Informatik
Security & Cyber-Abwehr Industrieprojekte
Security & Cyber-Abwehr-Challenges versetzen dich mitten in die Arbeit, Systeme vor echten Angriffen zu schützen. Du baust Fähigkeiten rund um die CIA-Triade, Authentifizierung, Identity & Access Management und Netzwerksicherheit auf und lernst, mit den OWASP Top 10 zu arbeiten und Vulnerability Scanning so durchzuführen, wie Verteidiger es tun.
Von dort meisterst du die kniffligeren Themen — Threat Modeling, das MITRE ATT&CK Framework, SIEM-Operations und Incident Response — und gehst weiter zu Cyber-Risikomanagement, Zero-Trust-Architektur und Red-Team-Operations. Jede gelöste Challenge bringt dir einen verifizierten Nachweis für Recruiter.
Empfohlene Industrieprojekte
- CodeMittelstufeNeu
Passwortlose Authentifizierung mit WebAuthn für einen DACH-FinTech
Implementiere WebAuthn-Registrierung und -Authentifizierung in einem Node.js-Backend (z. B. SimpleWebAuthn) plus React-Frontend. Definiere Attestation-Policy (welche Authenticat…
- Webauthn
- Fido2
- Public Key Crypto
Applied Cryptography - AnalysisMittelstufeNeu
Forensische Analyse eines Ransomware-Vorfalls bei einem Mittelständler
Du erhältst E01-Images von 4 Servern (1 Domänencontroller, 2 File-Server, 1 Engineering-Workstation), Windows-Event-Logs der letzten 30 Tage und Firewall-Logs. Erstelle eine Zei…
- Digital Forensics
- Incident Response
- MITRE Attack
Fachübergreifend - StrategySeniorNeu
IT-Sicherheitsmanagement-System für einen Pharma-Zulieferer in Penzberg
Sie erhalten ein fiktives ISMS-Handbuch, Ergebnisse des letzten internen Audits und eine Bedrohungsanalyse des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Lif…
- It Security
- Incident Response
- Regulatory Compliance
IT Governance and Security - ResearchMittelstufeNeu
Red-Teaming einer Behörden-Chatbot-Anwendung in Wien
Du erhältst Zugang zur API-Version des Chatbots, einen 200-Anfragen-Test-Korpus aus echten Verwaltungs-Themen und eine interne Guideline der Stadtverwaltung. Entwerfe und führe …
- Red Teaming
- LLM Evaluation
- Prompt Injection
Fachübergreifend Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- DesignSeniorNeu
Sichere Enclave-Architektur für ein Zürcher Wealth-Tech entwickeln
Erhebe den heutigen Berechnungs-Pfad (drei Microservices, eine SQL-Datenbank, ein Job-Scheduler). Wähle eine Enclave-Technologie begründet anhand Cloud-Verfügbarkeit (das Untern…
- Secure Architectures
- Confidential Computing
- Intel Sgx
Fachübergreifend - AnalysisMittelstufeNeu
Security-Hardening für ein Connected-Car-Telematik-System
Sie erhalten den anonymisierten Pen-Test-Bericht (7 Findings mit CVSS-Scores), das aktuelle Threat-Model (4 Jahre alt), das System-Architektur-Diagramm und die Anforderungen aus…
- Iot Security
- Threat Modeling
- Automotive Cybersecurity
Internet of Things and Cyber-Physical Systems - DesignMittelstufeNeu
Anonyme Whistleblowing-Plattform fuer eine Wiener Behoerde entwerfen
Erstelle ein Threat-Modell mit STRIDE plus zusaetzlichen Privacy-Bedrohungen (Linkability, Identifiability, Detectability). Identifiziere drei realistische Angreifer-Profile (in…
- Privacy Enhancing Technologies
- Anonymous Communication
- Tor
Privacy-Enhancing Technologies - DesignMittelstufeNeu
Mesh-Observability-Stack für Hamburger Logistik-Plattform
Entwerfen Sie einen Observability-Stack: OpenTelemetry-Collector als DaemonSet, Tempo für Trace-Storage, Loki für Logs, Prometheus für Metrics, Grafana für Visualisierung. Konfi…
- Observability
- Opentelemetry
- Istio
Service Mesh and Microservices Networking - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
- CodeSeniorNeu
Intrusion-Detection für ein Münchner Telekom-Backbone-Segment
Sie erhalten anonymisierte 30-Tage-PCAP-Dateien (Packet Captures) aus dem Backbone-Segment (rund 2 TB), die Top-15-Bedrohungs-Mustern aus dem internen Threat-Modell und das vorh…
- Intrusion Detection
- Suricata
- Zeek
Network Security - DesignMittelstufeNeu
Secure-by-Design-Review fuer einen neuen Healthtech-Service
Studiere das Entwurfsdokument (15 Seiten, wird bereitgestellt). Identifiziere kritische Datenfluesse (Patient-ID, Rezept-Inhalt, Verschreibungs-Diagnose). Pruefe Defense-in-Dept…
- Secure By Design
- Threat Modeling
- Privacy Engineering
Software Security - ResearchMittelstufeNeu
Red-Team-Eval fuer Alignment-Robustheit eines Open-Source-Chat-Modells
Du entwirfst 120 Red-Team-Prompts in 5 Klassen (Personenbezogene-Daten-Extraktion, Stereotypen, Gesundheitsratschlag-Grenzen, juristische Fehlinformation, ueberzogene Verweigeru…
- Red Teaming
- Alignment Evaluation
- Responsible Ai
Machine Learning from Human Preferences (RLHF and Alignment) - PresentationEinsteigerNeu
Incident-Response-Drill für Frankfurter Fintech-Backend
Entwerfen Sie ein realistisches Incident-Szenario (z. B. partieller Ausfall der Zahlungs-Engine während eines Marketing-Peaks). Bereiten Sie Spiel-Materialien vor: Inject-Karten…
- Incident Response
- Runbook Design
- Escalation Design
Site Reliability Engineering Build a verifiable portfolio.
