Beschreibung
OWASP Top 10: Kritische Sicherheitsrisiken für Webanwendungen vermeiden
Ziel
Dieser Workshop sensibilisiert Entwickelnde, als auch Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekt:innen und Administrierende für die häufigsten Schwachstellen und Einfallstore in Web-Anwendungen. Auch lernen Sie die passenden Gegenmaßnahmen kennen.Aus Zeit- und Effizienzgründen werden keine Hands-On-Übungen im Workshop durchgeführt.
Es werden jedoch Empfehlungen gegeben, wie Sie im Nachgang autark entsprechende Übungen selbst durchführen können.
Die Schulungsunterlagen sind die geschulten Folien. Diese beinhalten Screenshots, um auch im Nachgang die Demonstrationen ins Gedächtnis zu rufen.
Der Workshop findet über zwei Tage jeweils von 09:00 - 12:30 Uhr statt.
Kommende Starttermine
Inhalte / Module
• OWASP - Übersicht und Vorstellung ausgewählter Projekte
• Beispiele in der öffentlichen Wahrnehmung
• Die zehn häufigsten Sicherheitsrisiken bei Webanwendungen – OWASP Top 10 (u. a. SQLInjection, Cross-Site-Scripting, CSRF, Denial-of-Service)
• Interaktive Demonstrationen zu allen Risiken
• Konkrete Beispiele mit realem Bezug
• Vorstellung von Prüfwerkzeugen und Methoden bei der Prüfung in Form von Penetrationstests
• Grundsätze für Schutzmaßnamen
Zielgruppe / Voraussetzungen
Zielgruppe: Der Workshop ist so ausgelegt, dass sowohl Entwickelnde, als auch Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekt:innen und Administrierende bzgl. üblicher Schwachstellen und zu empfehlenden Gegenmaßnahmen geschult und sensibilisiert werden.
Voraussetzungen:
- Grundlegendes Verständnis von Webanwendungen
- Basiskenntnisse in der Programmierung
- Basiskenntnisse in Informationssicherheit
Abschlussqualifikation / Zertifikat
Teilnahmebescheinigung
Kostenzusatz
Enthalten sind Workshopunterlagen und die Teilnahmebescheinigung
Infos anfordern
heise Academy
Die heise Academy steht für selbstbestimmte und lebenslange Weiterbildung für IT-Professionals und Unternehmen. Unsere Schulungen überzeugen vor allem durch Interaktion, thematischen Tiefgang und individuelle Betreuung. Die iX-Workshops bieten IT-Professionals notwendige Fortbildung zu neuen Themen. Das Themenspektrum umfasst alle Bereiche der professionellen IT:...
Erfahren Sie mehr über heise Academy und weitere Kurse des Anbieters.