Informatik & Informationswissenschaften
Industrieprojekte
Echte Cyber-Security-Challenges auf Ewance — bewerte Risiken, härte Systeme ab und reagiere auf Bedrohungen, wie es Security-Profis im Job tun. Löse sie und baue ein Portfolio aus verifizierten, von Recruitern prüfbaren Nachweisen auf, dass du die Arbeit wirklich kannst — nicht nur beschreibst.
Empfohlene Challenges
- CodeMittelstufeNeu
Fuzzing-Kampagne fuer ein Patient:innen-Plattform-Backend
Wahl der Fuzzing-Engine (libFuzzer in der ersten Woche pilotieren, dann ggf. AFL++ ergaenzen). Identifiziere die 5 wichtigsten Parsing-Funktionen als Fuzz-Targets. Schreibe Fuzz…
- Fuzzing
- Memory Safety
- Secure Coding
Software Security - AnalysisEinsteigerNeu
Bedrohungsmodell für ein Kundenportal einer Frankfurter Privatbank erstellen
Lies die bereitgestellte Architekturskizze und zeichne ein Datenflussdiagramm mit allen Vertrauensgrenzen (Trust Boundaries). Wende STRIDE pro Komponente und pro Datenfluss an u…
- Threat Modeling
- STRIDE
- Dread Scoring
Introduction to Computer Security - DesignSeniorNeu
DNS-over-HTTPS-Inspektion für ein Berliner Telekom-Unternehmenskunden-Netz
Sie erhalten anonymisierte 14-Tage-Traffic-Daten (NetFlow + SNI-Logs) des Kunden, das bestehende NGFW-Setup (Next-Generation Firewall, hier Palo Alto), und die internen Privacy-…
- Dns Security
- Doh Inspection
- Ngfw
Network Security - StrategyEinsteigerNeu
Security-Awareness-Programm für einen mittelständischen Maschinenbauer
Sie erhalten die Ergebnisse der drei Phishing-Simulationen, eine Mitarbeiter-Befragung zu IT-Sicherheit (n=180), die TISAX-Anforderungen zu Awareness (Control 3.1.1) und Zugriff…
- Security Awareness
- Compliance
- Stakeholder Communication
Information Security Management and Governance Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- StrategyEinsteigerNeu
Passwortlose Authentifizierung für eine Hamburger Reederei einführen
Erhebe den heutigen Authentifizierungs-Stack (Active Directory, Cloud-Identity-Provider, drei Legacy-Anwendungen ohne Federation). Entwirf den Roll-out in drei Phasen: Pilot (50…
- Authentication
- Fido2
- Webauthn
Introduction to Computer Security - AnalysisMittelstufeNeu
DSGVO-Privacy-Impact-Assessment für eine HR-Analytics-Plattform
Sie erhalten das Lastenheft der Plattform, die Datenkategorien-Übersicht und Zugriff auf Datenschutzbeauftragte, Betriebsrats-Vorsitzende:n und Plattform-Architekt:in für je ein…
- Data Protection
- GDPR
- Privacy Engineering
Information Security Management and Governance - DesignMittelstufeNeu
Signaturschema für ein Stuttgarter AutoTech-OTA-Update
Entwirf eine PKI-Hierarchie: ein Offline-RSA-4096-Root (Hardware-Security-Module, HSM), zwei Online-Ed25519-Subordinate-Keys (Build- und Notfall-Hotfix-Signing), kurzlebige Buil…
- Digital Signatures
- Public Key Crypto
- Pki
Fachübergreifend - AnalysisMittelstufeNeu
ICS-Bedrohungsmodell für ein Pumpspeicherkraftwerk erstellen
Du erhältst Netzpläne (anonymisiert), eine Geräteliste mit 38 SPS und Remote-Terminal-Units (RTU), sowie 4 Stunden Interviews mit der Leittechnik. Strukturiere die Anlage nach d…
- Threat Modeling
- Ics Security
- STRIDE
Cyber-Physical and Cybercrime Topics - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
- DesignSeniorNeu
Sichere OTA-Update-Architektur für vernetzte Industriedrohnen
Erstelle eine Architektur basierend auf TUF (The Update Framework — Standard für sichere Software-Updates) und Uptane (TUF-Variante für eingebettete Systeme). Spezifiziere: Gerä…
- Secure Design
- Ota Updates
- Tuf Uptane
Cyber-Physical and Cybercrime Topics - DesignSeniorNeu
End-to-End-Verschlüsselung für ein Wiener Health-Messaging
Implementiere X3DH-Schlüssel-Bundles (Identity Key + Signed Pre-Key + One-Time Pre-Keys), Double-Ratchet-Sessions (X25519 + HKDF + HMAC-SHA256), und Group-Chat-Erweiterung via S…
- End To End Encryption
- Key Exchange
- Public Key Crypto
Fachübergreifend - AnalysisSeniorNeu
Software-Supply-Chain-Sicherheits-Audit fuer ein medizinisches Geraete-Backend
Erzeuge ein SBOM im CycloneDX-Format mit Syft. Pruefe jede direkte und transitive Dependency gegen die OSV-Database (Open Source Vulnerabilities). Identifiziere die 20 risikorei…
- Supply Chain Security
- Static Analysis
- Ci Cd
Software Security - AnalysisSeniorNeu
EU AI Act Compliance-Gap-Analyse für ein Versicherer-Underwriting-System
Sie erhalten die Modell-Dokumentation (Trainingsdaten, Features, Validierungsbericht), das aktuelle Governance-Setup und Zugriff auf den Compliance Officer für drei Interviews. …
- EU Ai Act
- Compliance
- Risk Management
Information Security Management and Governance Build a verifiable portfolio.