Submissions become evidence. Reviewers with shipping experience score against a rubric; the result becomes a credential anyone can verify.
Why Ewance
- DesignMittelstufeNeu
Multi-Burn-Rate-Alerting-Strategie für ein Frankfurter Cloud-SaaS-Team
Sie erhalten die 230 bestehenden Alarmregeln, die 5 SLOs des Teams (bereits dokumentiert) und die On-Call-Postmortems der letzten 12 Wochen. Klassifizieren Sie die 230 Alarme in…
- Alerting Strategy
- Prometheus
- Burn Rate Alerting
Fachübergreifend - AnalysisMittelstufeNeu
Sicherheits-Bewertung eines Wiener Industrie-WLAN-Setups
Sie erhalten die aktuelle WLAN-Inventarliste (Access Points, Controller, Frequenzbänder, SSID-Setup), Netzwerk-Diagramme der drei Werke und die Liste der angeschlossenen Geräte-…
- Wireless Security
- Wpa3
- 8021x
Wireless and Mobile Networks - AnalysisEinsteigerNeu
Schwachstellen-Audit einer PHP-Anwendung eines Versicherungsmaklers
Untersuche den bereitgestellten PHP-Quellcode auf die OWASP Top 10 Schwachstellenkategorien (Injection, kaputte Authentifizierung, Cross-Site Scripting, unsichere Deserialisieru…
- Vulnerability Assessment
- OWASP Top 10
- Static Analysis
Fachübergreifend - StrategyEinsteigerNeu
Passwortlose Authentifizierung für eine Hamburger Reederei einführen
Erhebe den heutigen Authentifizierungs-Stack (Active Directory, Cloud-Identity-Provider, drei Legacy-Anwendungen ohne Federation). Entwirf den Roll-out in drei Phasen: Pilot (50…
- Authentication
- Fido2
- Webauthn
Fachübergreifend - DesignSeniorNeu
Sichere OTA-Update-Architektur für vernetzte Industriedrohnen
Erstelle eine Architektur basierend auf TUF (The Update Framework — Standard für sichere Software-Updates) und Uptane (TUF-Variante für eingebettete Systeme). Spezifiziere: Gerä…
- Secure Design
- Ota Updates
- Tuf Uptane
Fachübergreifend - DesignSeniorNeu
Sicherheits-Sandbox für autonome Web-Agenten in einem Zürcher AI-Startup entwerfen
Du entwirfst die Sicherheits-Architektur und implementierst einen Prototypen-Web-Agent mit Browser-Tool (Playwright), Sandbox-Schichten (Tool-Whitelist, Kosten-Cap pro Sitzung, …
- Ai Safety
- Prompt Injection
- Agent Evaluation
Fachübergreifend - AnalysisMittelstufeNeu
Threat Model und Sicherheits-Review fuer eine SEPA-Zahlungsschnittstelle
Studiere die System-Architektur (Architektur-Diagramme und API-Spezifikation werden bereitgestellt). Fuehre einen 3-stuendigen Threat-Modelling-Workshop mit Architektur, Backend…
- Threat Modeling
- Secure Coding
- API Design
Software Security - CodeMittelstufeNeu
Smart-Contract-Sicherheitsaudit für ein Berliner DeFi-Startup durchführen
Du agierst als Blockchain Security Analyst und führst innerhalb einer Woche ein Sicherheitsaudit des Smart-Contract-Codes durch. Der Code liegt als Solidity-Datei vor und umfass…
- Smart Contract Security
- Solidity Audit
- Vulnerability Assessment
Fintech and Digital Finance - AnalysisMittelstufeNeu
ICS-Bedrohungsmodell für ein Pumpspeicherkraftwerk erstellen
Du erhältst Netzpläne (anonymisiert), eine Geräteliste mit 38 SPS und Remote-Terminal-Units (RTU), sowie 4 Stunden Interviews mit der Leittechnik. Strukturiere die Anlage nach d…
- Threat Modeling
- Ics Security
- STRIDE
Fachübergreifend - ResearchMittelstufeNeu
Red-Teaming-Studie für ein Schweizer Pharma-KI-Forschungstool
Du planst und führst Red-Teaming auf einem internen LLM-Forschungs-Tool durch. Definiere drei Risiko-Klassen: (1) Erfindung wissenschaftlicher Quellen, (2) gefährliche Verbindun…
- Red Teaming
- Ai Safety
- Responsible Ai
Fachübergreifend - ResearchMittelstufeNeu
Prompt-Injection-Verteidigung fuer Kunden-Chatbot einer Versicherung
Du erstellst einen Red-Team-Katalog mit 60 Angriffen ueber 5 Klassen: Direct Injection ('Ignoriere oben...'), Indirect Injection (verseuchte Wissensdokumente), Jailbreak via Rol…
- Prompt Injection Defense
- Red Teaming
- Ai Safety
Prompt Engineering - AnalysisMittelstufeNeu
Webapp-Sicherheits-Audit eines Münchner B2B-SaaS-MVPs
Sie erhalten den vollständigen Quellcode (Next.js + PostgreSQL), Zugang zu einer Staging-Umgebung und eine Liste der 10 von der Kanzlei-IT angekündigten Audit-Fragen. Führen Sie…
- Web Security
- OWASP Top 10
- Nextjs
Fachübergreifend
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Verwandte Kompetenzfelder
Alle Kompetenzen durchsuchenBranchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.



















































































