Der Betrieb eines Softwaresystems geht immer mit dem Risiko eines Angriffs einher. Sei es durch Ausnutzung von Schwachstellen in verwendeten Bibliotheken, eigene Nachläßigkeiten oder Social Engineering. Insbesondere weltweit erreichbare Webanwendungen sind einer Vielzahl von Angriffen ausgesetzt.
Das Advanced-Modul WEBSEC versetzt dich in die Lage, typische Angriffsmethoden zu erkennen, Risiken bei der Entwicklung von Webanwendungen zu bewerten und durch eine saubere Architektur und klare Kommunikation zu unterbinden.
Das erlernte Wissen lässt sich sowohl in Architektur als auch Entwicklung unabhängig von Technologien und Sprachen einsetzen.
Es ermöglicht dir, Verantwortung für die Sicherheit deiner Software-Architektur zu übernehmen.
Schreibe sichere Webanwendungen ohne externe Spezialist:innen.
Software-Architekt:innen und -Entwickler:innen profitieren zu jedem Zeitpunkt im Entwicklungszyklus vom erlernten Wissen. Denn Security berührt jede Ebene von Entwurf, Entwicklung, Test und Betrieb: Wenn ein Software-Produkt erst nach Abschluss der Entwicklung »sicher« gemacht werden soll, ist es meist schon zu spät.
Risikoanalyse
Sicherer Entwurf- und Entwicklungsprozess
Security-Gates, Review und „Trust-No-One“
Incident Management
Kryptographie
Technische Grundlagen für die sichere Webentwicklung
Authentifizierungsarten & Autorisierungskonzepte
Bekannte Angriffe und Angriffsvektoren im Web
Gefahren von Social Engineering & Man-in-the-Middle-Angriffe
Security und Infrastruktur im Web
Intrusion Detection, Einsatz von Tansport-Layer-Security