Funktionen

Print[PRINT]
.  Home  .  Lehre  .  Praktika  .  Sommersemester 2007  .  Praktikum IT-Sicherheit

Praktikum IT-Sicherheit im Sommersemester 2007

Prof. Dr. H.-G. Hegering, Nils gentschen Felde, Wolfgang Hommel, Dr. Helmut Reiser, Mark Yampolskiy

Aktuelles

  • Am 16.07.2007 finden die zweiten Testate in Raum D.1 (UG), Oettingenstr. 67 statt. Bitte beachten Sie unbedingt den Zeitplan!
  • Die Abschlussklausur zum Praktikum IT-Sicherheit wird am 06. August 2007 in Raum H.E.008 am LRZ ab 9:00 Uhr stattfinden.
  • Am 04.06.2007 finden die ersten Testate in Raum D.1 (UG), Oettingenstr. 67 statt. Bitte beachten Sie unbedingt den Zeitplan!
  • Die Punkte der Multiple-Choice Tests sind veröffentlicht.
  • Die Kriterien zum Erwerb eines Scheins auf einem Blick.
  • Die Gruppeneinteilung ist verfügbar.
  • Die erste Praktikumsveranstaltung findet am Montag, 16.04.2007 in der Oettingenstr. 67 statt. Eine vorläufige Aufstellung der Termine finden Sie hier.
    Bitte beachten Sie die Hinweise zum Veranstaltungsort!

Inhalt des Praktikums

Im Rahmen dieses Praktikums werden ausgewählte Probleme und Fragestellungen aus dem Bereich der Sicherheit von TCP/IP-basierten Kommunikationsssytemen behandelt. Die Themen und Aufgaben umfassen u.a.:
  • Grundlagen von TCP/IP Netzwerken
  • Hacking-Angriffe: Portscans, Spoofing, DoS, Passwort-Cracker, Rootkits...
  • Statische und dynamische Paketfilter
  • Verschlüsselung, VPNs, Prüfsummen, digitale Signaturen, Zertifikate...
  • Grundlegende Netzwerk Dienste: DNS, HTTP, SMTP, SSH...
  • Application Level Gateways und Proxies
  • Firewallarchitekturen
  • Intrusion Detection

Teilnahme

Das Praktikum richtet sich an Studenten nach dem Vordiplom, gilt als Wahlpflichtpraktikum im Bereich Systemnahe und Technische Informatik (LMU) bzw. im Bereich Informatik II (Technische Informatik) (TUM Modul IN2106). Voraussetzung für die Teilnahme ist die Vorlesung "Rechnernetze".

Das Praktikum ist in wöchentlich zwei Stunden theoretische Einführung für alle Teilnehmer gemeinsam und mind. 5 Stunden für praktische Aufgaben aufgeteilt, die, je nach Teilnehmeranzahl, in der Regel in Zweiergruppen bearbeitet werden müssen. Die praktischen Aufgaben werden unter und mit dem Betriebssystem Linux durchgeführt. Betriebssystemkenntnisse insbesondere für Linux sind deshalb hilfreich.

Bei den 10 Theorieterminen gilt Anwesenheitspflicht. Die Termine für die Theorieveranstaltungen werden noch bekannt gegeben.

Die Praktikumsaufgaben sind auf einer vom Lehrstuhl bereitgestellten Infrastruktur zu bearbeiten. Diese ist nicht direkt zugänglich und kann nur über remote-Verbindungen erreicht werden (z.B. von den Rechnern aus dem CIP-Pool aus). Somit sind für die Bearbeitung der Aufgaben keine festgelegten Zeiten und Orte zu beachten, die Bearbeitung ist prinzipiell von jeden Rechner mit Internetanbindung möglich. Eine Unterstützung durch fachkundige Tutoren findet zu regelmäßigen Terminen sowohl an der LMU als auch an der TU statt. Weiter steht ein Email-Support zur Hilfestellung zur Verfügung. Genaueres hierzu wird zur Laufzeit des Praktikums bekannt gegeben.

Die Teilnehmerzahl ist begrenzt.


