Nickname ändern

3.3.1 Verschiedene Cyber-Bedrohungen (z.B. Malware, Social Engineering), Abwehrstrategien und Vorsichtsmassnahmen erklären

Unterrichtsmaterial zum Lernziel: Die Maturandinnen und Maturanden können verschiedene Cyber-Bedrohungen (z.B. Malware, Social Engineering), Abwehrstrategien und Vorsichtsmassnahmen erklären.

3.3 Sicherheitsprinzipien · 3. Systeme und Vernetzung

dokumentation ▲0/3excel ▲0/3hardware ▲0/3latex ▲0/3lizenzrecht ▲0/3

Datenschutz und das Schweizer DSG

Dieses Unterrichtsmaterial vermittelt die rechtlichen Grundlagen und Grundprinzipien des Schweizer Datenschutzgesetzes (DSG). Es beleuchtet das Recht auf informationelle Selbstbestimmung, die Problematik von Allgemeinen Geschäftsbedingungen (AGBs) und verweist auf praktische Arbeitsblätter sowie Fallbeispiele.

Metadaten und Datenspuren im Netz

Dieses Unterrichtsmaterial behandelt das Thema Metadaten, deren Entstehung bei der digitalen Kommunikation sowie die damit verbundenen Risiken für die Privatsphäre. Anhand von Beispielen wie Bild-EXIF-Daten, Standortdaten, Cookies und Browser-Fingerprinting wird aufgezeigt, wie weitreichende Rückschlüsse auf Personen gezogen werden können.

Daten und Privatsphäre: Arena-Diskussion zur Verschlüsselungspflicht

Dieses Unterrichtsmaterial beleuchtet die technischen Grundlagen der Datenspeicherung am Beispiel von Fitness-Trackern und Cloud-Diensten. Die Lernenden setzen sich kritisch mit Fragen des Datenschutzes auseinander und bereiten eine rollenbasierten Arena-Diskussion zu einer fiktiven Volksinitiative vor.

Klassische und Asymmetrische Kryptologie

Dieses umfassende Unterrichtsskript für das Grundlagenfach Informatik an Schweizer Gymnasien behandelt die Grundlagen der Kryptologie. Es deckt sowohl klassische Geheimschriften und IT-Sicherheit als auch die Prinzipien der asymmetrischen Kryptographie und digitalen Signaturen ab.

SQL-Injection: Sicherheitslücken verstehen und ausnutzen

Dieses Unterrichtsmaterial erklärt das Konzept von SQL-Injections anhand von praktischen Beispielen und interaktiven Aufgaben. Die Schülerinnen und Schüler lernen, wie Schwachstellen durch mangelnde Überprüfung von Benutzereingaben entstehen und wie Angreifer diese ausnutzen können.

Domain-Name-System (DNS)

Dieses Unterrichtsmaterial führt Schülerinnen und Schüler schrittweise an das Domain-Name-System (DNS) heran, beginnend bei historischen Hosts-Dateien über die hierarchische Struktur von Nameservern und Zonen bis hin zur konkreten DNS-Abfrage und Sicherheitsaspekten wie DNSSEC.

Sichere Passwörter und Brute-Force-Attacken

Dieses Material behandelt die Eigenschaften sicherer Passwörter und beleuchtet die mathematischen Hintergründe von Variationen am Beispiel von Brute-Force-Angriffen. Die Lernenden setzen sich theoretisch mit der Informationssicherheit auseinander und erhalten optionale Programmieraufgaben zur Erstellung von Kombinationen.

Schattenseiten der Informationsgesellschaft und Risiken der Digitaltechnik

Der Text führt in die gesellschaftlichen und technischen Herausforderungen der Digitalisierung ein und beleuchtet Themen wie Cyber-Bedrohungen, Datenschutz, Privatsphäre sowie die Risiken von Big Data und Künstlicher Intelligenz. Er motiviert zu einem reflektierten und sicheren Umgang mit modernen Informationssystemen.

webseite 3.3.14.2.1

Schadprogramme und Malware

Der Text bietet eine detaillierte Übersicht über das Thema Schadprogramme (Malware). Es werden verschiedene Arten von Malware wie Viren, Trojaner, Spyware, Ransomware und deren Funktionsweisen sowie Bedrohungen erklärt.

