- Grundlagen der Webanwendungssicherheit
- Einführung in typische Webarchitekturen
- Grundlagen von HTTP und Sessions
- Session Management und gängige Angriffe (Fixation, Low Entropy, CSRF)
- OWASP Top 10 in der Praxis
- Injection-Schwachstellen (SQL, NoSQL, XML)
- Cross-Site Scripting (XSS)
- Broken Authentication
- Security Misconfiguration
- Sensitive Data Exposure
- Broken Access Control
- Logikfehler und ihre Auswirkungen
- Moderne Angriffstechniken
- Desync Attacks (HTTP Request Smuggling)
- Race Conditions
- Unsichere Zufallsquellen
- Unicode-basierte Angriffe
- Direct Object Reference & Enumeration
- Schutzmaßnahmen und Best Practices
- Content Security Policy (CSP)
- TLS richtig einsetzen (TLS 1.3 vs. TLS 1.2)
- Grundlagen sicherer Kryptografie
- Typische Deployment-Fallen und wie Sie diese vermeiden
- Praxisübungen und Fallbeispiele
- Codeanalyse echter Schwachstellen
- Hands-on-Analysen und Abwehrstrategien
LernzieleSie verstehen nach dem Seminar, wie gängige und moderne Sicherheitslücken in Webanwendungen entstehen. Sie sind in der Lage, Bedrohungspotenziale zu erkennen, bestehende Schwachstellen zu analysieren und wirksame Schutzmechanismen in Ihre Softwareentwicklung zu integrieren.
ZielgruppenDieses Seminar richtet sich an Entwickler:innen, DevOps-Engineers, Systemadministrator:innen und technische Projektleitende, die für die Sicherheit von Webanwendungen verantwortlich sind.
Teilnahmevoraussetzungen
- Sie benötigen Grundkenntnisse in HTML.
- Sie haben bereits mit einer Programmiersprache gearbeitet.
- Grundkenntnisse zu Webanwendungen und HTTP sind von Vorteil