This commit is contained in:
Harald Mueller 2024-11-13 07:59:33 +00:00
parent 24f4fdeabd
commit 907ec01397

View File

@ -21,9 +21,8 @@ Inhaltsverzeichnis
## Leistungsbeurteilungen (Prüfungen) ## Leistungsbeurteilungen (Prüfungen)
- LB1 (20%) Auftrag OWASP - LB1 (40%) Vortrag OWASP (20 min pro Person)
- LB2 (40%) Auftrag Penetrationstesting - LB2 (60%) Auftrag Penetrationstesting als Projektarbeit - [Sicherheitsumsetzung in einer Applikation](https://gitlab.com/ch-tbz-it/Stud/m183/lb2-applikation)
- LB2 (40%) Projektarbeit - Sicherheitsumsetzung in [Applikation](https://gitlab.com/ch-tbz-it/Stud/m183/lb2-applikation)
## Ablaufplan 2024-Q2 (Mi morgens) ## Ablaufplan 2024-Q2 (Mi morgens)
@ -32,15 +31,15 @@ Inhaltsverzeichnis
|---- |---- |---- | |---- |---- |---- |
| 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> &#9997; [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) | | 1 | Mi 13.11.24 | Themeneinstieg, Schutzziele <br> 'Open Web Applicaiton Security Project' ([OWASP](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/1%20OWASP)), [https://owasp.org](https://owasp.org), [Top 10](https://owasp.org/Top10) <br> &#9997; [LB1: Auftrag](https://gitlab.com/harald.mueller/aktuelle.kurse/-/blob/master/m183/README.md#lb1-owasp-top-ten-project-gruppenarbeit) |
| 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) | | 2 | Mi 20.11.24 | LB1: OWASP Auftrag (Fortsetzung) |
| 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Abgabe / Live-Demos / ..) | | 3 | Mi 27.11.24 | LB1: OWASP Auftrag (Fortsetzung) |
| 4 | Mi 04.12.24 | [Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung <br> &#9997; [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> Was ist Penetrationstesting [IBM](https://www.ibm.com/de-de/topics/penetration-testing), [Wikipedia](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik)) <br> &#9997; LB2: Auftrag Penetrationtesting -> Umsetzung in einer Applikation | | 4 | Mi 04.12.24 | LB1: [Vorträge Teil 1](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/Ebdd_3Gn2n1EoizFEAeJGO0BZvvUivdJvN0DXC58GaxxVA?e=h7KgO4) <br>[Theorie Sessionhandling](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/tree/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling) und individuelle Vertiefung <br> &#9997; [Auftrag](https://gitlab.com/ch-tbz-it/Stud/m183/m183/-/blob/main/2%20Sessionhandling,%20Authentifizierung%20und%20Autorisierung/Sessionhandling/Auftrag.md)<br> Was ist Penetrationstesting [IBM](https://www.ibm.com/de-de/topics/penetration-testing), [Wikipedia](https://de.wikipedia.org/wiki/Penetrationstest_(Informatik)) <br> &#9997; LB2: Auftrag Penetrationtesting -> Umsetzung in einer Applikation |
| 5 | Mi 11.12.24 | Theorie Benutzerauthentifizierung und -autorisierung <br> Weiterarbeit Penetrationtesting | | 5 | Mi 11.12.24 | LB1: [Vorträge Teil 2](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/Ebdd_3Gn2n1EoizFEAeJGO0BZvvUivdJvN0DXC58GaxxVA?e=h7KgO4) <br>Theorie Benutzerauthentifizierung und -autorisierung <br> Weiterarbeit Penetrationtesting |
| 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen) <br> Weiterarbeit Penetrationtesting | | 6 | Mi 18.12.24 | Repetition Kryptographie (Symmetrische und asymmetrische Verschlüsselung, Hash-Methoden und digitale Signaturen) <br> Weiterarbeit Penetrationtesting |
| - | -- | Weihnachtsferien | | - | -- | Weihnachtsferien |
| 7 | Mi 08.01.25 | Logging & Monitoring <br> Weiterarbeit Penetrationtesting | | 7 | Mi 08.01.25 | Logging & Monitoring <br> Weiterarbeit Penetrationtesting |
| 8 | Mi 15.01.25 | Abnahme Penetrationtesting | | 8 | Mi 15.01.25 | Weiterarbeit Penetrationtesting |
| - | -- | WUP-Proj-Woche | | - | -- | WUP-Proj-Woche |
| - | -- | | | - | -- | Abgabe online [gemäss Terminliste](https://tbzedu-my.sharepoint.com/:x:/g/personal/harald_mueller_tbz_ch/ERl0LOwka2ZDgk9YQj4oxrgBcrUfujx-A9ZnFx93FdTsqg?e=84CPwV) |
<br> <br>
<br> <br>