Informatik & Informationswissenschaften
Industrieprojekte
Echte Cyber-Security-Challenges auf Ewance — bewerte Risiken, härte Systeme ab und reagiere auf Bedrohungen, wie es Security-Profis im Job tun. Löse sie und baue ein Portfolio aus verifizierten, von Recruitern prüfbaren Nachweisen auf, dass du die Arbeit wirklich kannst — nicht nur beschreibst.
Empfohlene Challenges
- StrategyEinsteigerNeu
Security-Awareness-Programm für einen mittelständischen Maschinenbauer
Sie erhalten die Ergebnisse der drei Phishing-Simulationen, eine Mitarbeiter-Befragung zu IT-Sicherheit (n=180), die TISAX-Anforderungen zu Awareness (Control 3.1.1) und Zugriff…
- Security Awareness
- Compliance
- Stakeholder Communication
Fachübergreifend - DesignMittelstufeNeu
Incident-Response-Playbook für einen Ransomware-Vorfall in einem KRITIS-Unternehmen
Sie erhalten das aktuelle (lückenhafte) Playbook, die Tabletop-Notizen, eine Liste der Stakeholder (Vorstand, BSI, Versicherer, Kunden, Presse) und das IT-Architektur-Diagramm. …
- Incident Response
- NIST Csf
- Kritis Compliance
Information Security Management and Governance - ResearchEinsteigerNeu
Cybercrime-Ökonomie eines Stealer-Malware-Marktes analysieren
Sammle 4 Wochen lang OSINT zu mindestens 3 Stealer-Familien: Marktpreise pro Log, geografische Verteilung der Opfer, häufige Zielservices (Banken, SaaS, Krypto-Börsen) und Initi…
- Osint
- Threat Intelligence
- Market Analysis
Cyber-Physical and Cybercrime Topics - CodeMittelstufeNeu
Statische Sicherheits-Analyse fuer eine FinTech-Codebasis integrieren
Integriere CodeQL, Semgrep und Snyk in GitHub Actions. Fuehre einen ersten vollstaendigen Scan durch (typischerweise mehrere hundert Findings bei einer Codebasis dieser Groesse)…
- Static Analysis
- Secure Coding
- Ci Cd
Software Security Develop in-demand professional skills.
Each challenge names the skills it strengthens. Over time, your profile fills with the competences a hiring manager would actually look for.
Why Ewance
- AnalysisMittelstufeNeu
ICS-Bedrohungsmodell für ein Pumpspeicherkraftwerk erstellen
Du erhältst Netzpläne (anonymisiert), eine Geräteliste mit 38 SPS und Remote-Terminal-Units (RTU), sowie 4 Stunden Interviews mit der Leittechnik. Strukturiere die Anlage nach d…
- Threat Modeling
- Ics Security
- STRIDE
Fachübergreifend - ResearchSeniorNeu
Privacy-Preserving Federated Learning fuer Krebs-Diagnostik
Waehle ein Federated-Learning-Framework (Flower oder NVIDIA FLARE). Implementiere drei Konfigurationen: vanilla FL, FL mit DP-SGD und FL mit DP-SGD plus Secure Aggregation. Trai…
- Privacy Enhancing Technologies
- Federated Learning
- Differential Privacy
Privacy-Enhancing Technologies - DesignSeniorNeu
DNS-over-HTTPS-Inspektion für ein Berliner Telekom-Unternehmenskunden-Netz
Sie erhalten anonymisierte 14-Tage-Traffic-Daten (NetFlow + SNI-Logs) des Kunden, das bestehende NGFW-Setup (Next-Generation Firewall, hier Palo Alto), und die internen Privacy-…
- Dns Security
- Doh Inspection
- Ngfw
Network Security - DesignMittelstufeNeu
Secure-by-Design-Review fuer einen neuen Healthtech-Service
Studiere das Entwurfsdokument (15 Seiten, wird bereitgestellt). Identifiziere kritische Datenfluesse (Patient-ID, Rezept-Inhalt, Verschreibungs-Diagnose). Pruefe Defense-in-Dept…
- Secure By Design
- Threat Modeling
- Privacy Engineering
Software Security - Browse challenges
Explore role
Strategy Analyst
Frame the business question, model the options, build the recommendation. From market sizing to competitive analysis, this role is where strategy consulting meets in-house decision-making.
