Schulung - Secure Webapplications
Live Online oder Präsenz
Unsere Experten entwickeln Ihr individuell angepasstes Seminar!
Web-Applikationen stellen heute das bevorzugte Ziel von Angreifern dar, da viele dieser Web Applikationen Sicherheitslücken wie Cross-Site Scripting und SQL Injection sowie noch weitere weniger bekannte Sicherheitsprobleme enthalten. Das Seminar vermittelt an Hand diverser Code-Beispiele in den Programmiersprachen Java, PHP und .NET das notwendige Wissen, um die Programmierfehler zu vermeiden, die zu diesen Sicherheitsproblemen führen. Weiterhin werden auch Werkzeuge wie Web Application Firewalls, Web-Application Security Scanner und Code-Analyse-Werkzeuge sowie ihr Nutzen in der Qualitätssicherung und Perimeter Defense vorgestellt. Nach dem Besuch des Seminars können Sie sowohl das Programmier-Know-how, als auch die vorgestellten Werkzeuge in Ihren Application Developement Lifecycle integrieren
Wer sollte teilnehmen:
Zielgruppe
Webentwickler, Webprogrammierer, Webadministratoren, Webverantwortliche, IT-Sicherheitsbeauftragte.Voraussetzungen
HTML-und Netzwerkkenntnisse. Programmier- und SQL-Kenntnisse sind von Vorteil.Trainingsprogramm
Methodik
Vortrag, Diskussion, Demonstrationen, Praktikum am System.
Hinweis
Weiterführende Informationen: Eine Auswahl vertiefender Inhalte und praxisorientierter Beiträge zum Thema Programmiersprachen findet sich im Programmiersprachen-Blog.
Häufig gestellte Fragen (FAQ)
Welche Sicherheitslücken stehen bei Webanwendungen besonders im Fokus?
Im Mittelpunkt stehen typische Angriffsflächen wie Injection, Cross-Site Scripting, fehlerhafte Authentifizierung, Session-Hijacking, Directory Traversal und unzureichende Eingabeprüfung.Wie unterscheiden sich sichere Entwicklung und nachträgliche Schwachstellenprüfung?
Sichere Entwicklung reduziert Risiken bereits in Architektur und Code. Schwachstellenprüfungen suchen zusätzliche Fehler im fertigen System. Beide Ansätze ergänzen sich, ersetzen einander aber nicht.Welche Rolle spielt Input Validation bei der Absicherung?
Eingaben sollten nach erlaubten Formaten, Längen und Wertebereichen geprüft werden. Zusätzlich müssen Ausgaben maskiert und Datenbankzugriffe parametrisiert werden.Wie lassen sich Sicherheitsanforderungen in den Entwicklungsprozess integrieren?
Sicherheitsanforderungen gehören in Backlog, Architektur, Code-Reviews und automatisierte Tests. Klare Verantwortlichkeiten und wiederholbare Prüfungen verhindern, dass Sicherheit erst am Projektende betrachtet wird.Was kann ein technisches Team aus realistischen Angriffsszenarien lernen?
Angriffsszenarien zeigen, wie einzelne Fehler kombiniert werden und welche Auswirkungen entstehen. Das erleichtert Priorisierung, Gegenmaßnahmen und die Kommunikation zwischen Entwicklung, Betrieb und Security.Inhouse Seminare
Sparen Sie Zeit und Geld mit den Inhouse Seminaren von Cegos Integrata
Alle Seminare aus unserem offenen Angebot können Sie auch als Inhouse-Veranstaltung buchen. Im Fokus steht Ihr Unternehmen und Ihre Mitarbeiter:innen. Wir bieten Ihnen die Möglichkeit, individuelle Anforderungen und Anpassungen der Inhalte an Ihr Unternehmen vorzunehmen.
Die individuelle Lösung:
- Individueller Termin
- Individueller Ort, entweder in unseren Trainingszentren oder in Ihren eigenen Räumen
- Auf Wunsch, individuelle, auf Ihre Bedürfnisse zugeschnittene Inhalte
Inhouse Seminare
Das Inhouse-Paket umfasst:
- - die Durchführung als Live Online, Hybrid oder Präsenz Training
- - die Umsetzung durch praxiserprobte und branchenerfahrene Trainer
In Abhängigkeit von Teilnehmerzahl, Akkreditierung oder Lizenzgebühren können zusätzliche Kosten anfallen. Nicht im Preis enthalten sind dabei z.B. Raum- und Bewirtungskosten, ebenso Mehrkosten durch Seminarmaterialien.
Bitte sprechen Sie uns gerne dazu an und lassen Sie sich jetzt Ihr individuelles Angebot erstellen.
Recevoir le programme par email
Envoyer le programme à un collaborateur
Preis
Es entstehen keine zusätzlichen Liefer- & Versandkosten

