Informatik & Informationswissenschaften
Industrieprojekte
Echte Cyber-Security-Challenges auf Ewance — bewerte Risiken, härte Systeme ab und reagiere auf Bedrohungen, wie es Security-Profis im Job tun. Löse sie und baue ein Portfolio aus verifizierten, von Recruitern prüfbaren Nachweisen auf, dass du die Arbeit wirklich kannst — nicht nur beschreibst.
Empfohlene Challenges
- DesignMittelstufeNeu
Signaturschema für ein Stuttgarter AutoTech-OTA-Update
Entwirf eine PKI-Hierarchie: ein Offline-RSA-4096-Root (Hardware-Security-Module, HSM), zwei Online-Ed25519-Subordinate-Keys (Build- und Notfall-Hotfix-Signing), kurzlebige Buil…
- Digital Signatures
- Public Key Crypto
- Pki
Fachübergreifend - AnalysisMittelstufeNeu
ISMS-Risikobewertung nach ISO 27005 für eine Frankfurter Privatbank
Sie erhalten den Asset-Katalog (rund 140 Assets), das aktuelle ISMS-Dokument, die letzten zwei internen Audit-Berichte und Zugang zu drei System-Owner-Interviews. Erstellen Sie …
- Risk Management
- Iso 27001
- Iso 27005
Information Security Management and Governance - AnalysisEinsteigerNeu
Bedrohungsmodell für ein Kundenportal einer Frankfurter Privatbank erstellen
Lies die bereitgestellte Architekturskizze und zeichne ein Datenflussdiagramm mit allen Vertrauensgrenzen (Trust Boundaries). Wende STRIDE pro Komponente und pro Datenfluss an u…
- Threat Modeling
- STRIDE
- Dread Scoring
Introduction to Computer Security - DesignEinsteigerNeu
Zugriffskonzept für ein Dresdner Halbleiter-Forschungslabor entwerfen
Erhebe die existierenden Datenklassen (öffentlich, intern, vertraulich-Partner, vertraulich-Patent) und die rund 35 Nutzer-Personas (Forschende, Doktorand:innen, Industrie-Gäste…
- Access Control
- Rbac
- Abac
Fachübergreifend Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- CodeMittelstufeNeu
Fuzzing-Kampagne fuer ein Patient:innen-Plattform-Backend
Wahl der Fuzzing-Engine (libFuzzer in der ersten Woche pilotieren, dann ggf. AFL++ ergaenzen). Identifiziere die 5 wichtigsten Parsing-Funktionen als Fuzz-Targets. Schreibe Fuzz…
- Fuzzing
- Memory Safety
- Secure Coding
Fachübergreifend - AnalysisMittelstufeNeu
DSGVO-Privacy-Impact-Assessment für eine HR-Analytics-Plattform
Sie erhalten das Lastenheft der Plattform, die Datenkategorien-Übersicht und Zugriff auf Datenschutzbeauftragte, Betriebsrats-Vorsitzende:n und Plattform-Architekt:in für je ein…
- Data Protection
- GDPR
- Privacy Engineering
Information Security Management and Governance - AnalysisEinsteigerNeu
Schwachstellen-Audit einer PHP-Anwendung eines Versicherungsmaklers
Untersuche den bereitgestellten PHP-Quellcode auf die OWASP Top 10 Schwachstellenkategorien (Injection, kaputte Authentifizierung, Cross-Site Scripting, unsichere Deserialisieru…
- Vulnerability Assessment
- OWASP Top 10
- Static Analysis
Fachübergreifend - AnalysisMittelstufeNeu
WLAN-Sicherheits-Audit für eine Schweizer Privatbank
Sie erhalten Lageplan beider Gebäude, die Meraki-Konfigurations-Exporte, Zugangs-Daten zu einem Test-VLAN und einen TP-Link-Adapter für Monitor-Mode-Testing. Führen Sie einen RF…
- Wireless Security
- Penetration Testing
- Wpa3
Fachübergreifend - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
- CodeMittelstufeNeu
Passwortlose Authentifizierung mit WebAuthn für einen DACH-FinTech
Implementiere WebAuthn-Registrierung und -Authentifizierung in einem Node.js-Backend (z. B. SimpleWebAuthn) plus React-Frontend. Definiere Attestation-Policy (welche Authenticat…
- Webauthn
- Fido2
- Public Key Crypto
Applied Cryptography - AnalysisSeniorNeu
EU AI Act Compliance-Gap-Analyse für ein Versicherer-Underwriting-System
Sie erhalten die Modell-Dokumentation (Trainingsdaten, Features, Validierungsbericht), das aktuelle Governance-Setup und Zugriff auf den Compliance Officer für drei Interviews. …
- EU Ai Act
- Compliance
- Risk Management
Information Security Management and Governance - DesignMittelstufeNeu
DDoS-Abwehr-Architektur für ein Wiener Online-Banking-Portal
Sie erhalten anonymisierte Traffic-Profile der drei vergangenen Angriffe (NetFlow-Daten, HTTP-Access-Logs), die Cloud-Architektur (AWS-basiert, ALB + EKS) und den heutigen WAF-S…
- Ddos Defense
- Waf
- Rate Limiting
Network Security - CodeMittelstufeNeu
Differential Privacy fuer ein Patienten-Cohort-Dashboard im Universitaetsklinikum
Definiere zuerst die Schutz-Ziele in einem Datenschutz-Folgenabschaetzung (DSFA)-Stil: welche Angreifer-Modelle gelten, welches Epsilon-Budget pro Forschungsfrage akzeptabel ist…
- Privacy Enhancing Technologies
- Differential Privacy
- Privacy Engineering
Fachübergreifend Build a verifiable portfolio.
