Webinar

Web Hacking

Inhalte

Einführung

  • Grundlagen der IT-Sicherheit
  • Gründe für unsichere Software
  • Sicherheitsziele
  • Sicherheitsobjekte
  • Angreifer identifizieren
  • Angriffsschritte

Cyber Kill Chain

  • Betrachtung der 7 Phasen
  • Identifikation der Angriffsziele
  • Phasen eines Angriffs

Anwendungsprotokolle

  • Protokolle im Web
  • Spezifikationen
  • Schwächen

Kryptologie

  • Vorstellung der kryptographischen Varianten
  • Steganografie
  • Verstehen von Algorithmen und deren Arbeitsweisen
  • Kryptographie vs. Kryptoanalyse
  • Kerckhoffssche Prinzip
  • Verschlüsselungsarten
  • HTTPS und seine Schwächen
  • Angriffe auf die Kryptographie

Authentifizierung

  • Einführung
  • Umgang und Sicherheitskonzepte mit und für Passwörter
  • Sitzungsverwaltung
  • REST und JSON Web Token (JWT)

Angriffstechniken

  • Angriffe auf Cookies und Sessions
  • Clickjacking
  • Cross-Site-Request-Forgery (XSRF)
  • Brute-Force
  • HTTP Parameter Pollution
  • Cross-Site-Scripting
  • Injections

Schutzmaßnahmen

  • Einführung
  • Zero Trust Principle
  • Least Machine Principle
  • Least Privilege Principle
  • Trust Boundary
  • Threat Modeling
  • Phasen der Cyber Kill Chain
  • Kryptologie
  • Angriffstechniken
  • Informationsvalidierung
  • Hardening
  • Failing Securely
  • Secure Logging

Autorisierung

  • Horizontal vs. Vertikal
  • Privilege Escalation
  • Unauthorized Object Access
  • Least Privilege Principle
  • Direct vs. Indirect Reference
  • Race Conditions
  • Session Poisoning
  • Mitigation

Sichere Softwarentwicklung

  • Einführung
  • Definition der Anforderungen
  • Sichere Architektur
  • Abhängigkeiten prüfen
  • Secure Coding
  • Security Code Review
  • Sicherheitsstandards und Überprüfung mit ASVS
  • Sicherheitstests und Testarten

Informieren

  • Nützliche Quellen
  • Nutzen und Verwendung der Quellen
Hinweise

4

Zielgruppen

Zielgruppe

Webentwickler, Webprogrammierer, Softwareentwickler, Webadministratoren, IT-Sicherheitsbeauftragte

Voraussetzungen

Kenntnisse in den Bereichen Webtechniken, Webentwicklung, Netzwerke und Datenbanken sind von Vorteil, aber keine Voraussetzung.

Einführung

  • Grundlagen der IT-Sicherheit
  • Gründe für unsichere Software
  • Sicherheitsziele
  • Sicherheitsobjekte
  • Angreifer identifizieren
  • Angriffsschritte

Cyber Kill Chain

  • Betrachtung der 7 Phasen
  • Identifikation der A...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Webinar
27.07.2026 - 29.07.2026 24 h 24 h Details Details Jetzt buchen

SG-Seminar-Nr.: 9213186

Anbieter-Seminar-Nr.: 23590

Termin

27.07.2026 - 29.07.2026

Online

Günstige Preise

Semigator berücksichtigt

  • Frühbucher-Preise
  • Last-Minute-Preise
  • Gruppenkonditionen

€ 2.249,10

Alle Preise inkl. 19% MwSt.

Jetzt buchen
Seminar merken

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Webinar
  • Deutsch
    • Keine
  • 24 h
  • Anbieterbewertung   (38)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Webinar
27.07.2026 - 29.07.2026 24 h 24 h Details Details Jetzt buchen