Anonyme Whistleblowing-Plattform fuer eine Wiener Behoerde entwerfen
Übersicht
Worum es bei diesem Projekt geht.
Erstelle ein Threat-Modell mit STRIDE plus zusaetzlichen Privacy-Bedrohungen (Linkability, Identifiability, Detectability). Identifiziere drei realistische Angreifer-Profile (interne:r IT-Betrieb, externe:r netzwerkbasierte:r Beobachter:in, kompromittierter Web-Server). Entwirf die Architektur mit Tor Onion Service v3, einer Submission-Anwendung mit Tails-basierter Auswerter:innen-Workstation, und einer Schluessel-Management-Strategie. Schreibe eine Implementations-Roadmap (3 Phasen, 6 Monate) und einen Betriebs-Leitfaden mit Anonymitaets-erhaltenden Routinen. Liefere Threat-Modell, Architektur-Diagramm, Roadmap, Betriebs-Leitfaden und DSGVO-Mapping.
Das Briefing
Was Du tust und was Du zeigst.
Wie liefert man eine anonyme Hinweisgeber-Plattform, die selbst gegen den IT-Betrieb der eigenen Behoerde schuetzt — und gleichzeitig DSGVO-Loeschpflichten erfuellt?
Earning criteria — what you'll demonstrate
- Threat-Modelle um Privacy-Bedrohungen (LINDDUN-Klassen) erweitern
- Tor Onion Services in einer behoerdlichen Architektur verankern
- Anonymitaets- und Loeschungs-Anforderungen gegeneinander abwaegen
- Privacy-Architekturen so dokumentieren, dass Auditor:innen sie pruefen koennen
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Systems Architect
Architekt:innen mit Privacy-Spezialisierung sind im oeffentlichen Sektor und in regulierten Branchen extrem rar — diese Challenge produziert exakt das Threat-Modelling-Portfolio, das solche Rollen fordern.
Dieses Projekt schärft
- secure-systems-design
- threat-modeling
- anonymous-communication
Backend Engineer
Backend-Engineer-Rollen in Privacy-bewussten Produkten (Messenger, Whistleblowing, Healthcare) suchen Tor-Erfahrung als seltenes Differenzierungsmerkmal.
Dieses Projekt schärft
- tor
- secure-systems-design
- anonymous-communication
Noch eine Sache