Virenschutz

Der Text behandelt technische und menschliche Aspekte des Virenschutzes. Er erklärt die Funktionsweise von Antivirensoftware (Signaturen, Hashes, Sandboxen) und Firewalls sowie die Bedeutung sicherheitsbewussten Benutzerverhaltens.

webseite 3.3.13.3.3

Schutzmassnahmen in der IT

Das Unterrichtsmaterial bietet eine detaillierte Übersicht über grundlegende Verhaltensregeln und technische Massnahmen zum Schutz vor Schadsoftware, Identitätsdiebstahl und Cyber-Bedrohungen. Es deckt Themen wie Virenscanner, Firewalls, sichere Passwörter, HTTPS und Backup-Strategien ab.

webseite 3.3.1

Cookies mit PHP setzen

Dieses Lehrmaterial erklärt die Funktionsweise von HTTP-Cookies, deren Sicherheitsaspekte und wie man sie mithilfe von PHP auf einem Webserver setzt und ausliest.

Sicherheit im Internet: Risiken und Konzepte

Dieses Material bietet eine umfassende Auseinandersetzung mit Sicherheitsaspekten bei der Internet-Benutzung aus einer praxisnahen Anwenderperspektive. Es vermittelt fundiertes Wissen zu Cyber-Bedrohungen und Abwehrstrategien anhand von Analogien aus dem Alltag, um Risiken fundiert einzuschätzen.

webseite 3.3.13.3.2

Lernziele Datenbanken und SQL

Dieses Dokument beschreibt die Lernziele und den Aufbau einer Prüfung oder Unterrichtseinheit zum Thema Datenbanken. Es umfasst theoretische Grundlagen wie ER-Diagramme und Normalformen sowie praktische SQL-Abfragen und Sicherheitsaspekte wie SQL Injection.

Webserver und HTTP

Dieses Unterrichtsmaterial führt in die Erstellung eines einfachen Webservers mit Python und die Gestaltung minimaler Webseiten ein. Zudem wird der HTTP- und TCP-Netzwerkverkehr mithilfe von Analysetools untersucht sowie auf Sicherheitslücken und Schutzmassnahmen eingegangen.

CyberQuest

CyberQuest ist eine komplexe Lernumgebung zur Simulation von Alltagsumgebungen wie Social-Media-Netzwerken, um Themen der Cybersecurity und vernetzten Systeme praktisch zu untersuchen. Vorgefertigte Lektionen im Lesson Center ermöglichen Lehrpersonen die Verwaltung und Durchführung von entsprechenden Unterrichtseinheiten.

webseite 3.2.23.3.1

QR-Codes: Aufbau, Fehlerkorrektur, Chancen und Risiken

Dieses Unterrichtsmaterial beleuchtet den Aufbau von QR-Codes, die Speicherung von Text als Binärcode sowie Methoden der Fehlerkorrektur wie den Hamming-Code. Zudem werden praktische Anwendungen, Chancen und Risiken von QR-Codes im Alltag thematisiert.

Gruppenarbeit: Firewall

Diese Unterrichtseinheit behandelt das Konzept, die Funktionalität und die Architektur von Firewalls als Massnahme der IT-Sicherheit. Sie ist in einen theoretischen Teil mit Analogien und einen praxisorientierten Teil mit Fallbeispielen für die Gruppenarbeit unterteilt.

Grundlagen der Netzwerktechnik - Sicherheit im Netz

Diese Unterrichtssequenz führt Schülerinnen und Schüler in die Grundlagen der Netzwerktechnik, das Hybrid-Schichtenmodell sowie damit verbundene Sicherheitsaspekte und Schwachstellen ein. Das Material beinhaltet detaillierte Arbeitsblätter, Lösungen, Präsentationen und Unterrichtsverläufe für rund sieben bis neun Lektionen.

Übertragung öffentlicher Schlüssel und Schutz gegen Man-in-the-Middle-Attacken

Dieses Unterrichtsmaterial behandelt die Problematik bei der Übertragung öffentlicher Schlüssel und diskutiert Angriffszenarien wie Man-in-the-Middle-Attacken. Es wird aufgezeigt, wie Zertifizierungsstellen und vertrauenswürdige Dritte (Trent) sowie HTTPS zum Schutz der Kommunikation beitragen.

