am Mittwoch, den 9.7.08 um 14:00 Uhr im Raum 01.06.011
dienstags um 13:00 Uhr in Raum 01.06.020
Dr. Carsten Trinitis, Dr. Max Walter
Sicherheitsprobleme auf Rechnern sind aus der derzeitigen Computerwelt leider nicht mehr wegzudenken. Fast wöchentlich wird über Viren, Würmer, oder Password-Fishing in den Medien berichtet. Durch die immer weitere Verbreitung des Internet und durch Softwaremonokulturen können innerhalb von wenigen Minuten tausende von Rechnern infiziert werden. 2001 benötigte 'Code Red' lediglich neun Stunden für 250.000 Systeme, der Blaster Virus brachte es 2003 auf 1.4 Mio. Systeme. Die durch Sicherheitslücken verursachten finanziellen Schäden sind enorm.
In diesem Proseminar wird auf die wichtigesten Sicherheitslücken von Computersystemen und die darauf basierenden Angriffsmöglichkeiten sowie geeignete Abwehrstrategien eingegangen. Die Veranstaltung richtet sich an alle, die lernen möchten, wie oder warum Sicherheitslücken auf unterschiedlichen Systemebenen entstehen und wie man sie vermeiden kann.
| Nr. | Termin | Titel | Referentin Referent | Betreuer |
|---|---|---|---|---|
| 1 | 21.10 | Angriffe auf schwache Passwörter: Wörterbuch-Attacken | David Sardari | Trinitis |
| 2 | 28.10 | Emails, Password Fishing, Social Engineering: Der Nutzer als System-Schwachstelle | Franz Saller | Trinitis |
| 3 | 04.11. | Vortrag entfällt! | ||
| 4 | 11.11. | Maschinennahe Programmierung: "strcpy() considered harmful" | Thomas Hentschel | Walter |
| 5 | 18.11. | Angriffe auf Bluetooth, WLAN und Telefone | N.N. | Walter |
| 6 | 25.11. | Verbergen von Schadsoftware | N.N. | Walter |
| 7 | 02.12 | Botnetze | Lars Wederhake | Walter |
| 8 | 09.12. | Firewalls | Otto v.Wesendonk | Walter |
| 9 | 16.12. | Sicher kommunizieren mittels SSH, SSL und PGP | Kilian Röhner | Walter |
| 10 | 13.01. | Beyond Passwords: Moderne Authentifizierung mittels Biometrie | Akin Ucar | Walter |
| 11 | 20.01. | Intrusion Detection: Virenscanner | N.N. | Walter |
| 12 | 27.01. | Network Intrusion Detection | N.N. | Walter |
Die Folien zur Einführungsveranstaltung finden Sie später hier.
Eine Latex-Vorlage zur Erstellung der Ausarbeitung gibt es hier.
Bitte halten Sie unbedingt folgenden Zeitplan ein:
Bitte verwenden Sie nur "zitierfähige", wissenschaftliche Literatur. Geeignet sind insbesondere Lehrbücher für die Grundlagen, sowie Konferenzbeiträge und Artikel in wissenschaftlichen Zeitschriften als vertiefende Informationsquellen. Diese Art von Literatur finden Sie beispielsweise in der Bibliothek im MI-Gebäude in Garching. Außerdem gibt es im Internet spezielle Suchmaschinen für wissenschaftliche Literatur:
Wenn Sie auf einem Rechner der Informatik-Fakultät arbeiten, können Sie die gängigsten Konferenzbände und Zeitschriftenartikel auch online kostenlos abrufen.
Die Erstellung einer Liste der von Ihnen verwendeten Literatur sollte der erste Arbeitsschritt sein. Bitte bringen Sie diese Liste unbedingt zum ersten Treffen mit dem Betreuer mit.