Scheinkriterien

Grundsätzlich werden in diesem Praktikum nur benotete Scheine vergeben. Diese können natürlich je nach Bedarf auch uneingeschränkt als unbenotete Leistungsnachweise für Anmeldungen zu Prüfungen eingebracht werden.

Zum Scheinerwerb in dieser Veranstaltung ist folgendes zu beachten:

  • Zur Notenfindung wird am Ende der Vorlesungszeit bzw. je nach Raumverfügbarkeit zu Beginn der vorlesungsfreien Zeit eine Klausur stattfinden.
  • Es wird ein Zulassungsverfahren zur Klausur während des Semesters geben.

Genauere Informationen zu den Scheinkriterien werden zu Beginn der Vorlesungszeit veröffentlicht.


Anmeldung

Die dezentrale Praktikumsplatz-Vergabe für TU-Studenten findet am Dienstag, 16.01.2007 um 16:00 Uhr (s.t.!) im Seminarraum 1 H.E.008 im Erdgeschoss des Hörsaaltrakts des Leibniz-Rechenzentrums, Boltzmannstr. 1 in Garching statt. Ein Rücktritt vom Praktikum ist nach erfolgreicher Anmeldung bis zum 31.01.2007 möglich.

Für die Platzvergabe ist zu beachten:
  • TUM-Studenten: Es sind Plätze reserviert für diejenigen, die entweder über die dezentrale (s.o.) oder zentrale Praktikumsplatz-Vergabe der TUM Informatik einen Platz bekommen haben. Ein Erscheinen zur ersten Veranstaltung, ggf. über einen Vertreter, ist unbedingt erforderlich!!
    Wer zu diesem Termin nicht kommt, verliert seinen Praktikumsplatz!
  • LMU-Studenten: Die zur Verfügung stehenden Praktikumsplätze werden unter denjenigen Studenten verteilt, die sich über das WWW-Formular erfolgreich vorangemeldet haben und persönlich bei der ersten Veranstaltung anwesend sind. Bitte beachten Sie, dass die Voranmeldung noch keinen Praktikumsplatz garantiert und voraussichtlich mehr Interessenten als Praktikumsplätze vorhanden sein werden.

Praktikumsräume und Termine

Die Theorieveranstaltungen finden montags zwischen 10:00 und 12:00 Uhr statt, der Veranstaltungsort wird sowohl das LRZ in Garching wie auch die LMU, Oettingenstraße 67 sein. Der Veranstaltungsort für die Einführungsveranstaltung, die Theorieteile 01 bis 03 sowie 10 ist an der LMU, Oettingenstraße 67, Raum 0.33, die Theorieteile 04 bis 09 finden am LRZ Garching, Boltzmannstraße 1, Raum H.E.008 (Seminarraum 1, Erdgeschoss) statt.
Eine genaue Auflistung der Termine finden Sie hier.

Die praktischen Aufgaben sind zeit- und ortsunabhängig, z.B. von den CIP-Pools oder von zu Hause aus, zu bearbeiten.


Praktikumsunterlagen

Die Aufgabenblätter werden nur in elektronischer Form zur Verfügung gestellt. Bei Bedarf bitte selbst ausdrucken!
Das zum Praktikum entstandene Skript ist inzwischen veraltet und enthält einige Fehler, die aus Zeitgründen nicht mehr korrigiert werden können. Zur Vertiefung wird deshalb dringend empfohlen, die unter Literatur angegebenen Quellen zu verwenden. Das alte Skript kann auf den Webseiten der vergangenen Semester gefunden werden.

Verbindlich für die schriftlichen und mündlichen Prüfungen ist der in den Theorieteilen und Aufgaben behandelte Stoff!
Hier finden Sie die in den Theorieveranstaltungen aufgelegten Foliensätze im PDF-Format.
Für den Zugriff sind ein Nutzername und Passwort notwendig, das intern bekannt gegeben wird.
Nachfolgenden finden Sie noch NX-Clients der Version 1.x:

Literatur


Kontakt

Bei Fragen/Kritik/Anregungen schicken Sie bitte eine Email an secp@nm.informatik.uni-muenchen.de.