Web Security Camp
Kurs
Online
Beschreibung
-
Kursart
Intensiv-Workshop
-
Niveau
Mittelstufe
-
Methodik
Online
-
Sprachen
Deutsch
-
Unterrichtsstunden
8h
-
Dauer
2 Tage
-
Online Campus
Ja
-
Virtueller Unterricht
Ja
Tag 1: Grundlagen der Web-Sicherheit
IT-Sicherheitsprinzipien: CIA-Triade, Verschlüsselung (symmetrisch/asymmetrisch) und Hashing.
Authentifizierung & Autorisierung: Same-Origin-Policy, CORS und Cookie-Sicherheit.
HTTP-Sicherheit: Implementierung sicherheitsrelevanter HTTP-Header und CSP.
Häufige Web-Angriffe: OWASP Top 10, Angriffe auf Zugangsdaten, XSS, CSRF, Injektionsangriffe und DoS.
Tag 2: Erweiterte Web-Sicherheitspraktiken
Sicherung von Webanwendungen: Anwendung von Abwehrmechanismen gegen bekannte Angriffsmuster..
Schwachstellentests: Manuelle und automatisierte Tests mit statischen und dynamischen Analysetools.
Identitätsmanagement: Implementierung von OAuth2/OpenID Connect und sicherer Umgang mit Zugriffstoken.
Hinweise zu diesem Kurs
Schwachstellen erkennen und bewerten: Identifizieren und analysieren Sie Sicherheitsrisiken in Webanwendungen mithilfe manueller Techniken und automatisierter Tools.
Sichere Web-Praktiken umsetzen: Schützen Sie Webanwendungen durch Sicherheitsmaßnahmen wie CORS, CSP und sichere HTTP-Header.
Daten und Authentifizierung absichern: Speichern Sie Passwörter sicher, gewährleisten Sie die Datenintegrität und implementieren Sie OAuth2 für eine geschützte Authentifizierung und Autorisierung.
Front-End- und API-Risiken minimieren: Reduzieren Sie Sicherheitsbedrohungen in der Frontend-Entwicklung und sichern Sie APIs gegen gängige Angriffe ab.
Sicherheitstools effektiv nutzen: Setzen Sie Werkzeuge zur statischen und dynamischen Analyse ein, um Schwachstellen effizient zu erkennen und zu beheben.
Grundlegende Kenntnisse in Web-Entwicklung (HTML, CSS, JavaScript, HTTP).
Vertrautheit mit APIs und Web-Protokollen (z. B. REST).
Interesse an IT-Sicherheit und die Bereitschaft, praxisnahe Übungen durchzuführen.
Laptop mit Administratorrechten für praktische Aufgaben.
Meinungen
Themen
- Web-Security
- Sicherheitsmaßnahmen
- IT Sicherheit
- Security-Techniken
- Trends & Bedrohungen
Dozenten
Martina Kraus
Webentwicklung, Web-Sicherheit
Martina ist seit ihren frühen Jahren in der Welt der Webentwicklung aktiv und hat sich im Laufe der Zeit zur Expertin im Bereich Web-Sicherheit entwickelt. Als Application Security Engineer konzentriert sie sich darauf, Sicherheitsbest Practices in alle Phasen der Softwareentwicklung zu integrieren. In ihrer Rolle als Google Developer Expert (GDE) liebt sie es auch, Wissen über Websicherheit auf nationalen und internationalen Konferenzen zu verbreiten, organisiert regelmäßig ngGirls-Veranstaltungen (kostenlose Angular-Workshops für Frauen) und die deutsche Angular-Konferenz NG-DE.
Inhalte
Vom Hacker zum Verteidiger:
Erleben Sie, wie Angreifer Web-Schwachstellen ausnutzen – und lernen Sie, diese mit praxisnahen Übungen zu stoppen.
Angriff & Verteidigung entschlüsselt:
Erfahren Sie moderne Web-Sicherheitsstrategien wie OAuth2, CORS und DoS-Schutz anhand realer Szenarien zu beherschen.
Schützen Sie Ihre Webanwendungen:
Erwerben Sie essenzielle Fähigkeiten zur Absicherung von APIs, zum Umgang mit Schwachstellen und zum Einsatz modernster Security-Tools.
Web Security Camp
