3.3.1 Verschiedene Cyber-Bedrohungen (z.B. Malware, Social Engineering), Abwehrstrategien und Vorsichtsmassnahmen erklären
Unterrichtsmaterial zum Lernziel: Die Maturandinnen und Maturanden können verschiedene Cyber-Bedrohungen (z.B. Malware, Social Engineering), Abwehrstrategien und Vorsichtsmassnahmen erklären.
Daten und Privatsphäre: Arena-Diskussion zu Gesundheitsdaten
Dieses Unterrichtsmaterial beleuchtet die technischen Grundlagen der Datenspeicherung und des Datenschutzes am Beispiel von Pulsmessern und Fitness-Trackern. Im zweiten Teil bereiten die Schülerinnen und Schüler eine moderierte Arena-Diskussion zu einer fiktiven Volksinitiative bezüglich der Verschlüsselung von Gesundheitsdaten vor.
Unterrichtsmaterial zu Grundlagen der Informatik 1 & 2 (App Camps)
Umfassende, kostenfreie digitale Unterrichtsmaterialien für die Unter- und Mittelstufe zu den Bereichen Daten und Codierung, Algorithmen, Rechner und Netze sowie Informationsgesellschaft und Datensicherheit. Die Module beinhalten praktische Programmieraufgaben, Projektarbeiten sowie Einstiegsvideos und Lernkarten für selbstständiges Arbeiten.
Firewalls: Konzept und Umsetzung
Eine komplette Unterrichtseinheit zum Thema Firewalls, die sich über mehrere Lektionen erstreckt und konzeptionelle Grundlagen, Architekturen sowie Sicherheitsmassnahmen behandelt. Das Material enthält Lehrerhinweise, Lernziele sowie Vorschläge für Partner- und Gruppenübungen anhand eines realstennahen Fallbeispiels.
Das Domain-Name-System (DNS)
Dieses Unterrichtsmaterial führt Schülerinnen und Schüler in das Domain-Name-System (DNS) ein, erklärt die Funktionsweise von IP-Adressen, Ports und hierarchischen Serverstrukturen und behandelt praktische Aspekte wie Whois-Abfragen, nslookup und Sicherheitsrisiken wie DNS-Hijacking.
Cookies, Tracking und Datenschutz im Browser
Dieses Unterrichtsmaterial behandelt die Funktionsweise von Drittanbieter-Cookies, Tracking durch Werbeagenturen und den Nachfolger Fingerprinting. Die Lernenden experimentieren praxisnah mit Browser-Erweiterungen wie Lightbeam zur Visualisierung von Tracking-Spuren und lernen Methoden zum Schutz der Privatsphäre kennen.
Übertragung öffentlicher Schlüssel und Schutz gegen Man-in-the-Middle-Attacken
Dieses Unterrichtsmaterial behandelt die Problematik bei der Übertragung öffentlicher Schlüssel und diskutiert Angriffszenarien wie Man-in-the-Middle-Attacken. Es wird aufgezeigt, wie Zertifizierungsstellen und vertrauenswürdige Dritte (Trent) sowie HTTPS zum Schutz der Kommunikation beitragen.
APIs und Netzwerke mit Node-RED
Dieses Unterrichtsmaterial führt in die Welt der APIs ein, indem HTTP-Anfragen untersucht und eigene APIs mit Node-RED erstellt werden. Zudem wird die Funktionsweise von Logins und Cookies anhand eines praktischen Node-RED-Flows erarbeitet.
SQL-Injection: Sicherheitslücken verstehen und ausnutzen
Das Material führt anschaulich in das Konzept von SQL-Injections ein, erklärt die theoretischen Hintergründe anhand von Beispielen und lässt Lernende direkt an einer interaktiven Testumgebung experimentieren.
QR-Codes analysieren und anwenden
Dieses Unterrichtsmaterial lässt Schülerinnen und Schüler verschiedene QR-Codes mitbringen, vergleichen und scannen. Dabei werden Anwendungsgebiete sowie Sicherheitsaspekte im Umgang mit QR-Code-Scannern thematisiert.
