Analyse
- Risiken und Modelle
- Schützenswerte Daten und Systemfunktionen
- Sicherheit als Prozess
- Umgang mit Problemen
- Gängige Richtlinien und Standards
Sicherer Design-/Entwicklungsprozess
- Grundkonzepte und Prinzipien für sicheres Applikationsdesign
- Indikatoren
- Pattern für Secure Coding Guidelines
- Analysemethoden
- Incidentmanagement
Kryptographie
- Grundbegriffe
- Verschlüsselungsverfahren
- Hashing
Technische Grundlagen der Web-Sicherheit
- Authentifizierungsarten
- Schutzmaßnahmen
- Sicherheitsrelevante Protokolle
- Autorisierungskonzepte
Mögliche Angriffsvektoren bei Webanwendungen
- Einordnung von üblichen Angriffsvektoren
- Injection Angriffe
- Social Engineering
- Angriffe auf die Laufzeitumgebung
- Man in the Middle Attacks
Web: Security und Infrastruktur
- Funktion und Prozesse von Firewalls
- Intrusion Detection
- Validierung durch Feedback Kanäle
- Einsatz von TLS
Methode
Analyse
- Risiken und Modelle
- Schützenswerte Daten und Systemfunktionen
- Sicherheit als Prozess
- Umgang mit Problemen
- Gängige Richtlinien und Standards
Sicherer Design-/Entwicklungsprozess
Mehr Informationen