|
TU Dortmund, Wintersemester 2009/10 |
Vorlesung
Master: Modul-Beschreibung
Beginn: 19.10.2009, Ende: 01.02.2009 Zu verlegende Termine (wg. Dienstreisen): 16.11.2009: vorgezogen auf Mo 02.11.: 12.00-14.00 Uhr. 14.12.2009: TBD. 01.02.2010: TBD Gastvortragender: 23.11.2009, 14:15, GB 5, Raum 420 (Kolloquium): Prof. Dr. Peter Herrmann (Norges teknisk-naturvitenskapelige universitet, Trondheim - Institutt for telematikk): Kollaborationsbasierte Entwicklung verteilter Systeme Vorlesungsfreie Termine: 21./28.12.2009 Im Anschluss an die Vorlesung kann im März ein darauf aufbauendes Seminar besucht werden. Überblick: Entwicklung und Pflege vertrauenswürdiger, sicherheitskritischer Systeme sind große Herausforderungen. Es werden viele softwareintensive Systeme entworfen, realisiert und eingesetzt, die gravierende Sicherheitslücken aufweisen. Wir wissen das aus eigener Erfahrung und aus Schlagzeilen über spektakuläres Fehlverhalten von Systemen bzw. über erfolgreiche Angriffe auf sie. Die Gründe dafür sind vielfältig. Manchmal fehlt den Entwicklern das notwendige Sicherheitsbewußtsein, oft fehlen die notwendigen Kenntnisse über die Entwicklungsprozesse, -methoden, -verfahren und -werkzeuge oder sie werden nicht eingesetzt, weil man sich den vermeintlich zu großen Zeit- und Kostenaufwand beim derzeitigen Konkurrenzdruck nicht leisten zu können glaubt. Beim Engineering oder Reengineering sicherheitskritischer Softwaresysteme stellen sich u.a. folgende Fragen:
Zielsetzung: Die Vorlesung gibt Antworten auf diese Fragen. Die Teilnehmenden werden die Anforderungen an sicherheitskritische Systeme und die Bedrohungsarten verstehen. Sie erhalten einen Überblick über die vorhandenen Techniken zur Vermeidung von Sicherheitsrisiken und Abwehr von Bedrohungen. Sie werden die Besonderheiten beim Management sicherheitsrelevanter Softwareprojekte, den Nutzen von Sicherheitsaufwendungen und die einschlägigen Normen und Verordnungen kennen. Schließlich werden sie sich intensiv mit modellbasierten Techniken zur Entwicklung sicherheitskritischer Systeme sowie zur Analyse und zum Reengineering existierender Software beschäftigt haben, die damit gewonnenen Praxiserfahrungen einschätzen können, und einen Überblick über vorhandene Werkzeuge und deren Leistungsfähigkeit haben.Folien zur Vorlesung (werden fortlaufend bereitgestellt):
Inhalt: Beispiele häufiger SicherheitsproblemeSicherheitsgrundlagen
Abwehrmechanismen
Anwendungsbeispiele aus industriellen Projekten
Literatur:
Feedback: Wir haben großes Interesse an veranstaltungsbegleitendem Feedback, um auf Änderungswünsche gleich (und nicht erst im nächsten Semester) eingehen zu können. Bitte äußern Sie entsprechende Hinweise im Anschluss an eine Vorlesung, per email, oder auch über das anonyme Kontaktformular des Lehrstuhls (im letzeren Fall bitte die Veranstaltung erwähnen, auf die sich der Hinweis bezieht). Vielen Dank !Studentische Arbeiten, Werkverträge: Im Zusammenhang mit den in der Vorlesung behandelten Themen werden auch studentische Arbeiten und Werkverträge betreut bzw. vergeben. |