
Was ist Penetrationstesting [IBM](https://www.ibm.com/de-de/topics/penetration-testing), [Wikipedia](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik))
✍ LB2: Auftrag Penetrationtesting -> Umsetzung in einer Applikation | -| 5 | Mi 11.12.24 | Theorie Benutzerauthentifizierung und -autorisierung
Weiterarbeit Penetrationtesting | +| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Fortsetzung) | +| 4 | Mi 04.12.24 | LB1: [Vorträge Teil 1](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/Ebdd_3Gn2n1EoizFEAeJGO0BZvvUivdJvN0DXC58GaxxVA?e=h7KgO4)
[Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung
✍ [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)
Was ist Penetrationstesting [IBM](https://www.ibm.com/de-de/topics/penetration-testing), [Wikipedia](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik))
✍ LB2: Auftrag Penetrationtesting -> Umsetzung in einer Applikation | +| 5 | Mi 11.12.24 | LB1: [Vorträge Teil 2](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/Ebdd_3Gn2n1EoizFEAeJGO0BZvvUivdJvN0DXC58GaxxVA?e=h7KgO4)
Theorie Benutzerauthentifizierung und -autorisierung
Weiterarbeit Penetrationtesting | | 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen)
Weiterarbeit Penetrationtesting | | - | -- | Weihnachtsferien | | 7 | Mi 08.01.25 | Logging & Monitoring
Weiterarbeit Penetrationtesting | -| 8 | Mi 15.01.25 | Abnahme Penetrationtesting | +| 8 | Mi 15.01.25 | Weiterarbeit Penetrationtesting | | - | -- | WUP-Proj-Woche | -| - | -- | | +| - | -- | Abgabe online [gemäss Terminliste](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/ERl0LOwka2ZDgk9YQj4oxrgBcrUfujx-A9ZnFx93FdTsqg?e=84CPwV) |