Access und Refresh Tokens mit JWT in Webanwendungen
Dieser Beitrag erklärt die Funktionsweise und den Unterschied von Access Token und Refresh Token am Beispiel einer Perl-Webanwendung (Mojolicious). Dabei werden Sicherheitsaspekte wie HttpOnly Cookies, SameSite und der Schutz vor XSS-Angriffen praxisnah beleuchtet.
Passwörter generieren
Dieses Unterrichtsmaterial befasst sich mit der Erstellung und Generierung sicherer Passwörter. Es behandelt zentrale Aspekte der Informationssicherheit und des Schutzes vor Cyber-Bedrohungen.
SQL Injection
Dieses Unterrichtsmaterial erklärt das Konzept von SQL-Injections anhand von Code-Beispielen und zeigt auf, wie Angreifer durch manipulierte Benutzereingaben Datenbanken kompromittieren können. Es wird erläutert, wie unsichere SQL-Abfragen entstehen und welche gravierenden Folgen dies für die Datensicherheit hat.
Tor-Netz und anonyme Kommunikation
Das Material führt in das Tor-Netzwerk als Overlay-Netzwerk für anonyme Kommunikation ein und erklärt das Prinzip des Onion Routings. Zudem werden die gesellschaftlichen Auswirkungen einer solchen Technologie beleuchtet.
Datenverlust und Massnahmen
Dieses Unterrichtsmaterial behandelt die Ursachen von Datenverlust wie Gerätedefekte oder Schadsoftware und stellt Massnahmen wie die Nutzung von Cloudspeicher vor. Es bietet eine kurze und verständliche Einführung in das Thema Datensicherheit.
Passwort Checker und Tipps für gute Passwörter
Dieses Material bietet praktische Ratschläge und Strategien zur Erstellung und Verwaltung sicherer Passwörter. Es werden konkrete Merkhilfen wie die Anfangsbuchstaben-Methode oder Vier-Wörter-Strategien sowie die Verwendung von Passwortmanagern vorgestellt.
Schadsoftware und Antivirenschutz
Das Unterrichtsmaterial erklärt verschiedene Arten von Schadsoftware wie Viren, Trojaner, Ransomware und Spyware sowie grundlegende Massnahmen zum Computerschutz. Es enthält zudem eine praktische Übung zur Überprüfung des Virenschutzes mittels der EICAR-Testdatei.
Sichere Passwörter erstellen und verwalten
Dieses Unterrichtsmaterial bietet Tipps und Strategien zur Erstellung sicherer und merkanerer Passwörter, einschliesslich der Verwendung von Eselsbrücken und Passwortmanagern. Es thematisiert zudem die Überprüfung der Passwortsicherheit anhand von externen Tools.
Grundlagen der Netzwerktechnik - Sicherheit im Netz
Diese Unterrichtssequenz führt Schülerinnen und Schüler in die Grundlagen der Netzwerktechnik und des Hybrid-Schichtenmodells ein. Dabei werden stets Sicherheitsaspekte, Protokolle und Schwachstellen beleuchtet, was durch praktische Übungen und mitgelieferte Lösungen vertieft wird.
Datenschutz und das Schweizer DSG im Schulkontext
Dieses Unterrichtsmaterial beleuchtet die Grundsätze des Schweizer Datenschutzgesetzes (DSG), zentrale rechtliche Begriffe und den Schutz der Privatsphäre in der digitalen Welt. Es enthält Bezüge zu Fallbeispielen, AGBs und dem informationellen Selbstbestimmungsrecht.
Schutzmassnahmen im Alltag
Dieses Material bietet eine anschauliche und praxisnahe Übersicht über elf grundlegende Verhaltensregeln und technische Schutzmassnahmen zur Abwehr von Schadsoftware und Identitätsdiebstahl. Themen wie Virenscanner, Firewall, Software-Updates, Passwörter und Backups werden detailliert erklärt und durch konkrete Szenarien begründet.
