Informatik & Informationswissenschaften
Cybersicherheit Challenges
Echte Cyber-Security-Challenges auf Ewance — bewerte Risiken, härte Systeme ab und reagiere auf Bedrohungen, wie es Security-Profis im Job tun. Löse sie und baue ein Portfolio aus verifizierten, von Recruitern prüfbaren Nachweisen auf, dass du die Arbeit wirklich kannst — nicht nur beschreibst.
Empfohlene Challenges
- AnalysisMittelstufeNeu
WLAN-Sicherheits-Audit für eine Schweizer Privatbank
Sie erhalten Lageplan beider Gebäude, die Meraki-Konfigurations-Exporte, Zugangs-Daten zu einem Test-VLAN und einen TP-Link-Adapter für Monitor-Mode-Testing. Führen Sie einen RF…
- Wireless Security
- Penetration Testing
- Wpa3
Network Security - AnalysisMittelstufeNeu
Exploit-Mitigation-Reifegrad eines Linux-Build-Stacks bei einer Cyber-Beratung bewerten
Analysiere die bereitgestellten 150 Binaries aus einem Debian-12-Build mit dem Werkzeug 'checksec' und ergänzenden Skripten. Für jede Binary: erfasse Status zu PIE (Position-Ind…
- Exploitation And Defense
- Exploit Mitigations
- Binary Analysis
Computer Systems Security - StrategyEinsteigerNeu
Passwortlose Authentifizierung für eine Hamburger Reederei einführen
Erhebe den heutigen Authentifizierungs-Stack (Active Directory, Cloud-Identity-Provider, drei Legacy-Anwendungen ohne Federation). Entwirf den Roll-out in drei Phasen: Pilot (50…
- Authentifizierung
- Fido2
- Webauthn
Introduction to Computer Security - AnalysisMittelstufeNeu
ISMS-Risikobewertung nach ISO 27005 für eine Frankfurter Privatbank
Sie erhalten den Asset-Katalog (rund 140 Assets), das aktuelle ISMS-Dokument, die letzten zwei internen Audit-Berichte und Zugang zu drei System-Owner-Interviews. Erstellen Sie …
- Risk Management
- Iso 27001
- Iso 27005
Information Security Management and Governance Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- DesignSeniorNeu
Sichere Enclave-Architektur für ein Zürcher Wealth-Tech entwickeln
Erhebe den heutigen Berechnungs-Pfad (drei Microservices, eine SQL-Datenbank, ein Job-Scheduler). Wähle eine Enclave-Technologie begründet anhand Cloud-Verfügbarkeit (das Untern…
- Secure Architectures
- Confidential Computing
- Intel Sgx
Computer Systems Security - CodeMittelstufeNeu
Kernel-Härtung für eine Hamburger Logistik-Edge-Plattform planen
Inventarisiere den aktuellen Härtungs-Stand (Kernel-Konfiguration via 'kconfig-hardened-check', SELinux/AppArmor-Status, sysctl-Härtung). Wähle eine LSM-Strategie (SELinux strik…
- Os Security
- Selinux
- Apparmor
Computer Systems Security - ResearchSeniorNeu
Privacy-Preserving Federated Learning fuer Krebs-Diagnostik
Waehle ein Federated-Learning-Framework (Flower oder NVIDIA FLARE). Implementiere drei Konfigurationen: vanilla FL, FL mit DP-SGD und FL mit DP-SGD plus Secure Aggregation. Trai…
- Privacy Enhancing Technologies
- Federated Learning
- Differential Privacy
Privacy-Enhancing Technologies - DesignSeniorNeu
Sandbox-Architektur für ein Frankfurter Trading-System entwerfen
Erhebe die Bedrohungsmodelle (bösartige Strategie, kompromittierte Bibliothek, Side-Channel-Versuche auf Mit-Mandanten). Vergleiche drei Isolations-Ansätze: gVisor, Firecracker-…
- Sandboxing
- Gvisor
- Firecracker
Computer Systems Security - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
- DesignMittelstufeNeu
Envelope-Encryption-Design für ein Berliner HealthTech
Entwirf ein Envelope-Encryption-Schema: ein KEK pro Tenant im KMS/Vault, ein DEK pro Tabelle oder Tenant, mit klar definiertem AAD (Additional Authenticated Data, zusätzliche au…
- Envelope Encryption
- Symmetric Crypto
- Key Management
Applied Cryptography - AnalysisEinsteigerNeu
Symmetrische Verschlüsselung für ein Berliner Health-Startup auswählen
Vergleiche AES-256-GCM und ChaCha20-Poly1305 als Verfahren für 'Encryption at Rest' anhand von Performance auf der Ziel-Hardware (ARM64-Server bei einem deutschen Hoster ohne de…
- Cryptography
- Aes Gcm
- Chacha20 Poly1305
Introduction to Computer Security - AnalysisMittelstufeNeu
Mitigations-Plan für eine Stuttgarter Embedded-CAN-Bus-Schwachstelle erarbeiten
Lies die anonymisierte Schwachstellen-Beschreibung (Out-of-Bounds-Schreiben in einem CAN-Nachrichten-Parser, C-Code). Reproduziere die Schwachstelle in einer bereitgestellten Sa…
- Attack Mitigations
- Memory Safety
- Rust Migration
Computer Systems Security - DesignMittelstufeNeu
Incident-Response-Playbook für einen Ransomware-Vorfall in einem KRITIS-Unternehmen
Sie erhalten das aktuelle (lückenhafte) Playbook, die Tabletop-Notizen, eine Liste der Stakeholder (Vorstand, BSI, Versicherer, Kunden, Presse) und das IT-Architektur-Diagramm. …
- Incident Response
- NIST Csf
- Kritis Compliance
Information Security Management and Governance Build a verifiable portfolio.