Submissions become evidence. Reviewers with shipping experience score against a rubric; the result becomes a credential anyone can verify.
Why Ewance
- AnalysisSeniorNeu
Software-Supply-Chain-Sicherheits-Audit fuer ein medizinisches Geraete-Backend
Erzeuge ein SBOM im CycloneDX-Format mit Syft. Pruefe jede direkte und transitive Dependency gegen die OSV-Database (Open Source Vulnerabilities). Identifiziere die 20 risikorei…
- Supply Chain Security
- Static Analysis
- Ci Cd
Software Security - ResearchMittelstufeNeu
Secure Multi-Party Computation fuer einen Fintech-Konsortium-KYC-Service
Vergleiche zwei Ansaetze: Diffie-Hellman-basierte PSI und MPC ueber Secret-Sharing (z. B. SPDZ). Modelliere Performance bei realistischer Listengroesse (jeweils 80.000 Kund:inne…
- Privacy Enhancing Technologies
- Secure Computation
- Mpc
Fachübergreifend - AnalysisMittelstufeNeu
Threat Model und Sicherheits-Review fuer eine SEPA-Zahlungsschnittstelle
Studiere die System-Architektur (Architektur-Diagramme und API-Spezifikation werden bereitgestellt). Fuehre einen 3-stuendigen Threat-Modelling-Workshop mit Architektur, Backend…
- Threat Modeling
- Secure Coding
- API Design
Software Security - DesignSeniorNeu
Sichere OTA-Update-Architektur für vernetzte Industriedrohnen
Erstelle eine Architektur basierend auf TUF (The Update Framework — Standard für sichere Software-Updates) und Uptane (TUF-Variante für eingebettete Systeme). Spezifiziere: Gerä…
- Secure Design
- Ota Updates
- Tuf Uptane
Fachübergreifend - DesignSeniorNeu
End-to-End-Verschlüsselung für ein Wiener Health-Messaging
Implementiere X3DH-Schlüssel-Bundles (Identity Key + Signed Pre-Key + One-Time Pre-Keys), Double-Ratchet-Sessions (X25519 + HKDF + HMAC-SHA256), und Group-Chat-Erweiterung via S…
- End To End Encryption
- Key Exchange
- Public Key Crypto
Fachübergreifend - AnalysisMittelstufeNeu
Exploit-Mitigation-Reifegrad eines Linux-Build-Stacks bei einer Cyber-Beratung bewerten
Analysiere die bereitgestellten 150 Binaries aus einem Debian-12-Build mit dem Werkzeug 'checksec' und ergänzenden Skripten. Für jede Binary: erfasse Status zu PIE (Position-Ind…
- Exploitation And Defense
- Exploit Mitigations
- Binary Analysis
Computer Systems Security - AnalysisEinsteigerNeu
Anonymisierung eines Versicherungs-Schadensdaten-Releases
Klassifiziere die Felder im Schadensfall-Datensatz nach direkten Identifiern, Quasi-Identifiern und sensiblen Attributen. Implementiere Anonymisierungs-Techniken mit ARX oder ei…
- Privacy Enhancing Technologies
- K Anonymity
- Data Anonymization
Privacy-Enhancing Technologies - DesignMittelstufeNeu
Anonyme Whistleblowing-Plattform fuer eine Wiener Behoerde entwerfen
Erstelle ein Threat-Modell mit STRIDE plus zusaetzlichen Privacy-Bedrohungen (Linkability, Identifiability, Detectability). Identifiziere drei realistische Angreifer-Profile (in…
- Privacy Enhancing Technologies
- Anonymous Communication
- Tor
Privacy-Enhancing Technologies - AnalysisEinsteigerNeu
Symmetrische Verschlüsselung für ein Berliner Health-Startup auswählen
Vergleiche AES-256-GCM und ChaCha20-Poly1305 als Verfahren für 'Encryption at Rest' anhand von Performance auf der Ziel-Hardware (ARM64-Server bei einem deutschen Hoster ohne de…
- Cryptography
- Aes Gcm
- Chacha20 Poly1305
Fachübergreifend - AnalysisEinsteigerNeu
TLS-Konfigurations-Audit für einen Mittelstands-Logistiker
Auditiere alle 28 Endpunkte mit testssl.sh und sslyze. Erstelle eine remediationsfähige Liste pro Endpunkt (TLS-Version, Cipher-Suiten, Zertifikats-Chain, HSTS, OCSP-Stapling, E…
- Tls
- Cipher Suites
- Secure Protocol Design
Fachübergreifend - CodeSeniorNeu
TLS-Pinning- und mTLS-Migration für eine Frankfurter Privatbank
Sie erhalten den Architektur-Plan der bestehenden Microservices (drei Pilot-Kandidaten: Konto-Service, Order-Service, Customer-Service auf Spring Boot), die bestehende Banking-A…
- Tls
- Mtls
- Public Key Infrastructure
Fachübergreifend - AnalysisMittelstufeNeu
IoT-Sicherheitsaudit für ein vernetztes Werkstor-System
Du erhältst Firmware-Dumps von 5 repräsentativen Gerätetypen, Netzwerkmitschnitte (PCAP) aus dem IoT-VLAN und Konfigurationsexporte. Führe statische Firmware-Analyse mit Binwalk…
- Iot Security
- Firmware Analysis
- OWASP
Cyber-Physical and Cybercrime Topics
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Verwandte Fächer
Alle ansehen →Branchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.



















































































