Limes Academy / Security Engineering Training / SEC.303 Secure Coding Web

Secure Coding Web

2 Tage Entwickler & Tester eigenes Notebook notwendig Schulungsunterlagen & Zertifikate
1.500,- EUR Deutsch oder English Erfahrung in Web-
Technologien
Öffentlich oder Inhouse möglich

Im Zuge des Secure Coding Web Trainings wird auf Sicherheitskonzepte im Web eingegangen, unter anderem Transport Layer Security (TLS) und Cross-origin Resource Sharing (CORS). Es wird darauf eingegangen wie Session Management sicher umgesetzt werden kann. Anschließend wird auf die Anatomie der häufigsten Web-Angriffe wie Cross-site Scripting, Cross-site Request Forgery und SQL Injections eingegangen und wie diese vermieden werden können. Zusätzlich werden komplexere Web-Angriffe wie XML External Entities, Broken Authentication und Security Misconfiguration erläutert. Abschließend wird darauf eingegangen wie Code Reviews zu verbesserter Code Qualität führen können und wie ein Secure Development Lifecycle in Ihrem Unternehmen eingeführt werden kann. Zum besseren Verständnis werden praktische Übungen in die Themengebiete eingebaut.

Trainingsinhalte

  • Angreiferlandkarte
  • Verschlüsselung und Transport Layer Security
  • Session Management
  • Angriffsvektoren (Cross-site Scripting, SQL Injections, Cross-site Request Forgery)
  • Komplexe Web-Angriffe
  • Code Reviews
  • Secure Development Life Cycle

Ihr Nutzen

  • Verstehen Sie, wie Web-Angriffe funktionieren und beginnen Sie wie ein Angreifer zu denken
  • Verstehen Sie, welche Schritte notwendig sind, um sichere Webapplikationen zu entwickeln
  • Lernen Sie, wie Sie sichere Softwareentwicklungsprozese in die eigene Programmiertätigkeit integrieren können

Preise: € 1.500,- exkl. USt pro Person

Anmelden