- AnalysisMittelstufeNeu
Forensische Analyse eines Ransomware-Vorfalls bei einem Mittelständler
Du erhältst E01-Images von 4 Servern (1 Domänencontroller, 2 File-Server, 1 Engineering-Workstation), Windows-Event-Logs der letzten 30 Tage und Firewall-Logs. Erstelle eine Zei…
- Digital Forensics
- Incident Response
- MITRE Attack
Fachübergreifend - AnalysisMittelstufeNeu
Mitigations-Plan für eine Stuttgarter Embedded-CAN-Bus-Schwachstelle erarbeiten
Lies die anonymisierte Schwachstellen-Beschreibung (Out-of-Bounds-Schreiben in einem CAN-Nachrichten-Parser, C-Code). Reproduziere die Schwachstelle in einer bereitgestellten Sa…
- Attack Mitigations
- Memory Safety
- Rust Migration
Fachübergreifend - CodeSeniorNeu
Intrusion-Detection für ein Münchner Telekom-Backbone-Segment
Sie erhalten anonymisierte 30-Tage-PCAP-Dateien (Packet Captures) aus dem Backbone-Segment (rund 2 TB), die Top-15-Bedrohungs-Mustern aus dem internen Threat-Modell und das vorh…
- Intrusion Detection
- Suricata
- Zeek
Network Security - StrategyEinsteigerNeu
Passwortlose Authentifizierung für eine Hamburger Reederei einführen
Erhebe den heutigen Authentifizierungs-Stack (Active Directory, Cloud-Identity-Provider, drei Legacy-Anwendungen ohne Federation). Entwirf den Roll-out in drei Phasen: Pilot (50…
- Authentication
- Fido2
- Webauthn
Fachübergreifend Get recognized by recruiters and employers.
Credentials are blockchain-anchored via LearnCoin — tamper-evident, portable, link-shareable on LinkedIn and beyond.
Why Ewance
- DesignSeniorNeu
Sandbox-Architektur für ein Frankfurter Trading-System entwerfen
Erhebe die Bedrohungsmodelle (bösartige Strategie, kompromittierte Bibliothek, Side-Channel-Versuche auf Mit-Mandanten). Vergleiche drei Isolations-Ansätze: gVisor, Firecracker-…
- Sandboxing
- Gvisor
- Firecracker
Fachübergreifend - CodeMittelstufeNeu
Kernel-Härtung für eine Hamburger Logistik-Edge-Plattform planen
Inventarisiere den aktuellen Härtungs-Stand (Kernel-Konfiguration via 'kconfig-hardened-check', SELinux/AppArmor-Status, sysctl-Härtung). Wähle eine LSM-Strategie (SELinux strik…
- Os Security
- Selinux
- Apparmor
Fachübergreifend - DesignSeniorNeu
Sichere Enclave-Architektur für ein Zürcher Wealth-Tech entwickeln
Erhebe den heutigen Berechnungs-Pfad (drei Microservices, eine SQL-Datenbank, ein Job-Scheduler). Wähle eine Enclave-Technologie begründet anhand Cloud-Verfügbarkeit (das Untern…
- Secure Architectures
- Confidential Computing
- Intel Sgx
Fachübergreifend - DesignMittelstufeNeu
Envelope-Encryption-Design für ein Berliner HealthTech
Entwirf ein Envelope-Encryption-Schema: ein KEK pro Tenant im KMS/Vault, ein DEK pro Tabelle oder Tenant, mit klar definiertem AAD (Additional Authenticated Data, zusätzliche au…
- Envelope Encryption
- Symmetric Crypto
- Key Management
Fachübergreifend
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Verwandte Fächer
Alle ansehen →Branchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.



















































