Network Address Translation (NAT)
Der Text erklärt detailliert die Funktionsweise von Network Address Translation (NAT) in IP-Routern, beleuchtet die Unterscheidung zwischen privaten und öffentlichen IP-Adressen, beschreibt Source- und Destination-NAT (Port-Forwarding) sowie damit verbundene Probleme und sicherheitsrelevante Aspekte.
Metadaten im Netz: Spuren, Risiken und Auswertung
Dieses Unterrichtsmaterial beleuchtet das Konzept von Metadaten anhand verständlicher Alltagsbeispiele wie Büchern, Bildern, Cookies und Standortdaten. Es zeigt auf, welche weitreichenden Rückschlüsse aus scheinbar unschädlichen digitalen Spuren gezogen werden können und thematisiert Datenschutz sowie Überwachung.
Sichere Passwörter
Das Unterrichtsmaterial beleuchtet die Eigenschaften sicherer Passwörter sowie die mathematischen Hintergründe von Brute-Force-Angriffen und Kombinationen. Es bietet verständliche Erklärungen mit Beispielen und verweist auf Programmieraufgaben zur Erstellung von Variationen.
Änderungen bei der Dateispeicherung in MIT App Inventor für Android 10
Der Artikel erläutert die technischen und sicherheitsrelevanten Änderungen beim Zugriff auf externen Speicher in Android 10 und deren Auswirkungen auf MIT App Inventor Anwendungen. Dabei wird beschrieben, wie sich die Handhabung von Dateipfaden im File-Komponenten-Bereich verändert hat und wie Entwickler mit dem LegacyMode migrieren können.
Plagiatserkennung in Programmiercode
Dieser Artikel beleuchtet moderne Softwarelösungen zur Plagiatserkennung, insbesondere für Programmiercode, und bewertet deren Leistungsfähigkeit, Geschwindigkeit und Zuverlässigkeit. Er bietet einen Überblick über verschiedene Desktopsysteme und deren Vor- und Nachteile im akademischen Kontext.
Einführung in Flatpak und Sandboxing unter Linux
Der Text erklärt die Grundlagen der Paketverwaltung mittels Flatpak unter Linux, vergleicht sie mit Docker und zeigt anhand eines konkreten Beispiels, wie eine Perl-Anwendung mit Abhängigkeiten in einem Sandbox-Container gebaut und ausgeführt wird.
Exkurs: Persönliche Daten im Internet
Der Text behandelt die Veröffentlichung persönlicher Daten im Mitmachweb und diskutiert die Risiken sowie die kommerzielle und berufliche Auswertung dieser Informationen. Er ruft zu einem bewussteren und vorsichtigeren Umgang mit den eigenen Daten im Internet auf.
Passwörter - Theorie und Praxis
Dieses Material behandelt Fragen rund um sichere Passwörter, deren Speicherung auf Computern sowie Methoden der Authentifizierung wie die 2-Faktor-Authentifizierung. Es bietet eine Übersicht über wichtige sicherheitsrelevante Aspekte im Alltag und in Computersystemen.
Grundlagen der IT-Sicherheit: Passwörter, Datenverlust und Schadsoftware
Dieses Unterrichtsmaterial behandelt grundlegende Konzepte der IT-Sicherheit wie Datenverlust, Massnahmen zum Schutz, sichere Passwortstrategien sowie verschiedene Arten von Schadsoftware und deren Einfallswege. Es ist verständlich aufgebaut und liefert nützliche Erklärungen zu alltäglichen Sicherheitsfragen.
Datenverlust und Massnahmen
Dieses kurze Unterrichtsmaterial behandelt die Ursachen von Datenverlust wie Gerätedefekte oder Schadsoftware und stellt Massnahmen wie die Nutzung von Cloudspeicher vor.
Gruppenarbeit: Firewall
Dieses Unterrichtsmaterial für eine Gruppenarbeit behandelt das Konzept und die Funktionalität von Firewalls anhand einer Analogie sowie technischer Architekturen. Es enthält Folien für zwei Unterrichtsblöcke sowie zwei Fallbeispiele für die selbständige Arbeit.
