Transcript
Unterricht Gymnasien und Berufsschulen
Unterrichtseinheiten für einen spannenden Einblick in die IT Sicherheit
sich
im
Cyb
ersp
ace
bew
Aber sic her!
ege
n
Lehrpersonen, die Informatik unterrichten, können bei der SATW kostenlos vier verschiedene Unterrichtseinheiten beziehen, an Schulungen teilnehmen oder Gastauftritte von Experten buchen. Eine Unterrichtseinheit dient der Sensibilisierung von neueintretenden Schülerinnen und Schülern für die Risiken aus dem Cyberspace. Drei Unterrichtseinheiten dienen der Vertiefung der Sicherheitsthematik.
Sensibilisierung Thematisiert werden Social Engineering Angriffe wie Phishing via Social Media, eMail und SMS, zudem der sichere Umgang mit Passwörtern und Benutzerkonten. Die Vermittlung erfolgt anhand von Beispielen erzählt aus Sicht eines «Hackers». Vorkenntnisse: Es sind keine technischen Vorkenntnisse nötig Umfang: Unterrichtsmaterial für 1-2 Lektionen Material: PowerPoint Präsentation mit Notizen sowie Anleitung zur Durchführung der Demos
Ethical Hacking Anhand einer Hacking-Demo wird in das Thema Hacking eingeführt. Weiter wird der Frage nachgegangen, wann ein Hacker gut oder böse ist. Ein zuerst gemeinsames und dann freies ethical Hacking im Hacking-Lab macht das Thema fassund erfahrbar. Vorkenntnisse: Wenig Programmierkenntnisse Umfang: Unterrichtsmaterial für 1-2 Lektionen Material: PowerPoint Präsentation, Unterrichtsanleitung, praktische Übungen im Hacking-Lab
Kryptologie Welche Eigenschaften muss eine gute Verschlüsselung haben? Diese und andere Fragen sowie die Funktionsweise und Brechbarkeit dreier klassischer Verschlüsselungsverfahren leiten über zur Betrachtung des einzigen beweisbar sicheren Verfahrens. Vorkenntnisse: Keine (logische Operation, Entropie, Bit von Vorteil) Umfang: 4 Lektionen (2 Lektionen Theorie, 2 Lektionen Übungen am PC) Material: PowerPoint Präsentation mit Notizen, Übungsanleitung und Software für die Übung am PC
SQL Injection
Vorkenntnisse: Datenbankgrundlagen, www-Grundlagen Umfang: 4 Lektionen (2 Lektionen Theorie, 2 Lektionen Übungen am PC) Material: PowerPoint Präsentation mit Notizen sowie Anleitung zur Durchführung von Demos
Schweizerische Akademie der Technischen Wissenschaften SATW Gerbergasse 5 | 8001 Zürich | +41 44 226 50 11 |
[email protected] | www.satw.ch
Bilder: Fotolia, Bing, bankinfosecurity.com
Anhand konkreter Beispiele führt diese Einheit in die SQL lnjection Problematik bei Datenbank-Anwendungen ein. Zudem beleuchtet sie, wie Schwachstellen getestet und vermieden werden können.