IT Security Camp - Das Intensivtraining für IT-Security mit Christian Schneider

Software & Systems Media GmbH

Seminar

In Berlin

1.199 € zzgl. MwSt.

Beschreibung

  • Kursart

    Intensivseminar

  • Niveau

    Mittelstufe

  • Ort

    Berlin

  • Unterrichtsstunden

    8h

  • Dauer

    3 Tage

Vom 8. – 10. Mai 2023 präsentiert die Entwickler Akademie das Intensivtraining für IT-Security mit Trainer und Koryphäe im Bereich IT-Sicherheit, Christian Schneider. Das Training findet in Berlin statt. Das IT Security Camp bietet während drei Workshoptagen einen ausführlichen Einstieg in die Thematik der IT-Security. Das Training ist durch viele Übungen praxisorientiert.

Standorte und Zeitplan

Lage

Beginn

Berlin
Karte ansehen
10777

Beginn

auf Anfrage

Hinweise zu diesem Kurs

Die Teilnehmer:innen erlernen in drei Tagen nach dem Basiswerkzeug, tiefere offensive Fähigkeiten sowie defensive Techniken zur Automation von Security-Checks in CI/CD Pipelines. Das Programm besteht aus vier komplexen Teilen, in welchen das Ziel verfolgt wird, die Sicherheit eigener Projekte nachhaltig zu erhöhen.

Pentesting- und DevSecOps-interessierte Entwickler:innen, Test Engineers und DevOps Engineers

Fragen & Antworten

Ihre Frage hinzufügen

Unsere Berater und andere Nutzer werden Ihnen antworten können

Wer möchten Sie Ihre Frage beantworten?

Geben Sie Ihre Kontaktdaten ein, um eine Antwort zu erhalten

Es werden nur Ihr Name und Ihre Frage veröffentlicht.

Meinungen

Themen

  • IT Security
  • Automation von Security-Checks
  • DevSecOps
  • Pentesting
  • SQL-Injection
  • HQL-Injection
  • NoSQL-Injection
  • Security-Checks
  • False Positive Handling und Re

Dozenten

Christian  Schneider

Christian Schneider

IT Security

Inhalte

Einleitend werden die Web-Security Schwachstellen anhand der Trainingsanwendung präsentiert. Die Teilnehmenden betrachten die Ursachen der Lücken sowie deren Ausnutzungsrisiken und Formen der Absicherung. Im nächsten Schritt wird die Nutzung offensiverer Techniken erlernt, um tiefer in Systeme einzudringen (Post-Exploitation) und Rückkanäle sinnvoll aufzubauen. Der dritte Themenbereich befasst sich mit den Schwachstellen-Scans. Die Teilnehmer:innen untersuchen dabei teil-automatisiert die Außen- und Innensicht einer Anwendung: Beginnend mit der dynamischen Analyse zur Laufzeit (DAST) und darüberhinausgehend werden hierzu Methoden zur statischen Code-Analyse eingesetzt (unter Nutzung von OpenSource-Werkzeugen), um tiefere Abdeckung zu erzielen. Abschließend wird im vierten Teil des Camps die Frage verfolgt, wie man die Security-Scans soweit vollautomatisch laufen lassen kann, dass diese in Jenkins Build-Pipelines integriert werden. Es werden unter anderem Maßnahmen aufgezeigt, wie die teil-manuelle Analyse voll-automatisiert stattfinden kann (DevSecOps).

IT Security Camp - Das Intensivtraining für IT-Security mit Christian Schneider

1.199 € zzgl. MwSt.