Praktikum IT-Sicherheit im Sommersemester 2007
Prof. Dr. H.-G. Hegering,
Nils gentschen Felde,
Wolfgang Hommel,
Dr. Helmut Reiser,
Mark Yampolskiy
Aktuelles
- Am 16.07.2007 finden die zweiten Testate in Raum D.1 (UG), Oettingenstr. 67 statt. Bitte beachten Sie unbedingt den Zeitplan!
- Die Abschlussklausur zum Praktikum IT-Sicherheit wird am 06. August 2007 in Raum H.E.008 am LRZ ab 9:00 Uhr stattfinden.
- Am 04.06.2007 finden die ersten Testate in Raum D.1 (UG), Oettingenstr. 67 statt. Bitte beachten Sie unbedingt den Zeitplan!
- Die Punkte der Multiple-Choice Tests sind veröffentlicht.
- Die Kriterien zum Erwerb eines Scheins auf einem Blick.
- Die Gruppeneinteilung ist verfügbar.
- Die erste Praktikumsveranstaltung findet am Montag, 16.04.2007 in der Oettingenstr. 67 statt. Eine vorläufige Aufstellung der Termine finden Sie hier.
Bitte beachten Sie die Hinweise zum Veranstaltungsort!
Inhalt des Praktikums
Im Rahmen dieses Praktikums werden ausgewählte Probleme und Fragestellungen aus
dem Bereich der Sicherheit von TCP/IP-basierten Kommunikationsssytemen
behandelt. Die Themen und Aufgaben umfassen u.a.:
- Grundlagen von TCP/IP Netzwerken
- Hacking-Angriffe: Portscans, Spoofing, DoS, Passwort-Cracker, Rootkits...
- Statische und dynamische Paketfilter
- Verschlüsselung, VPNs, Prüfsummen, digitale Signaturen, Zertifikate...
- Grundlegende Netzwerk Dienste: DNS, HTTP, SMTP, SSH...
- Application Level Gateways und Proxies
- Firewallarchitekturen
- Intrusion Detection
Teilnahme
Das Praktikum richtet sich an Studenten nach dem Vordiplom, gilt
als Wahlpflichtpraktikum im Bereich Systemnahe und Technische
Informatik (LMU) bzw. im Bereich Informatik II (Technische
Informatik) (TUM Modul IN2106). Voraussetzung für die Teilnahme ist
die Vorlesung "Rechnernetze".
Das Praktikum ist in wöchentlich zwei Stunden theoretische
Einführung für alle Teilnehmer gemeinsam und mind. 5 Stunden
für praktische Aufgaben aufgeteilt, die, je nach Teilnehmeranzahl,
in der Regel in Zweiergruppen bearbeitet werden müssen. Die
praktischen Aufgaben werden unter und mit dem Betriebssystem
Linux durchgeführt. Betriebssystemkenntnisse
insbesondere für Linux sind deshalb hilfreich.
Bei den 10 Theorieterminen gilt Anwesenheitspflicht.
Die Termine für die Theorieveranstaltungen werden noch bekannt gegeben.
Die Praktikumsaufgaben sind auf einer vom Lehrstuhl bereitgestellten
Infrastruktur zu bearbeiten. Diese ist nicht direkt zugänglich und kann nur
über remote-Verbindungen erreicht werden (z.B. von den Rechnern aus dem
CIP-Pool aus). Somit sind für die Bearbeitung der Aufgaben keine festgelegten
Zeiten und Orte zu beachten, die Bearbeitung ist prinzipiell von jeden Rechner
mit Internetanbindung möglich. Eine Unterstützung durch fachkundige Tutoren
findet zu regelmäßigen Terminen sowohl an der LMU als auch an der TU statt.
Weiter steht ein Email-Support zur Hilfestellung zur Verfügung. Genaueres
hierzu wird zur Laufzeit des Praktikums bekannt gegeben.
Die Teilnehmerzahl ist begrenzt.
Scheinkriterien
Grundsätzlich werden in diesem Praktikum nur benotete Scheine vergeben.