Submissions become evidence. Reviewers with shipping experience score against a rubric; the result becomes a credential anyone can verify.
Why Ewance
- DesignMittelstufeNeu
DDoS-Abwehr-Architektur für ein Wiener Online-Banking-Portal
Sie erhalten anonymisierte Traffic-Profile der drei vergangenen Angriffe (NetFlow-Daten, HTTP-Access-Logs), die Cloud-Architektur (AWS-basiert, ALB + EKS) und den heutigen WAF-S…
- Ddos Defense
- Waf
- Rate Limiting
Network Security - DesignMittelstufeNeu
Envelope-Encryption-Design für ein Berliner HealthTech
Entwirf ein Envelope-Encryption-Schema: ein KEK pro Tenant im KMS/Vault, ein DEK pro Tabelle oder Tenant, mit klar definiertem AAD (Additional Authenticated Data, zusätzliche au…
- Envelope Encryption
- Symmetric Crypto
- Key Management
Fachübergreifend - DesignSeniorNeu
Sichere Enclave-Architektur für ein Zürcher Wealth-Tech entwickeln
Erhebe den heutigen Berechnungs-Pfad (drei Microservices, eine SQL-Datenbank, ein Job-Scheduler). Wähle eine Enclave-Technologie begründet anhand Cloud-Verfügbarkeit (das Untern…
- Secure Architectures
- Confidential Computing
- Intel Sgx
Computer Systems Security - DesignMittelstufeNeu
Anonyme Whistleblowing-Plattform fuer eine Wiener Behoerde entwerfen
Erstelle ein Threat-Modell mit STRIDE plus zusaetzlichen Privacy-Bedrohungen (Linkability, Identifiability, Detectability). Identifiziere drei realistische Angreifer-Profile (in…
- Privacy Enhancing Technologies
- Anonymous Communication
- Tor
Privacy-Enhancing Technologies - AnalysisMittelstufeNeu
Exploit-Mitigation-Reifegrad eines Linux-Build-Stacks bei einer Cyber-Beratung bewerten
Analysiere die bereitgestellten 150 Binaries aus einem Debian-12-Build mit dem Werkzeug 'checksec' und ergänzenden Skripten. Für jede Binary: erfasse Status zu PIE (Position-Ind…
- Exploitation And Defense
- Exploit Mitigations
- Binary Analysis
Computer Systems Security - CodeMittelstufeNeu
Kernel-Härtung für eine Hamburger Logistik-Edge-Plattform planen
Inventarisiere den aktuellen Härtungs-Stand (Kernel-Konfiguration via 'kconfig-hardened-check', SELinux/AppArmor-Status, sysctl-Härtung). Wähle eine LSM-Strategie (SELinux strik…
- Os Security
- Selinux
- Apparmor
Computer Systems Security - AnalysisEinsteigerNeu
Symmetrische Verschlüsselung für ein Berliner Health-Startup auswählen
Vergleiche AES-256-GCM und ChaCha20-Poly1305 als Verfahren für 'Encryption at Rest' anhand von Performance auf der Ziel-Hardware (ARM64-Server bei einem deutschen Hoster ohne de…
- Cryptography
- Aes Gcm
- Chacha20 Poly1305
Introduction to Computer Security - ResearchEinsteigerNeu
Cybercrime-Ökonomie eines Stealer-Malware-Marktes analysieren
Sammle 4 Wochen lang OSINT zu mindestens 3 Stealer-Familien: Marktpreise pro Log, geografische Verteilung der Opfer, häufige Zielservices (Banken, SaaS, Krypto-Börsen) und Initi…
- Osint
- Threat Intelligence
- Market Analysis
Cyber-Physical and Cybercrime Topics - AnalysisMittelstufeNeu
WLAN-Sicherheits-Audit für eine Schweizer Privatbank
Sie erhalten Lageplan beider Gebäude, die Meraki-Konfigurations-Exporte, Zugangs-Daten zu einem Test-VLAN und einen TP-Link-Adapter für Monitor-Mode-Testing. Führen Sie einen RF…
- Wireless Security
- Penetration Testing
- Wpa3
Network Security - CodeSeniorNeu
TLS-Pinning- und mTLS-Migration für eine Frankfurter Privatbank
Sie erhalten den Architektur-Plan der bestehenden Microservices (drei Pilot-Kandidaten: Konto-Service, Order-Service, Customer-Service auf Spring Boot), die bestehende Banking-A…
- Tls
- Mtls
- Public Key Infrastructure
Fachübergreifend - DesignMittelstufeNeu
Secure-by-Design-Review fuer einen neuen Healthtech-Service
Studiere das Entwurfsdokument (15 Seiten, wird bereitgestellt). Identifiziere kritische Datenfluesse (Patient-ID, Rezept-Inhalt, Verschreibungs-Diagnose). Pruefe Defense-in-Dept…
- Secure By Design
- Threat Modeling
- Privacy Engineering
Software Security - AnalysisMittelstufeNeu
Mitigations-Plan für eine Stuttgarter Embedded-CAN-Bus-Schwachstelle erarbeiten
Lies die anonymisierte Schwachstellen-Beschreibung (Out-of-Bounds-Schreiben in einem CAN-Nachrichten-Parser, C-Code). Reproduziere die Schwachstelle in einer bereitgestellten Sa…
- Attack Mitigations
- Memory Safety
- Rust Migration
Computer Systems Security
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Verwandte Fächer
Alle ansehen →Branchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.



















































































