Technische Universität Braunschweig
  • Studium & Lehre
    • Vor dem Studium
      • Informationen für Studieninteressierte
      • Studiengänge von A-Z
      • Bewerbung
      • Fit4TU - Self-Assessment
      • Beratungsangebote für Studieninteressierte
      • Warum Braunschweig?
    • Im Studium
      • Erstsemester-Hub
      • Semestertermine
      • Lehrveranstaltungen
      • Studien-ABC
      • Studienorganisation
      • Beratungsnavi
      • Zusatzqualifikationen
      • Finanzierung und Kosten
      • Besondere Studienbedingungen
      • Gesundheit & Wohlbefinden
      • Campusleben
    • Nach dem Studium
      • Exmatrikulation und Vorlegalisation
      • Nach dem Abschluss
      • Alumni*ae
    • Strategien und Qualitätsmanagement
      • Qualitätsmanagement
      • Systemakkreditierung
      • Studienqualitätsmittel
      • TU Lehrpreis
    • Für Lehrende
      • Informationen für Lehrende
      • Konzepte
      • Lernmanagementsystem Stud.IP
    • Kontakt
      • Studienservice-Center
      • Sag's uns - in Studium und Lehre
      • Zentrale Studienberatung
      • Immatrikulationsamt
      • Abteilung 16 - Studium und Lehre
      • Career Service
      • Projekthaus
  • Forschung
    • Forschungsprofil
      • Forschungsschwerpunkte
      • Exzellenzcluster der TU Braunschweig
      • Forschungsprojekte
      • Forschungszentren
      • Forschungsprofile der Professuren
    • Frühe Karrierephase
      • Förderung in den frühen Phasen der wissenschaftlichen Karriere
      • Promotion
      • Postdocs
      • Nachwuchsgruppenleitung
      • Junior Professur und Tenure-Track
      • Habilitation
      • Service-Angebote für Wissenschaftler*innen
    • Forschungsdaten & Transparenz
      • Transparenz in der Forschung
      • Forschungsdaten
      • Open Access Strategie
      • Digitale Forschungsanzeige
    • Forschungsförderung
      • Netzwerk Forschungsförderung
      • Datenbanken und Stiftungen
    • Kontakt
      • Forschungsservice
      • Graduiertenakademie
  • International
    • Internationale Studierende
      • Warum Braunschweig?
      • Studium mit Abschluss
      • Austauschstudium
      • TU Braunschweig Summer School
      • Geflüchtete
      • International Student Support
      • International Career Service
    • Wege ins Ausland
      • Studium im Ausland
      • Praktikum im Ausland
      • Lehren und Forschen im Ausland
      • Arbeiten im Ausland
    • Internationale Forschende
      • Welcome Support for International Researchers
      • Service für gastgebende Einrichtungen
    • Sprachen und interkulturelle Kompetenzvermittlung
      • Deutsch lernen
      • Fremdsprachen lernen
      • Interkulturelle Kompetenzvermittlung
    • Internationales Profil
      • Internationalisierung
      • Internationale Kooperationen
      • Strategische Partnerschaften
      • Internationale Netzwerke
    • International House
      • Wir über uns
      • Kontakt & Sprechstunden
      • Aktuelles und Termine
      • International Days
      • 5. Studentische Konferenz: Internationalisierung der Hochschulen
      • Newsletter, Podcast & Videos
      • Stellenausschreibungen
  • Die TU Braunschweig
    • Unser Profil
      • Ziele & Werte
      • Ordnungen und Leitlinien
      • Allianzen & Partner
      • Hochschulentwicklung 2030
      • Stiftungsuniversität
      • Internationale Strategie
      • Fakten & Zahlen
      • Unsere Geschichte
    • Karriere
      • Arbeiten an der TU
      • Stellenmarkt
      • Berufsausbildung an der TU
    • Wirtschaft & Unternehmen
      • Unternehmensgründung
      • Freunde & Förderer
    • Öffentlichkeit
      • Veranstaltungskalender
      • Check-in für Schüler*innen
      • Hochschulinformationstag (HIT)
      • CampusXperience
      • Kinder-Uni
      • Das Studierendenhaus
      • Gasthörer*innen & Senior*innenstudium
      • Nutzung der Universitätsbibliothek
    • Presse & Kommunikation
      • Stabsstelle Presse und Kommunikation
      • Medienservice
      • Ansprechpartner*innen
      • Tipps für Wissenschaftler*innen
      • Themen und Stories
    • Kontakt
      • Allgemeiner Kontakt
      • Anreise
      • Für Hinweisgeber
  • Struktur
    • Leitung & Verwaltung
      • Das Präsidium
      • Stabsstellen
      • Verwaltung
      • Organe, Statusgruppen und Kommissionen
    • Fakultäten
      • Carl-Friedrich-Gauß-Fakultät
      • Fakultät für Lebenswissenschaften
      • Fakultät Architektur, Bauingenieurwesen und Umweltwissenschaften
      • Fakultät für Maschinenbau
      • Fakultät für Elektrotechnik, Informationstechnik, Physik
      • Fakultät für Geistes- und Erziehungswissenschaften
    • Institute
      • Institute von A-Z
    • Einrichtungen
      • Universitätsbibliothek
      • Gauß-IT-Zentrum
      • Zentrale Personalentwicklung
      • International House
      • Projekthaus
      • Transferservice
      • Hochschulsportzentrum
      • Einrichtungen von A-Z
    • Studierendenschaft
      • Studierendenparlament
      • Fachschaften
      • Studentische Wahlen
    • Lehrer*innenbildung
      • Lehrer*innenfortbildung
      • Forschung
    • Chancengleichheit
      • Gleichstellung
      • Familie
      • Diversität
    • Kontakt
      • Personensuche
  • Suche
  • Schnellzugriff
    • Personensuche
    • Webmail
    • cloud.TU Braunschweig
    • Messenger
    • Mensa
    • TUconnect (Studierendenportal)
    • Lehrveranstaltungen
    • Im Notfall
    • Stud.IP
    • UB Katalog
    • Status GITZ-Dienste
    • Störungsmeldung GB3
    • IT Dienste
    • Informationsportal (Beschäftigte)
    • Beratungsnavi
    • Linksammlung
    • DE
    • Facebook
    • Instagram
    • YouTube
    • LinkedIn
    • Mastodon
    • Bluesky
Menü
  • Struktur
  • Fakultäten
  • Carl-Friedrich-Gauß-Fakultät
  • Institute
  • Institut für Anwendungssicherheit
  • Lehre
  • Sommersemester 2023
Logo Institut für Anwendungssicherheit der TU Braunschweig
Seminar: Anwendungssicherheit
  • Sommersemester 2023
    • Websicherheit
    • Praktikum: Seclab
    • Kryptologie 1
    • Programmieren 1
    • Seminar: Mobile Privacy
    • Seminar: Anwendungssicherheit
    • Softwareentwicklungspraktikum