Cookies, Tracking und Datenschutz im Browser

Dieses Unterrichtsmaterial behandelt die Funktionsweise von Drittanbieter-Cookies, Tracking durch Werbeagenturen und den Nachfolger Fingerprinting. Die Lernenden experimentieren praxisnah mit Browser-Erweiterungen wie Lightbeam zur Visualisierung von Tracking-Spuren und lernen Methoden zum Schutz der Privatsphäre kennen.

Das Domain-Name-System (DNS)

Dieses Unterrichtsmaterial führt Schülerinnen und Schüler in das Domain-Name-System (DNS) ein, erklärt die Funktionsweise von IP-Adressen, Ports und hierarchischen Serverstrukturen und behandelt praktische Aspekte wie Whois-Abfragen, nslookup und Sicherheitsrisiken wie DNS-Hijacking.

Grundlagen der IT-Sicherheit: Passwörter und Malware

Der Text behandelt zentrale Aspekte der IT-Sicherheit wie Datenverlust, Schutzmassnahmen, sichere Passwortstrategien und verschiedene Arten von Schadsoftware inklusive historischer Bezüge. Er bietet eine übersichtliche Einführung in typische Cyber-Bedrohungen und präventive Verhaltensweisen.

webseitetheorie 3.3.1

E-Mail-Kompetenzen für den Schulalltag

Dieses Unterrichtsmaterial vermittelt praktische Grundlagen für den effizienten und sicheren Umgang mit E-Mails am Gymnasium. Es behandelt Themen wie Netiquette, die richtige Verwendung von Adressfeldern (An, Cc, Bcc), den korrekten Umgang mit Anhängen sowie die Organisation des Postfachs.

Zertifizierungsstellen und Man-in-the-Middle-Angriffe

Das Material behandelt die Problematik der Übertragung öffentlicher Schlüssel und erklärt anhand von Aufgaben und Illustrationen Man-in-the-Middle-Angriffe. Zudem wird die Rolle von Zertifizierungsstellen (Trent) als Schutzmassnahme gegen solche Angriffe erarbeitet.

Browserzertifikate und HTTPS

Dieses Unterrichtsmaterial behandelt die Funktionsweise von HTTPS und Webseitenzertifikaten zur Verschlüsselung von Internetverbindungen. Anhand praktischer Aufgaben im Browser setzen sich die Lernenden mit Zertifizierungsstellen, kryptographischen Details und potenziellen Sicherheitsrisiken auseinander.

Lernziele und Grundlagen der Informationssicherheit und Kryptographie

Diese Übersicht definiert die Lernziele für eine Unterrichtseinheit zur Informationssicherheit. Sie umfasst Themen wie symmetrische und asymmetrische Verschlüsselung, Hashfunktionen, digitale Signaturen, Angriffsvektoren wie Social Engineering sowie Schutzmassnahmen und Sicherheitsprinzipien.

Hashfunktionen und Authentifizierung

Dieses Unterrichtsmaterial behandelt das Thema Authentifizierung, Passwörter und Hashfunktionen. Es enthält Präsentationen sowie praktische Aufträge zur Kollisionsresistenz und zu Einwegfunktionen.

Datenschutz und DSGVO

Dieses Unterrichtsmaterial behandelt die Grundsätze der Datenschutz-Grundverordnung (DSGVO) und des revidierten Schweizer Datenschutzgesetzes. Anhand von Praxisbeispielen wie der SBB EasyRide App und Cookie-Bannern wenden die Lernenden die Datenschutzprinzipien an.

CPU-Sicherheitslücken: Spectre, Meltdown und Microcode unter Linux

Dieses Unterrichtsmaterial behandelt die historischen CPU-Sicherheitslücken Spectre und Meltdown sowie deren Behebung unter Linux. Anhand praktischer Aufgaben lernen die Lernenden, Systeminformationen zu analysieren, Microcode-Pakete zu installieren und die Auswirkungen auf die Systemsicherheit zu überprüfen.

