Beschreibung
Bist du bereit, deine Web-Anwendungen gegen die häufigsten und gefährlichsten Angriffe zu schützen? Du lernst die kritischsten Sicherheitslücken systematisch kennen und probierst diese an einer Beispiel-Anwendung aus. Von Arbitrary Command Execution bis Zugriffsverletzung: wir decken alle wichtigen Bedrohungen ab.
Stopfe Lücken
Schritt für Schritt stopfst du die Lücken und erfährst, wie einfach es sein kann, gravierende Fehler zu vermeiden. Durch aktives Ausprobieren verstehst du die Ursachen der Probleme besser und kannst Gelerntes sofort anwenden. Dieser praktische Ansatz hilft dir, Sicherheitskonzepte tiefgehend zu verstehen und zu verinnerlichen.
Übertrage auf deine Projekte
Die in unserem Seminar vermittelten Sicherheitsprinzipien sind technologieunabhängig und flexibel in verschiedenen Entwicklungsumgebungen einsetzbar – im Frontend sowie auch im Backend. So kannst du das Erlernte problemlos auch in deinen Projekten anwenden.
Zertifizierungspunkte
Teilnehmende dieses Seminars können 24 CPE-Punkte (Group A) für die Rezertifizierung ihrer (ISC)²-Zertifizierungen (z. B. CISSP®, CCSP®, SSCP®) geltend machen.
Inhalte
- OWASP-Einführung (OWASP Top 10, Cheat Sheets, Werkzeuge)
- Authentifizierungsverfahren
- Wichtige Angriffsmethoden (Injektion, XXS, XXE, CSRF, SSRF, Session Theft, uvm.)
- Input Validation / Output Escaping (Sanitization)
- Security Header (CSP, SOP, CORS, uvm.)
- Access Control
Zielgruppe
- Softwareentwickler:innen und Architekt:innen, die sich mit der Entwicklung von Webanwendungen beschäftigen - egal ob Website, Service oder http-Schnittstelle
Voraussetzungen
- Du bist erfahren mit mindestens einer Programmiersprache und kennst Grundlagen der Webentwicklung, d.h. Begriffe wie: http, HTML, Browser, Service
- Die Übungen finden in Java statt, du benötigst aber keine Java-Kenntnisse
Weitere Infos
Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.
Über den Anbieter

oose eG
Ein zertifizierter Anbieter für qualitativ hochwertige Kurse und Schulungen.
Mehr über oose eG