Seminar: Anwendungssicherheit

Informationen der Studiengangskoordination Informatik

Studierenden werden per E-Mail an die Mailingliste cs-studs@ibr.cs.tu-bs.de sowie per Aushang vor dem Prüfungsamt Informatik über das Seminarvergabeverfahren informiert.

Das Seminarangebot ist für die Studierenden auf den Studiengangswebseiten einsehbar: 
- Bachelor: https://www.tu-braunschweig.de/informatik-bsc/struktur#c526106
- Master: https://www.tu-braunschweig.de/informatik-msc/struktur#c562577

Aktuelle Informationen

- Die Anmeldung erfolgt ausschließlich über StudIP und die Plätze sind in der Regel sehr schnell belegt. Achtet auf die Bekanntgabe der Seminarplätze durch die Uni.

- Der Kick-Off Termin ist am 19.04.2023, 10:00 Uhr im Raum IZ 252

    - Der Kick-Off Termin wurde von 16 Uhr auf 10 Uhr vorverlegt!

- Das Seminar AppSec ist auf 6 Teilnehmende beschränkt.

- Alle weiteren Informationen folgen und werden ausschließlich im Stud.IP bekannt gegeben.

 

Am besten erscheint ihr beim Kick-Off unabhängig davon, ob ihr einen Platz bekommen habt oder auf der Warteliste steht.

Zielgruppe

Studierende der Informatik, IST und Wirtschaftsinformatik im Bachelor und Master.

Inhalte

Das Seminar Anwendungssicherheit richtet sich an Bachelor oder Masterstudierende, die Interesse am Bereich der IT-Sicherheit haben. Für das Seminar wählen sich die Studierenden nach Möglichkeit selbst jeweils eins der vorgegebenen Themen aus, können aber auch (vor dem Kick-Off Meeting) an die modulverantwortliche Person Themenvorschläge einbringen.

Die Studierenden setzen sich mit der Veröffentlichung und dem zugehörigen Themenkomplex eigenverantwortlich auseinander. Für die Prüfungsleistung müssen die Studierenden zunächst eine schriftliche Ausarbeitung erstellen, die einen kleinen eigenen Beitrag zu einem Thema enthält. Dies könnte zum Beispiel das Isolieren einer offenen Problemstellung, das Definieren neuer Anwendungsmöglichkeiten, die Einordnung eines Papers in den aktuellen Stand der Forschung oder eine kleine Vergleichs- oder Replikationsstudie sein. Folgend präsentieren Studierende ihre Arbeit in einem 20-minütigen Vortrag.

