Schwachstellen in der Software

Die Teilnehmer der Summerschool 2015 mit ihren Referenten und Mitgliedern des Fachdidaktik Arbeitskreis IT-Sicherheit.
Die Teilnehmer der Summerschool 2015 (1. Reihe v.l.n.r., neben drei studentischen Teilnehmern): Dr. Simon Bäumler (QAware GmbH, Referent), Mario-Leander Reimer (QAware GmbH, Referent), Prof. Dr. Reiner Hüttl (Dekan Fakultät für Informatik, HS Rosenheim, Referent, Veranstalter, Fachdidaktik Arbeitskreis IT-Sicherheit), Prof. Dr. Peter Trommler (OTH Nürnberg, Fachdidaktik Arbeitskreis IT-Sicherheit), Prof. Dr. Rudolph Hackenberg (OTH Regensburg, Fachdidaktik Arbeitskreis IT-Sicherheit)

Am 29. und 30. Juli 2015 fand die Summerschool für IT-Security an der Hochschule Rosenheim  unter der Leitung von Prof. Dr. Reiner Hüttl, Dekan der Fakultät für Informatik, statt.  Bei der Summerschool für IT-Security treffen sich jährlich Studenten sechs bayrischer Hochschulen zum fachlichen Austausch zu Themen rund um die IT-Sicherheit. Auch in diesem Jahr gab es neben interessanten Vorträgen durch Dozenten aus Wirtschaft und Forschung zahlreiche Workshops.

Prof. Dr. Reiner Hüttl eröffnete die Veranstaltung und gab in seinem Vortrag „Secure Software Engineering“einen Überblick in diese Thematik. Darin wurde die zunehmende Bedeutung von IT-Sicherheit in allen Phasen des Software Engineering Prozesses verdeutlicht. Anschließend gab es zu einzelnen Phasen der Software-Entwicklung detailliertere Vorträge. 

Drei Experten aus der Wirtschaft dozierten am ersten Tag über sichere Programmierung (Mario-Leander Reimer und Josef Fuchshuber, QAware GmbH) und über Sicherheitsanalysen (Dr. Simon Bäumler, ebenfalls QAware GmbH). In den anschließenden Workshops konnten die Inhalte der Vorträge vertieft werden, in dem die Teilnehmer eine speziell präparierte Webapplikation analysieren und angreifen durften. Anschließend wurde gemeinsam konstruktiv die Sicherheit an der Webapplikation verbessert. 

Am zweiten Tag unterstrich Prof. Dr. Sachar Paulus (Hochschule Mannheim) die Bedeutung der Ermittlung der Sicherheitsanforderungen um Software zu entwickeln die gegen Angriffe standhält. Auch hierzu fand ein Workshop statt, in dem Teams von Studenten diesmal für eine selbst gewählte Anwendung Sicherheitsanforderungen und dazu passende Akzeptanzkriterien zu entwerfen hatten.

Insbesondere die anwesenden Professoren des Fachdidaktik Arbeitskreises IT-Sicherheit aus Nürnberg und Regensburg lobten die Fakultät für Informatik für die hervorragende Organisation und Durchführung der diesjährigen Summerschool.
Natürlich wurde auch für das leibliche Wohl und die Unterbringung vieler Teilnehmer gesorgt. So stellte die Hochschule den Studenten eine kostenlose Übernachtungsmöglichkeit im Campus zur Verfügung. In einem gemütlichen Come Together am ersten Abend im Innenhof der Hochschule konnten die Teilnehmer und Dozenten neue Kontakte schließen und vertiefen.

Die Veranstaltung wurde gefördert durch den eBusiness Lotsen Südostbayern und Rosik e.V., die ebenfalls Teilnehmer zur Summerschool einluden. Insgesamt waren 60 Teilnehmer anwesend - eine interessante Mischung aus 50 Studenten und 10 Softwareexperten aus der Wirtschaft. An beiden Tagen durchgeführte Evaluationen zeigten die sehr positive Bewertung der Veranstaltung durch die Teilnehmer.

Am Ende der Veranstaltung erhielt jeder Teilnehmer ein Teilnahmebestätigung sowie ein  Zertifikat über einen Teil der Ausbildung zum „ISSECO Certified Professional for Secure Software Engineering“, der Bestandteil der diesjährigen Summerschool war.