Diese können natürlich je nach Bedarf auch uneingeschränkt als unbenotete
Leistungsnachweise für Anmeldungen zu Prüfungen eingebracht werden.
Zum Scheinerwerb in dieser Veranstaltung ist folgendes zu beachten:
- Zur Notenfindung wird am Ende der Vorlesungszeit bzw. je nach Raumverfügbarkeit
zu Beginn der vorlesungsfreien Zeit eine Klausur stattfinden.
- Es wird ein Zulassungsverfahren zur Klausur während des Semesters geben.
Genauere Informationen zu den Scheinkriterien werden zu Beginn der Vorlesungszeit veröffentlicht.
Anmeldung
Die dezentrale Praktikumsplatz-Vergabe für TU-Studenten findet am
Dienstag, 16.01.2007 um 16:00 Uhr (s.t.!) im Seminarraum 1 H.E.008 im Erdgeschoss
des Hörsaaltrakts des Leibniz-Rechenzentrums, Boltzmannstr. 1 in Garching statt.
Ein Rücktritt vom Praktikum ist nach erfolgreicher Anmeldung bis zum 31.01.2007 möglich.
Für die Platzvergabe ist zu beachten:
- TUM-Studenten:
Es sind Plätze reserviert für diejenigen, die entweder über die
dezentrale (s.o.) oder zentrale Praktikumsplatz-Vergabe der TUM Informatik
einen Platz bekommen haben. Ein Erscheinen zur ersten Veranstaltung,
ggf. über einen Vertreter, ist unbedingt erforderlich!!
Wer zu diesem Termin nicht kommt, verliert seinen Praktikumsplatz!
- LMU-Studenten:
Die zur Verfügung stehenden Praktikumsplätze werden unter denjenigen
Studenten verteilt, die sich über das WWW-Formular
erfolgreich vorangemeldet haben und persönlich bei der ersten
Veranstaltung anwesend sind. Bitte beachten Sie, dass die Voranmeldung noch keinen
Praktikumsplatz garantiert und voraussichtlich mehr Interessenten als
Praktikumsplätze vorhanden sein werden.
Praktikumsräume und Termine
Die Theorieveranstaltungen finden montags zwischen 10:00 und 12:00 Uhr statt, der Veranstaltungsort wird sowohl das LRZ in Garching wie auch die LMU, Oettingenstraße 67 sein.
Der Veranstaltungsort für die Einführungsveranstaltung, die Theorieteile 01 bis 03 sowie 10 ist an der LMU, Oettingenstraße 67, Raum 0.33, die Theorieteile 04 bis 09 finden am LRZ Garching, Boltzmannstraße 1, Raum H.E.008 (Seminarraum 1, Erdgeschoss) statt.
Eine genaue Auflistung der Termine finden Sie hier.
Die praktischen Aufgaben sind zeit- und ortsunabhängig, z.B. von den CIP-Pools oder von zu Hause aus, zu bearbeiten.
Praktikumsunterlagen
Die Aufgabenblätter
werden nur in elektronischer Form zur Verfügung gestellt. Bei
Bedarf bitte selbst ausdrucken!
Das zum Praktikum entstandene Skript
ist inzwischen veraltet und enthält einige Fehler, die aus
Zeitgründen nicht mehr korrigiert werden können. Zur
Vertiefung wird deshalb dringend empfohlen, die unter
Literatur angegebenen Quellen zu
verwenden. Das alte Skript kann auf den Webseiten der vergangenen Semester gefunden werden.
Verbindlich für die schriftlichen und mündlichen Prüfungen ist der in den
Theorieteilen und Aufgaben behandelte Stoff!
Hier finden Sie die in den Theorieveranstaltungen aufgelegten Foliensätze im PDF-Format.
Für den Zugriff sind ein Nutzername und Passwort notwendig, das intern bekannt gegeben wird.
Nachfolgenden finden Sie noch NX-Clients der Version 1.x:
Literatur
Kontakt
Bei Fragen/Kritik/Anregungen schicken Sie bitte eine Email an
secp@nm.informatik.uni-muenchen.de.