Somit sind die Studierenden nicht nur gefordert sich mit dem Paper, sondern auch mit den thematisch verwandten Arbeiten und somit dem aktuellen Stand der Wissenschaft auseinander zu setzen. Die Idee für den eigenen Beitrag wird vorab mit der betreuenden Person abgestimmt und erhält einen dem Seminar zeitlich angemessenen Rahmen. 

Formalitäten

Das zu verwendende Template für die schriftliche Ausarbeitung basiert auf dem Association for Computing Machinery (ACM) LaTeX Template.
Der erwartete Umfang beträgt 8 Seiten für Bachelor und 10 Seiten für Master Studierende (inkl. Quellen) sowie eine ca. 20 minütige Präsentation mit anschließenden 5-10 min Q&A.

Da sowohl die Veröffentlichungen als auch die meisten Quellen in den gegebenen Themengebiet in englischer Sprache sind, wird die Ausarbeitung auf Englisch verfasst. Üblicherweise wird auch die Präsentation in englischer Sprache gehalten.

Hauptverantwortliche

Dozent Prof Johns
T.A. Robert Michael

Themen

Private Set Intersection (PSI)

Problem: Alice holds a set A and Bob a set B. They do not trust each other. Still they want to learn the intersection A ∩ B without revealing anything else to each other.

  • Give an comprehensive overview of existing PSI protocols.
  • Discuss their strength and weaknesses.

[1] PrivateDrop: Practical Privacy-Preserving Authentication for Apple AirDrop, USENIX Security 2021

 

Client-side Scanning (CSS)

  • Give an introduction to client-side scanning.
  • Review relevant academic literature.
  • Discuss your findings, also in context of current social/political controversy.

[1] Adversarial Detection Avoidance Attacks: Evaluating the robustness of perceptual hashing-based client-side scanning, USENIX Security 2022

 

Attacks on JSON Web Tokens

  • Research JSON Web Tokens (JWT) and focus on finding attack scenarios
  • Search for and distinguish between academic publications, blogs, tools

[1] ticarpi/jwt_tool

[2] Practical Approaches for Testing and Breaking JWT Authentication

[3] Secrets of JWT Testing – TestMatick

 

Web Server Fingerprinting

  • Research techniques for fingerprinting web servers (nginx, Apache, Tomcat, IIS…) with focus on more robust techniques.
  • Further look into defenses against such techniques.
  • Research and structure academic publication, tool and blog post.

[1] Detecting and defending against Web-server fingerprinting, S&P 2017 
[2] HTTPFuzz: Web Server Fingerprinting with HTTP Request Fuzzing, SECCRYPT 2022 

 

Miniapp Attack Surfaces

  • Reinvention of Operating Systems
  • How do they compare to regular app stores?
  • Mapping of "new" vulnerability classes to existing ones

[1] Cross Miniapp Request Forgery: Root Causes, Attacks, and Vulnerability Detection, ACM CCS 2022

 

Memory Forensics and Data Structures

  • Memory forensics used in law enforcement
  • Similar concepts across different operating systems
  • How to extract information from unknown blobs of data?

[1] An OS-agnostic Approach to Memory Forensics, NDSS 2023
 

Hinweis: Es können gerne auch eigene Themenvorschläge eingebracht werden. Diese müssen allerdings im Vorfeld mit den Betreuern abgestimmt werden.

Bildnachweise dieser Seite

Für alle

Stellen der TU Braunschweig
Jobbörse des Career Service
Merchandising
Sponsoring- & Spendenleistungen
Drittmittelgeförderte Forschungsprojekte
Vertrauenspersonen für Hinweisgeber

Für Studierende

Semestertermine
Lehrveranstaltungen
Studiengänge von A-Z
Informationen für Erstsemester
TUCard

Interne Tools

Status GITZ-Dienste
Handbuch für TYPO3 (Intern)
Corporate Design-Toolbox (Intern)
Glossar (DE-EN)
Meine Daten ändern
Hochschulöffentliche Bekanntmachungen

Kontakt

Technische Universität Braunschweig
Universitätsplatz 2
38106 Braunschweig
Postfach: 38092 Braunschweig
Telefon: +49 (0) 531 391-0

Anreise

© Technische Universität Braunschweig
Impressum Datenschutz Barrierefreiheit

Zur anonymisierten Reichweitenmessung nutzt die TU Braunschweig die Software Matomo. Die Daten dienen dazu, das Webangebot zu optimieren.
Weitere Informationen finden Sie in unserer Datenschutzerklärung.