Passwort-Login und SSH-Grundlagen

Dieses Unterrichtsmaterial führt praktisch in die Verwendung von SSH für den sicheren Remote-Zugriff auf ein System ein. Die Lernenden verbinden sich via Terminal, akzeptieren den Host-Key und führen grundlegende Befehle auf dem entfernten Rechner aus.

Umgang mit der Passphrase erleichtern

Dieses Unterrichtsmaterial erklärt die Bedeutung von Passphrasen zum Schutz von SSH-Schlüsseln und zeigt, wie sich der Login-Prozess mit dem SSH-Agent und dem Paket ssh-askpass komfortabler gestalten lässt. Eine praktische Übung leitet dazu an, den SSH-Agent direkt auf dem System zu installieren und zu testen.

Linux-Kenntnisse testen mit dem Spiel Bandit

Dieses praxisnahe Material stellt das Wargame 'Bandit' von OverTheWire vor, bei dem Schülerinnen und Schüler Linux-Shell-Befehle und SSH-Verbindungen anhand von aufeinanderfolgenden Levels spielerisch anwenden. Die Lernenden protokollieren ihre Befehle, um von Level zu Level aufzusteigen.

Datenrettung und digitale Forensik mit TestDisk

Praktische Aufgaben zur Wiederherstellung gelöschter Dateien von USB-Stick-Abbildern mittels der Software TestDisk. Die Lernenden untersuchen verschiedene Szenarien von Datenverlust, Dateifragmentierung und beschädigten Partitionstabellen.

Kriminalfälle lösen - Digitale Forensik

Das Unterrichtsmaterial enthält zwei praktische Aufgaben zur digitalen Forensik, bei denen Lernende anhand von USB-Stick-Images simulierter Kriminalfälle (Erpressung und Drogenbande) Spuren sichern, Dateien analysieren und Sicherheitsaspekte untersuchen.

Code-Verschlüsselung und Malware

Dieses Unterrichtsmaterial behandelt die Verschlüsselung und Codierung von Programmcode am Beispiel von Python. Die Lernenden analysieren versteckte beziehungsweise codierte Skripte, verbergen eigenen Code und setzen sich mit Techniken auseinander, die auch von Malware zur Verschleierung genutzt werden.

Seitenkanal-Attacken und Timing-Angriffe

Dieses Unterrichtsmaterial führt Schülerinnen und Schüler praktisch in Seitenkanal-Angriffe ein. Anhand von Hardwareuntersuchungen an einem micro:bit und der Implementierung von Timing-Attacken in Python lernen sie, physische und zeitliche Schwachstellen von Systemen zu analysieren.

Konzept Malware

Der Text erklärt den Begriff Malware als Oberbegriff für Schadsoftware und beschreibt verschiedene Arten von Bedrohungen sowie deren potenzielle Auswirkungen auf Computersysteme und Nutzer. Er beleuchtet zudem das erhöhte Bedrohungspotenzial durch moderne Medien und den oft sorglosen Umgang damit.

webseite 3.3.1

Konzept Phishing

Der Text erklärt das Konzept des Phishing als menschliches Sicherheitsproblem, beleuchtet mögliche Folgen für Privatsphäre und Finanzen und nutzt eine anschauliche Spionage-Analogie zur Verdeutlichung.

webseite 3.3.1

Sichere Passwörter erstellen und verwalten

Dieses Unterrichtsmaterial bietet Tipps und Strategien zur Erstellung sicherer und merkanerer Passwörter, einschliesslich der Verwendung von Eselsbrücken und Passwortmanagern. Es thematisiert zudem die Überprüfung der Passwortsicherheit anhand von externen Tools.

webseite 3.3.13.3.2

Schadsoftware und Antivirenschutz

Das Unterrichtsmaterial erklärt verschiedene Arten von Schadsoftware wie Viren, Trojaner, Ransomware und Spyware sowie grundlegende Massnahmen zum Computerschutz. Es enthält zudem eine praktische Übung zur Überprüfung des Virenschutzes mittels der EICAR-Testdatei.

Passwort Checker und Tipps für gute Passwörter

Dieses Material bietet praktische Ratschläge und Strategien zur Erstellung und Verwaltung sicherer Passwörter. Es werden konkrete Merkhilfen wie die Anfangsbuchstaben-Methode oder Vier-Wörter-Strategien sowie die Verwendung von Passwortmanagern vorgestellt.

