Zur Modulseite PDF generieren

#40933 / #2

SoSe 2020 - WiSe 2021/22

English

International Information Security Contest

12

Seifert, Jean-Pierre

Benotet

Portfolioprüfung

English

Zugehörigkeit


Fakultät IV

Institut für Softwaretechnik und Theoretische Informatik

34355100 FG S-Professur Security in Telecommunications (SecT)

Keine Angabe

Kontakt


E 5

Seidler, Henning

lehre@sect.tu-berlin.de

Lernergebnisse

Graduates of this module understand the concepts of common information security threats and exploits. They are able to develop and host server software for various platforms and programming languages. They are quick to comprehend and assess complex and obscure systems and have a hands-on understanding of security vulnerabilities, their impact, and necessary mitigations. On top, graduates of this module know how to teach information security in a playful manner.

Lehrinhalte

Participants explore software security hands-on with the goal to develop and host an international information security contest (¨Attack/Defense CTF”): every contesting team from all over the world receive virtual machines built during the project. The machines run participants’ programs with multiple artisanal security vulnerabilities, each exploitable over the network. To build the contest, participants will dive deep into the security of a platform and language of their choice and create a software project with well-hidden software vulnerabilities in this language. Furthermore, a game server will be developed as a team, including scripts to check the health of services for each contestant. As part of the development and hosting, participants will gain other technical and non-technical abilities, such as source control management, continuous integration, agile development, public relations as well as penetration testing and exploitation. The course gives participants the freedom to explore tools of their choice and build software both independently and in small teams.

Modulbestandteile

Compulsory area

Die folgenden Veranstaltungen sind für das Modul obligatorisch:

LehrveranstaltungenArtNummerTurnusSpracheSWS ISIS VVZ
International Information Security ContestPJSoSede, en8

Arbeitsaufwand und Leistungspunkte

International Information Security Contest (PJ):

AufwandbeschreibungMultiplikatorStundenGesamt
Attendance15.08.0h120.0h
Pre/post processing15.016.0h240.0h
360.0h(~12 LP)
Der Aufwand des Moduls summiert sich zu 360.0 Stunden. Damit umfasst das Modul 12 Leistungspunkte.

Beschreibung der Lehr- und Lernformen

Self-study, active development, weekly meetings

Voraussetzungen für die Teilnahme / Prüfung

Wünschenswerte Voraussetzungen für die Teilnahme an den Lehrveranstaltungen:

- Decent skills in a programming language of your choice - Willingness to adapt to new environments and situations - Real interest in information/computer/cyber security

Verpflichtende Voraussetzungen für die Modulprüfungsanmeldung:

Dieses Modul hat keine Prüfungsvoraussetzungen.

Abschluss des Moduls

Benotung

Benotet

Prüfungsform

Portfolio examination

Art der Portfolioprüfung

100 Punkte insgesamt

Sprache(n)

English, German

Prüfungselemente

NamePunkteKategorieDauer/Umfang
(Deliverable Assessment) CTF Execution20praktisch3 x 3h
(Deliverable Assessment) Development and Teamwork35praktisch8 x 1h
(Deliverable Assessment) Presentation15praktisch15 minutes
(Deliverable Assessment) Tests, Security Assessments and Review30praktisch8 x 1 h

Notenschlüssel

Notenschlüssel »Notenschlüssel 1: Fak IV (1)«

Gesamtpunktzahl1.01.31.72.02.32.73.03.33.74.0
100.0pt86.0pt82.0pt78.0pt74.0pt70.0pt66.0pt62.0pt58.0pt54.0pt50.0pt

Dauer des Moduls

Für Belegung und Abschluss des Moduls ist folgende Semesteranzahl veranschlagt:
1 Semester.

Dieses Modul kann in folgenden Semestern begonnen werden:
Sommersemester.

Maximale teilnehmende Personen

Die maximale Teilnehmerzahl beträgt 36.

Anmeldeformalitäten

1. QISPOS (bevorzugt) 2. Prüfungsamt

Literaturhinweise, Skripte

Skript in Papierform

Verfügbarkeit:  nicht verfügbar

 

Skript in elektronischer Form

Verfügbarkeit:  nicht verfügbar

 

Literatur

Empfohlene Literatur
Keine empfohlene Literatur angegeben

Zugeordnete Studiengänge


Diese Modulversion wird in folgenden Studiengängen verwendet:

Studiengang / StuPOStuPOsVerwendungenErste VerwendungLetzte Verwendung
Dieses Modul findet in keinem Studiengang Verwendung.

Studierende anderer Studiengänge können dieses Modul ohne Kapazitätsprüfung belegen.

Sonstiges

Keine Angabe