Web Application Security anhand der OWASP Top 10

Dauer
8 Stunden
Durchführungsform
Online-Kurs / Fernlehrgang
Nächster Starttermin
16 Oktober, 2024 Details anzeigen
Webseite des Anbieters
Sprache
Deutsch
Dauer
8 Stunden
Durchführungsform
Online-Kurs / Fernlehrgang
Nächster Starttermin
16 Oktober, 2024 Details anzeigen
Webseite des Anbieters
Sprache
Deutsch
Für weitere Informationen stellen Sie gerne eine Informationsanfrage 👍

Beschreibung

Manager werden die Risiken von schlechter (d.h. erfolgreich angreifbarer) Software sehr anschaulich und transparent dargestellt - ebenso wie die Tatsache, dass Security nicht von alleine kommt, budgetär eingeplant werden muss und Time-To-Market nicht die einzige Metrik für ein erfolgreiches Projekt sein kann. Entwickler und Architekten lernen, über den funktionalen Tellerrand zu blicken und auch nicht-funktionale Anforderungen im Blick zu behalten. Hierzu wird im Kopf das "evil-bit" gesetzt und die Welt mit den Augen eines spaßgetriebenen Hackers betrachtet. Am Ende wird die Software sicherer und die Welt ein besserer Ort.
Möchten Sie mehr über diese Weiterbildung erfahren?

Ziele

Entwickler und Architekten lernen, über den funktionalen Tellerrand zu blicken und auch nicht-funktionale Anforderungen im Blick zu behalten. Hierzu wird im Kopf das "evil-bit" gesetzt und die Welt mit den Augen eines spaßgetriebenen Hackers betrachtet. Am Ende wird die Software sicherer und die Welt ein besserer Ort.

Zielgruppe

Software-Entwickler und Architekten, Projektverantwortliche, Tester, Auditoren sowie Risiko-Manager oder Entscheider mit technischem Interesse.
Bei einer homogenen Gruppe kann der Schwerpunkt auch "wie gewünscht" gelegt werden.

Inhalte

Sicherheits-Risiken in Webanwendungen veranschaulicht dargestellt anhand der OWASP Top 10 (2017) mit exemplarischen Angriffsvektoren und Besprechung geeigneter Maßnahmen. Weitere wichtige Punkten aus den "alten" OWASP Top 10 (2013) werden ebenfalls besprochen.

Veranstaltungs-Agenda

Teil 1

  • Kurzvorstellung OWASP als Organisation, OWASP Top 10 - 2017, mit Rückschau (Top 10: 2013, 2010, 2007, 2004)
  • Prinzipielle Funktionsweise einer Anwendung basierend aufClient / Server / Repository
  • Architektur Kurzeinführung in HTTP, SSL/TLS, HTML und JavaScript
  • Vorstellung Intercepting HTTP-Proxies und geeigneter Browser-AddOns für sicherheitstechnische Betrachtungen
  •  

Teil 2

  • OWASP Top 10 - A7 - 2017 - Cross-Site Scripting (XSS)[aus didaktischen Gründen wird die A7 zuerst behandelt, um Grundlagen zu schaffen]
    OWASP Top 10 - A1 - 2017 - Injection

Teil 3

  • OWASP Top 10 - A2 - 2017 - Fehler in der Authentifizierung
    OWASP Top 10 - A3 - 2017 - Verlust der Vertraulichkeit sensibler Daten
    OWASP Top 10 - A4 - 2017 - XML External Entities (XXE)
    OWASP Top 10 - A5 - 2017 - Fehler in der Zugriffskontrolle
    OWASP Top 10 - A6 - 2017 - Sicherheitsrelevante Fehlkonfiguration
    OWASP Top 10 - A8 - 2017 - Unsichere Deserialisierung

Teil 4

  • OWASP Top 10 - A9 - 2017 - Nutzung von Komponenten mit bekannten Schwachstellen
    OWASP Top 10 - A10 - 2017 - Unzureichendes Logging & MonitoringCross-Site Request Forgery (CSRF) (Top 10 - A8 - 2013)
    Ungeprüfte Um- und Weiterleitungen (Top 10 - A10 - 2013)
    ClickjackingInformation Gathering
    Zusammenfassung, Ausblick und weiterführende Möglichkeiten
    Offene Diskussion, ggf. begleitet von Live-Hacking Demonstration

Methode

Seminaristischer Unterricht mit Diskussion.

Kommende Starttermine

1 verfügbarer Starttermin

16 Oktober, 2024

  • Online-Kurs / Fernlehrgang
  • Online-Kurs / Fernlehrgang
  • Deutsch

Ihr/e Trainer/in

Ralf Reinhardt

Infos anfordern

Stellen Sie jetzt eine Informationsanfrage

Kontaktieren Sie hier den Anbieter, um mehr über das Kursangebot Web Application Security anhand der OWASP Top 10 zu erfahren!

  Sie erhalten weitere Infos

  Unverbindlich

  Kostenfrei


reCAPTCHA logo Diese Webseite ist durch reCAPTCHA geschützt. Es gelten die Google Datenschutzbestimmungen und Nutzungsbedingungen.
Bildungswerk der Bayerischen Wirtschaft (bbw) gGmbH
Infanteriestraße 8
80797 München

Die Unternehmensgruppe des Bildungswerks der Bayerischen Wirtschaft e. V.

Unter dem Dach des Bildungswerks der Bayerischen Wirtschaft e.V. hat sich ein Netzwerk von 18 Bildungsunternehmen, Sozial- und Personaldienstleistern mit flächendeckender Präsenz in Bayern entwickelt. Ihr innovatives Dienstleistungsportfolio in den Bereichen Bildung, Beratung, Personal und Soziales ist praxisnah und konsequent...

Erfahren Sie mehr über Bildungswerk der Bayerischen Wirtschaft (bbw) gGmbH und weitere Kurse des Anbieters.

Anzeige