Grundlagenpraktikum ITS

2022-09-12: Notiz zur Umstellung der Websites – Diese Website hier ist die richtige für aktuelle Informationen.

Inhaltsverzeichnis

Fristen und Termine​

Hinweis: Sie können diese Veranstaltung auch im Sommersemester besuchen! Sie wird jedes Semester angeboten.

Einführungsveranstaltung (Anwesenheitspflicht):
10.10.2022 14:30 (s.t.)

Anmeldung über Flexnow:
bis zum 11.10.2022

Wöchentliche Termine der Praktikumsversuche (Anwesenheitspflicht):

  • Montags 16:00 – 19:00
  • Mittwochs 16:00 – 19:00
  • Donnerstags 16:00 – 19:00

In der Woche der Einführungsveranstaltung finden noch keine Praktikumsversuche statt. Diese startet erst in der darauffolgenden Woche.

Inhalt der Veranstaltung

In 10 Ver­su­chen und 2 Er­satz­ver­su­chen wird eine prak­ti­sche Ein­füh­rung in die IT-Se­cu­ri­ty ge­ge­ben. Wie hört man Netzwerkverkehr ab? Wie greift man eine Website an? Wie exploitet man Buffer Overflows?

Jeder Ver­such wird in einer detaillierten Anleitung beschrieben, welche im Vorfeld vor­be­rei­tet wer­den muss. Zu jedem Thema muss eine Ver­suchsaus­wer­tung ab­ge­ge­ben wer­den. Die The­men um­fas­sen zur Zeit (An­pas­sun­gen auf­grund ak­tu­el­ler Ent­wick­lun­gen sind mög­lich):

  1. Ein­füh­rung in Linux
  2. Privilegien in Linux
  3. Netz­werk-Ana­ly­se mit nmap & Wireshark
  4. Kryp­to­gra­phi­sche An­grif­fe auf RSA
  5. Buf­fer Over­flow At­ta­cken
  6. Fo­ren­si­sche Ana­ly­se eines Ran­som­ware-An­griffs
  7. Kon­fi­gu­ra­ti­on von Fire­walls
  8. Pro­gram­ma­ti­sche Ana­ly­se von Netz­werk­da­ten mit LibP­cap
  9. MD5 Kol­li­sio­nen in Post­script
  10. Web An­grif­fe
 
Themen für die Ersatzversuche:
  1. An­grif­fe in ges­witch­ten Netz­wer­ken mit Bettercap
  2. Se­cu­ri­ty In­ci­dent and Event Ma­nage­ment (SIEM) mit Splunk
Foto des Netzlabors ID 2/168

Ablauf

Anmeldung beim Prüfungsamt

ITS-Studierende müssen vor Beginn die Teilnahme an der Veranstaltung über Flexnow anmelden. Ohne Anmeldung kann nicht an der Veranstaltung teilgenommen werden. Studierende anderer Studiengänge ohne Flexnow-Zugang können sich für diese Veranstaltung via Email anmelden (s.u.).

Nach Beginn des ersten Praktikumversuchs kann die Veranstaltung nicht mehr abgemeldet werden.

Einführungsveranstaltung

Auf der Einführungsveranstaltung werden Details zum Ablauf der Veranstaltung gegeben und eure Fragen beantwortet.

Sie findet online via Zoom statt, und dauert etwa 1 Stunde.

Wöchentliche Versuchstermine

Es finden wöchentliche, dreistündige Veranstaltungen statt. Jede Woche wird 1 Thema behandelt, es gibt 10 Themen und 2 Ersatzthemen.

Im Wintersemester werden 3 alternative Termine pro Woche angeboten, im Sommersemester 1 Termin pro Woche.

Jeder wöchentliche Termin hat eine Teilnehmer-Begrenzung auf ein Drittel aller Anmeldungen, d.h. alle Gruppen sind gleich groß.
Die Aufteilungen auf die wöchentlichen Termine findet via Prioritätswahl in Moodle statt, sodass eine möglichst optimale Verteilung zustande kommt.
Wir achten darauf, dass die Termine in den Regelstundenplan des dritten Semesters passen und nicht mit Vorlesungen kollidieren.

Die Versuchsthemen werden in Zweiergruppen bearbeitet. Es gibt eine gemeinsame Zoom-Sitzung, einen moderierten Chat und Zugriff auf Labor-Rechner via AnyDesk.

Lernform​

Praktikum

Empfohlende Vorkenntnisse​

Grundlagen der Bedienung eines Computers werden vorausgesetzt. Programmierkenntnisse sind hilfreich.

Voraussetzungen für den Erhalt der Credits

Das Praktikum ist bestanden, sobald 10 Versuche bestanden wurden.

Online oder Präsenz?

Das Grundlagenpraktikum findet online als synchrone Veranstaltung statt.

Kontakte

Ansprechpartner für die Durchführung des Praktikums und Fragen zur Veranstaltung ist M. Sc. Dominik Noß.

Lehrbeauftragter: Prof. Dr. Jörg Schwenk.

Links

Zoom-Link zur Einführungsveranstaltung Wintersemester 22/23:
https://ruhr-uni-bochum.zoom.us/j/65419793957?pwd=K1ROU0c5ekhxeko3eWsxa2ZvQlZ6Zz09

Moodle-Kurs Wintersemester 22/23:
(wird gerade eingerichtet, Link demnächst hier verfügbar)