Webinar

Web Hacking

Inhalte

Einführung

  • Grundlagen der IT-Sicherheit
  • Gründe für unsichere Software
  • Sicherheitsziele
  • Sicherheitsobjekte
  • Angreifer identifizieren
  • Angriffsschritte

Cyber Kill Chain

  • Betrachtung der 7 Phasen
  • Identifikation der Angriffsziele
  • Phasen eines Angriffs

Anwendungsprotokolle

  • Protokolle im Web
  • Spezifikationen
  • Schwächen

Kryptologie

  • Vorstellung der kryptographischen Varianten
  • Steganografie
  • Verstehen von Algorithmen und deren Arbeitsweisen
  • Kryptographie vs. Kryptoanalyse
  • Kerckhoffssche Prinzip
  • Verschlüsselungsarten
  • HTTPS und seine Schwächen
  • Angriffe auf die Kryptographie

Authentifizierung

  • Einführung
  • Umgang und Sicherheitskonzepte mit und für Passwörter
  • Sitzungsverwaltung
  • REST und JSON Web Token (JWT)

Angriffstechniken

  • Angriffe auf Cookies und Sessions
  • Clickjacking
  • Cross-Site-Request-Forgery (XSRF)
  • Brute-Force
  • HTTP Parameter Pollution
  • Cross-Site-Scripting
  • Injections

Schutzmaßnahmen

  • Einführung
  • Zero Trust Principle
  • Least Machine Principle
  • Least Privilege Principle
  • Trust Boundary
  • Threat Modeling
  • Phasen der Cyber Kill Chain
  • Kryptologie
  • Angriffstechniken
  • Informationsvalidierung
  • Hardening
  • Failing Securely
  • Secure Logging

Autorisierung

  • Horizontal vs. Vertikal
  • Privilege Escalation
  • Unauthorized Object Access
  • Least Privilege Principle
  • Direct vs. Indirect Reference
  • Race Conditions
  • Session Poisoning
  • Mitigation

Sichere Softwarentwicklung

  • Einführung
  • Definition der Anforderungen
  • Sichere Architektur
  • Abhängigkeiten prüfen
  • Secure Coding
  • Security Code Review
  • Sicherheitsstandards und Überprüfung mit ASVS
  • Sicherheitstests und Testarten

Informieren

  • Nützliche Quellen
  • Nutzen und Verwendung der Quellen
Hinweise

4

Zielgruppen

Zielgruppe

Webentwickler, Webprogrammierer, Softwareentwickler, Webadministratoren, IT-Sicherheitsbeauftragte

Voraussetzungen

Kenntnisse in den Bereichen Webtechniken, Webentwicklung, Netzwerke und Datenbanken sind von Vorteil, aber keine Voraussetzung.

Einführung

  • Grundlagen der IT-Sicherheit
  • Gründe für unsichere Software
  • Sicherheitsziele
  • Sicherheitsobjekte
  • Angreifer identifizieren
  • Angriffsschritte

Cyber Kill Chain

  • Betrachtung der 7 Phasen
  • Identifikation der A...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Webinar
27.07.2026 - 29.07.2026 24 h 24 h Details Details Jetzt buchen

SG-Seminar-Nr.: 9213186

Anbieter-Seminar-Nr.: 23590

Termine

  • 27.07.2026 - 29.07.2026

    Webinar

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Webinar
  • Deutsch
    • Keine
  • 24 h
  • Anbieterbewertung   (38)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Webinar
27.07.2026 - 29.07.2026 24 h 24 h Details Details Jetzt buchen