Datenverlust und Massnahmen

Dieses Unterrichtsmaterial behandelt die Ursachen von Datenverlust wie Gerätedefekte oder Schadsoftware und stellt Massnahmen wie die Nutzung von Cloudspeicher vor. Es bietet eine kurze und verständliche Einführung in das Thema Datensicherheit.

Sichere Passwörter

Dieses Unterrichtsmaterial vermittelt praktische Tipps und Strategien zum Erstellen und Merken von sicheren Passwörtern. Es behandelt grundlegende Regeln, Eselsbrücken sowie die Verwendung von Passwortmanagern im Kontext der Informationssicherheit.

Administratorrechte und das sudo-Kommando unter Linux

Dieses Unterrichtsmaterial erklärt das Konzept des Administratorbenutzers unter Linux und zeigt, wie mit dem Befehl 'sudo' temporär erweiterte Rechte erlangt werden können. Anhand einer praktischen Aufgabe lernen die Lernenden, einen Benutzer zur sudo-Gruppe hinzuzufügen.

Caine Live Linux und Rufus

Das Unterrichtsmaterial beschreibt den Einsatz von Caine Live Linux als forensisches Tool und zeigt Schritt für Schritt, wie man dieses mittels der Software Rufus auf einen USB-Stick brennt, um den PC davon zu booten. Es bietet eine praktische Anleitung für die Handhabung von bootbaren USB-Sticks und Betriebssystemen.

Wörterbuchangriffe in der IT-Sicherheit

Das Material behandelt Wörterbuchangriffe als Methode zum Knacken von Passwörtern und Verschlüsselungsverfahren. Es erklärt die Funktionsweise dieser Angriffsart und beleuchtet deren Relevanz in der Informationssicherheit.

Seitenkanal-Attacken – Material Web-Login

Dieses Unterrichtsmaterial stellt eine Login-Seite sowie verschiedene PHP-Skripte zur Verfügung, um Seitenkanal-Attacken auf Authentifizierungsmechanismen zu demonstrieren. Es werden schlechte, bessere und sichere Ansätze zur Passwortüberprüfung verglichen.

Einfaches SQL Injection Beispiel mit Flask und Python

Dieses kurze Unterrichtsmaterial zeigt anhand einer Python-Flask-Applikation und einer PostgreSQL-Datenbank, wie eine einfache SQL-Injection funktioniert. Es enthält Installationsanweisungen für Flask und psycopg2 sowie Links zu Quellcode-Snippets.

webseitepython 3.3.1

Datenverlust und Massnahmen

Dieses kurze Unterrichtsmaterial behandelt die Ursachen von Datenverlust wie Gerätedefekte oder Schadsoftware und stellt Massnahmen wie die Nutzung von Cloudspeicher vor.

webseitetheorie 3.3.1

Seitenkanal-Attacken

Der Text führt kurz in die Thematik von Seitenkanal-Attacken und Timing-Angriffen als alternative Methode zur Umgehung von Verschlüsselungen ein. Es wird die Analyse der physischen Implementation anstelle des mathematischen Verfahrens thematisiert.

webseitetheorie 3.3.1

Die Krypto-Familie

Der Text führt kurz die klassischen Platzhalter-Namen (Alice, Bob, Eve, Mallory etc.) ein, die in der Kryptographie und Netzwerksicherheit verwendet werden, um Kommunikationspartner und Angreifer zu benennen.

webseitetheorie 3.3.1

Social Engineering

Eine sehr kurze Ideensammlung oder To-Do-Liste zum Thema Social Engineering, welche menschliche Verhaltensweisen wie Hilfsbereitschaft und irrationale Entscheidungsfindung als Einfallstore für Angriffe wie Phishing und Malware thematisiert.

webseitetheorie 3.3.1

Passwort-Management

Diese Notizen und To-Dos befassen sich mit der Bedeutung von sicheren Passwörtern, Passwort-Managern und der Überprüfung von Datenlecks. Es handelt sich um eine kurze Ideensammlung für den Unterricht zum Thema Cybersicherheit.

webseite 3.3.1