Das (Un-)Sichere Web - Web-Security Awareness für Entwickler und Administratoren
Studien
belegen, dass über 90% aller Web-Applikationen schwerwiegende
Sicherheitsmängel aufweisen. Wie ist das möglich, wo doch für die
meisten Angriffsarten wirkungsvolle Gegenmassnahmen existieren?
Durch
das gezielte Schulen des Sicherheitsbewusstseins von
Web-Applikationsentwicklern und Administratoren erhöht sich die
Sicherheit der entwickelten Web-Applikationen entscheidend. Denn nur
wer seinen Gegner kennt, kann auch etwas gegen ihn unternehmen.
Ziele
"Das
(Un-)Sichere Web" ist eine Schulung, in welcher die Kursteilnehmer die
aktuellen Angriffsmethoden auf Webanwendungen kennen lernen. In
theoretischen und praktischen Übungen werden verschiedene Angriffe auf
Web-Applikationen sowie die dahinter liegenden Datenbanken und Backends
vorgestellt und selbst ausprobiert, um so zu verstehen, wie Angreifer
vorgehen.
Desweiteren
lernen die Teilnehmer die Grundzüge der sicheren Software Entwicklung
und setzen sich eingehend mit verschiedenen potentiellen
Gefährdungszenarien auseinander.
Inhalt
- Gefährdungszenarien
- Mögliche Angriffe
- Gegenmassnahmen
- Hands-on Web Hacking
- Sichere Softwareentwicklung
Voraussetzungen
- Grundkenntnisse
- Web-Anwendungsentwicklung
- Webserver
- HTTP und HTML
- Laptop
|