Fantom Tag

Schulung - Secure Webapplications

  • Live Online oder Präsenz
TERMIN UND ORT NACH ABSPRACHE
Dauer
2 Tage (14 Stunden)


Referenz
5195
On-demand Training
Sind Sie an diesem Thema interessiert?
Unsere Experten entwickeln Ihr individuell angepasstes Seminar!

Web-Applikationen stellen heute das bevorzugte Ziel von Angreifern dar, da viele dieser Web Applikationen Sicherheitslücken wie Cross-Site Scripting und SQL Injection sowie noch weitere weniger bekannte Sicherheitsprobleme enthalten. Das Seminar vermittelt an Hand diverser Code-Beispiele in den Programmiersprachen Java, PHP und .NET das notwendige Wissen, um die Programmierfehler zu vermeiden, die zu diesen Sicherheitsproblemen führen. Weiterhin werden auch Werkzeuge wie Web Application Firewalls, Web-Application Security Scanner und Code-Analyse-Werkzeuge sowie ihr Nutzen in der Qualitätssicherung und Perimeter Defense vorgestellt. Nach dem Besuch des Seminars können Sie sowohl das Programmier-Know-how, als auch die vorgestellten Werkzeuge in Ihren Application Developement Lifecycle integrieren

Zielgruppe

Wer sollte teilnehmen:

Zielgruppe

Webentwickler, Webprogrammierer, Webadministratoren, Webverantwortliche, IT-Sicherheitsbeauftragte.

Voraussetzungen

HTML-und Netzwerkkenntnisse. Programmier- und SQL-Kenntnisse sind von Vorteil.
Programm

Trainingsprogramm

Grundlagen:

  • Input Validation Attacks
  • SQL Injection - Angriffe gegen Authentifizierung und Autorisierung
  • Session und Authentication Hijacking
  • Directory Traversal
  • Cross Site Scripting
  • Encoding
  • Web 2.0 Angriffe

Webanwendungen:

  • Border of Trust
  • Code-Beispiele in Java, PHP und .NET
  • Banned Functions
  • Regeln der sicheren Programmierung
  • Besonderheiten der gängigen Programmiersprachen
  • Qualitätssicherung in der Entwicklung
  • Application Development Lifecycle als Unternehmensprozess
  • Compliance-Anforderungen

Werkzeuge:

  • Web Application Scanner
  • Browser Plugins
  • Code Audit Tools

Praktische Übungen:

  • Angriffe gegen Laborsysteme
  • Analyse und Angriffe gegen Beispielanwendungen
Methodik

Methodik

Vortrag, Diskussion, Demonstrationen, Praktikum am System.

Hinweis

Hinweis

Weiterführende Informationen: Eine Auswahl vertiefender Inhalte und praxisorientierter Beiträge zum Thema Programmiersprachen findet sich im Programmiersprachen-Blog.

Häufig gestellte Fragen (FAQ)

Häufig gestellte Fragen (FAQ)

Welche Sicherheitslücken stehen bei Webanwendungen besonders im Fokus?

Im Mittelpunkt stehen typische Angriffsflächen wie Injection, Cross-Site Scripting, fehlerhafte Authentifizierung, Session-Hijacking, Directory Traversal und unzureichende Eingabeprüfung.

Wie unterscheiden sich sichere Entwicklung und nachträgliche Schwachstellenprüfung?

Sichere Entwicklung reduziert Risiken bereits in Architektur und Code. Schwachstellenprüfungen suchen zusätzliche Fehler im fertigen System. Beide Ansätze ergänzen sich, ersetzen einander aber nicht.

Welche Rolle spielt Input Validation bei der Absicherung?

Eingaben sollten nach erlaubten Formaten, Längen und Wertebereichen geprüft werden. Zusätzlich müssen Ausgaben maskiert und Datenbankzugriffe parametrisiert werden.

Wie lassen sich Sicherheitsanforderungen in den Entwicklungsprozess integrieren?

Sicherheitsanforderungen gehören in Backlog, Architektur, Code-Reviews und automatisierte Tests. Klare Verantwortlichkeiten und wiederholbare Prüfungen verhindern, dass Sicherheit erst am Projektende betrachtet wird.

Was kann ein technisches Team aus realistischen Angriffsszenarien lernen?

Angriffsszenarien zeigen, wie einzelne Fehler kombiniert werden und welche Auswirkungen entstehen. Das erleichtert Priorisierung, Gegenmaßnahmen und die Kommunikation zwischen Entwicklung, Betrieb und Security.