Konzept Phishing
Der Text erklärt das Konzept des Phishing als menschliches Sicherheitsproblem, bei dem Angreifer Login-Daten abgreifen, um digitale Identitäten zu übernehmen. Anhand einer Analogie zu Spionagefilmen werden die möglichen Folgen von Identitätsdiebstahl von privatem Ärger bis zu Firmenkompromittierungen veranschaulicht.
Konzept Malware
Der Text führt den Begriff Malware als Oberbegriff für Schadsoftware ein und beschreibt verschiedene Arten wie Würmer, Spyware und Trojaner sowie deren potenzielle Bedrohungen und Schäden. Es handelt sich um eine kompakte theoretische Begriffserklärung ohne direkte Übungsaufgaben oder Lösungen.
Virenschutz
Der Text erklärt die Funktionsweise von Antivirensoftware, Firewalls und Hash-Werten auf verständliche Weise. Zudem wird die Bedeutung des menschlichen Verhaltens und von Social Engineering im Kontext der IT-Sicherheit beleuchtet.
Schadprogramme und Malware im Überblick
Der Text bietet eine klassifizierende Übersicht über verschiedene Arten von Schadprogrammen wie Viren, Trojaner, Spyware, Ransomware und deren Bedrohungspotenzial. Zudem verweist er auf interaktive Elemente wie Statistiken und Simulationen zur Sensibilisierung.
Studie zu Cybersafety und Cyberbullying bei Jugendlichen
Dieses Papier berichtet über eine qualitative Studie mit 74 Schülern zu den Themen Cybersafety und Cyberbullying. Es untersucht, wo Cyberbullying am häufigsten auftritt, welche Bewältigungsstrategien Jugendliche nutzen und wie sie zu Aufklärung und Unterstützung stehen.
Einführung in Webserver, HTTP und Netzwerkanalyse
Eine kurze Übersicht über Lernziele rund um das Erstellen eines Python-Webservers, die HTTP-Protokollanalyse mit einem Netzwerk-Tool und die Diskussion von HTTP-Sicherheitslücken. Es handelt sich lediglich um eine Lernzielübersicht und Strukturierung ohne eigentlichen Inhalt oder Aufgaben.
Einfaches SQL-Injection-Beispiel mit Flask und Python
Das Material zeigt Code-Schnipsel und Installationsanweisungen für eine einfache Webanwendung mit Flask und einer PostgreSQL-Datenbank, die für ein SQL-Injection-Beispiel genutzt werden kann. Es enthält jedoch kaum Erklärungen, keinen echten Einstieg und keine Aufgaben.
Sicherheit im Internet: Risiko Internet?
Das Material ist eine kostenlose Online-Version eines Buches zur Internet-Sicherheit aus dem Jahr 2000. Es vermittelt grundlegende Sicherheitsaspekte und Risikoeinschätzungen aus der Anwenderperspektive anhand von Alltagsanalogien.
Malware-Analyse und Erkennung mit Raku-Regex und YARA
Der Artikel beschreibt am Beispiel von Malware-Signaturen ('Malware-Genen'), wie reguläre Ausdrücke und Raku-Token zur Erkennung und Analyse von Bedrohungen eingesetzt werden können. Dabei wird ein kurzer Vergleich zu YARA gezogen und ein einfaches Bash-Skript mit grafischer Benutzeroberfläche zur Automatisierung vorgestellt.
Rezension und Interview zum Workbook «Schüler digital begleiten»
Der Beitrag rezensiert das Workbook «Schüler digital begleiten» und beinhaltet ein Interview mit einer der Autorinnen über den Einsatz von Social Media und Apps im Unterricht. Es werden Themen wie Medienkompetenz, Cybermobbing, digitale Risiken sowie positive Aspekte der Mediennutzung beleuchtet.
Die Krypto-Familie
Der Text führt kurz die klassischen Platzhalter-Namen (Alice, Bob, Eve, Mallory etc.) ein, die in der Kryptographie und Netzwerksicherheit verwendet werden, um Kommunikationspartner und Angreifer zu benennen.