Submissions become evidence. Reviewers with shipping experience score against a rubric; the result becomes a credential anyone can verify.
Why Ewance
- DesignEinsteigerNeu
Zugriffskonzept für ein Dresdner Halbleiter-Forschungslabor entwerfen
Erhebe die existierenden Datenklassen (öffentlich, intern, vertraulich-Partner, vertraulich-Patent) und die rund 35 Nutzer-Personas (Forschende, Doktorand:innen, Industrie-Gäste…
- Access Control
- Rbac
- Abac
Introduction to Computer Security - CodeSeniorNeu
TLS-Pinning- und mTLS-Migration für eine Frankfurter Privatbank
Sie erhalten den Architektur-Plan der bestehenden Microservices (drei Pilot-Kandidaten: Konto-Service, Order-Service, Customer-Service auf Spring Boot), die bestehende Banking-A…
- Tls
- Mtls
- Public Key Infrastructure
Network Security - CodeSeniorNeu
Intrusion-Detection für ein Münchner Telekom-Backbone-Segment
Sie erhalten anonymisierte 30-Tage-PCAP-Dateien (Packet Captures) aus dem Backbone-Segment (rund 2 TB), die Top-15-Bedrohungs-Mustern aus dem internen Threat-Modell und das vorh…
- Intrusion Detection
- Suricata
- Zeek
Network Security - StrategyEinsteigerNeu
Security-Awareness-Programm für einen mittelständischen Maschinenbauer
Sie erhalten die Ergebnisse der drei Phishing-Simulationen, eine Mitarbeiter-Befragung zu IT-Sicherheit (n=180), die TISAX-Anforderungen zu Awareness (Control 3.1.1) und Zugriff…
- Security Awareness
- Compliance
- Stakeholder Kommunikation
Information Security Management and Governance - ResearchEinsteigerNeu
Cybercrime-Ökonomie eines Stealer-Malware-Marktes analysieren
Sammle 4 Wochen lang OSINT zu mindestens 3 Stealer-Familien: Marktpreise pro Log, geografische Verteilung der Opfer, häufige Zielservices (Banken, SaaS, Krypto-Börsen) und Initi…
- Osint
- Threat Intelligence
- Marktanalyse
Cyber-Physical and Cybercrime Topics - CodeMittelstufeNeu
Differential Privacy fuer ein Patienten-Cohort-Dashboard im Universitaetsklinikum
Definiere zuerst die Schutz-Ziele in einem Datenschutz-Folgenabschaetzung (DSFA)-Stil: welche Angreifer-Modelle gelten, welches Epsilon-Budget pro Forschungsfrage akzeptabel ist…
- Privacy Enhancing Technologies
- Differential Privacy
- Privacy Engineering
Privacy-Enhancing Technologies - AnalysisEinsteigerNeu
TLS-Konfigurations-Audit für einen Mittelstands-Logistiker
Auditiere alle 28 Endpunkte mit testssl.sh und sslyze. Erstelle eine remediationsfähige Liste pro Endpunkt (TLS-Version, Cipher-Suiten, Zertifikats-Chain, HSTS, OCSP-Stapling, E…
- Tls
- Cipher Suites
- Secure Protocol Design
Applied Cryptography - CodeMittelstufeNeu
Statische Sicherheits-Analyse fuer eine FinTech-Codebasis integrieren
Integriere CodeQL, Semgrep und Snyk in GitHub Actions. Fuehre einen ersten vollstaendigen Scan durch (typischerweise mehrere hundert Findings bei einer Codebasis dieser Groesse)…
- Static Analysis
- Secure Coding
- Ci Cd
Software Security - AnalysisEinsteigerNeu
Schwachstellen-Audit einer PHP-Anwendung eines Versicherungsmaklers
Untersuche den bereitgestellten PHP-Quellcode auf die OWASP Top 10 Schwachstellenkategorien (Injection, kaputte Authentifizierung, Cross-Site Scripting, unsichere Deserialisieru…
- Vulnerability Assessment
- OWASP Top 10
- Static Analysis
Introduction to Computer Security - AnalysisSeniorNeu
EU AI Act Compliance-Gap-Analyse für ein Versicherer-Underwriting-System
Sie erhalten die Modell-Dokumentation (Trainingsdaten, Features, Validierungsbericht), das aktuelle Governance-Setup und Zugriff auf den Compliance Officer für drei Interviews. …
- EU Ai Act Compliance
- Compliance
- Risk Management
Information Security Management and Governance - AnalysisMittelstufeNeu
ICS-Bedrohungsmodell für ein Pumpspeicherkraftwerk erstellen
Du erhältst Netzpläne (anonymisiert), eine Geräteliste mit 38 SPS und Remote-Terminal-Units (RTU), sowie 4 Stunden Interviews mit der Leittechnik. Strukturiere die Anlage nach d…
- Threat Modeling
- Ics Security
- STRIDE
Cyber-Physical and Cybercrime Topics - AnalysisEinsteigerNeu
Anonymisierung eines Versicherungs-Schadensdaten-Releases
Klassifiziere die Felder im Schadensfall-Datensatz nach direkten Identifiern, Quasi-Identifiern und sensiblen Attributen. Implementiere Anonymisierungs-Techniken mit ARX oder ei…
- Privacy Enhancing Technologies
- K Anonymity
- Data Anonymization
Privacy-Enhancing Technologies
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Verwandte Fächer
Alle ansehen →Branchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.



















































































