Schulung - Secure Webapplications
Web-Applikationen stellen heute das bevorzugte Ziel von Angreifern dar, da viele dieser Web Applikationen Sicherheitslücken wie Cross-Site Scripting und SQL Injection sowie noch weitere weniger bekannte Sicherheitsprobleme enthalten. Das Seminar vermittelt an Hand diverser Code-Beispiele in den Programmiersprachen Java, PHP und .NET das notwendige Wissen, um die Programmierfehler zu vermeiden, die zu diesen Sicherheitsproblemen führen. Weiterhin werden auch Werkzeuge wie Web Application Firewalls, Web-Application Security Scanner und Code-Analyse-Werkzeuge sowie ihr Nutzen in der Qualitätssicherung und Perimeter Defense vorgestellt. Nach dem Besuch des Seminars können Sie sowohl das Programmier-Know-how, als auch die vorgestellten Werkzeuge in Ihren Application Developement Lifecycle integrieren
Seminarinformationen
Referenz : 5195
- Dauer : 2 Tage (14 Stunden)
- Live Online oder Präsenz
Wer sollte teilnehmen:
Zielgruppe
Webentwickler, Webprogrammierer, Webadministratoren, Webverantwortliche, IT-Sicherheitsbeauftragte.Voraussetzungen
HTML-und Netzwerkkenntnisse. Programmier- und SQL-Kenntnisse sind von Vorteil.Trainingsprogramm
Seminarprogramm herunterladenHinweis
Weiterführende Informationen: Eine Auswahl vertiefender Inhalte und praxisorientierter Beiträge zum Thema Programmiersprachen findet sich im Programmiersprachen-Blog.
Häufig gestellte Fragen (FAQ)
Welche Sicherheitslücken stehen bei Webanwendungen besonders im Fokus?
Im Mittelpunkt stehen typische Angriffsflächen wie Injection, Cross-Site Scripting, fehlerhafte Authentifizierung, Session-Hijacking, Directory Traversal und unzureichende Eingabeprüfung.Wie unterscheiden sich sichere Entwicklung und nachträgliche Schwachstellenprüfung?
Sichere Entwicklung reduziert Risiken bereits in Architektur und Code. Schwachstellenprüfungen suchen zusätzliche Fehler im fertigen System. Beide Ansätze ergänzen sich, ersetzen einander aber nicht.Welche Rolle spielt Input Validation bei der Absicherung?
Eingaben sollten nach erlaubten Formaten, Längen und Wertebereichen geprüft werden. Zusätzlich müssen Ausgaben maskiert und Datenbankzugriffe parametrisiert werden.Wie lassen sich Sicherheitsanforderungen in den Entwicklungsprozess integrieren?
Sicherheitsanforderungen gehören in Backlog, Architektur, Code-Reviews und automatisierte Tests. Klare Verantwortlichkeiten und wiederholbare Prüfungen verhindern, dass Sicherheit erst am Projektende betrachtet wird.Was kann ein technisches Team aus realistischen Angriffsszenarien lernen?
Angriffsszenarien zeigen, wie einzelne Fehler kombiniert werden und welche Auswirkungen entstehen. Das erleichtert Priorisierung, Gegenmaßnahmen und die Kommunikation zwischen Entwicklung, Betrieb und Security.Inhouse-Seminar für die Mitarbeitenden Ihres Unternehmens zum individuell vereinbarten Termin.
Inhouse-Paket - Erfahren Sie mehr über unser Inhouse Seminarangebot
Kontaktieren Sie uns für ein Angebot!
Referenz : 5195
- Dauer : 2 Tage (14 Stunden)
- Live Online oder Präsenz
Sind Sie an diesem Thema interessiert?
Unsere Experten entwickeln Ihr individuell angepasstes Seminar!
Seminarzeiten
Online-Seminare beginnen in der Regel um 9:00 Uhr und enden gegen 17:00 Uhr. Präsenzseminare starten am ersten Seminartag um 10:00 Uhr. Detaillierte Informationen zu den Seminarzeiten erhalten Sie mit der Anmeldebestätigung.
Methodik
Vortrag, Diskussion, Demonstrationen, Praktikum am System.
Ein Fehler ist aufgetreten.
