Kontakt Anfahrt
Storage Training Training NetApp, Brocade etc.

 Sie sind hier: Home » Workshops » Security » SC350 Web Application Security - Hacking und Entwicklung

Workshops 
  Backup & Recovery 
  Business Continuity 
  Business Intelligence 
  Datenbanken 
  E - Marketing 
  EMC 
  Governance, Risk & Compliance  
  Hochverfügbarkeit 
  Linux/Unix 
  Microsoft 
  NetApp 
  Internet 
  Netzwerke 
  Programmiersprachen 
  Riverbed 
  Security 
    Ausbildungsweg ISO27001:2005 
    Ausbildungsweg ISO17024:2003 (CISSP/CISM) 
    Ausbildungsweg Business Continuity Management 
    DB520 Oracle Security 
    GRC01 Cloud Computing / Risiken, Datenschutz, Vertragsgestaltung 
    GRC02 Gestaltung rechtskonformer Lasten- und Pflichtenhefte 
    GRC03 Integration von Risikomanagement-Systemen ISO27005/31000 
    MA200 Wege zur rechtssicheren E-Mail-Archivierung 
    SC100 Design und Implementierung von sicheren Unternehmensnetzen 
    SC300 CISSP Preparation 
    SC305 CISM Preparation 
    SC310 Moderne Methoden der Risikoquantifizierung 
    SC350 Web Application Security - Hacking und Entwicklung 
    SC935 Einführung in ein ISMS gemäß ISO 27001:2005 
    SC940 Internal Auditing gemäß ISO 27001:2005 
    SC945 Implementierung gemäß ISO 27001:2005 
    SC950 ISO27001:2005 Lead-Auditor ISMS0410DEDE-A17287 IRCA Cert. 
    SC960 Sicherheitskonzepte für IT- Middleware und Infrastrukturen 
    SV300 BS 25999 Business Continuity Management Awareness 
    SV310 BS 25999 Implementation 
    SV320 BS 25999 Internal Auditor 
    SV330 BS 25999 Lead Auditor 
    SV400 Integrierte Management Systeme 
  Solaris 
  Storage Solutions 
  Symantec Veritas 
  System Management 
  Tools 
  Virtualisierung 
  WS für Entscheider 
  WS für Partner 
  WS International 
  WS Schweiz 
Hotels und Freizeit 
Finden:

SC350 Web Application Security - Hacking und Entwicklung

Noch Fragen zu diesem Workshop? Haben Sie einen Terminwunsch? Agenda als PDF  

Kurzbeschreibung / Short Description:
Web Application Security aus Sicht des Angreifers (Web Hacking) und prozessbasierte Entwicklung sicherer Web Applikationen.
Zielgruppe / Target Group:
-Web Entwickler,
-Administratoren und Web Master,
-E-Business Consultants
Voraussetzungen / Requirements:
Grundkenntnisse in HTTP und HTML, Web Server Administration und Web-Entwicklung
Ziele / Goals:
Um die Web Applikationen vor Angriffen besser schützen zu können, erhalten die Teilnehmer des Workshops zunächst einen Einblick in die Denk- und Vorgehensweise von Hackern. Dabei werden sie in einer Testumgebung selbst entsprechende Tools anwenden und lernen, Schwachstellen in Web Applikationen, Datenbanken und anderen Backends auszunutzen. Des Weiteren erfahren die Teilnehmer die Grundlagen der sicheren Software-Entwicklung und setzen sich dabei eingehend mit verschiedenen potentiellen Gefährdungszenarien auseinander. Eine wesentliche Basis der Schulung bilden die Vorgaben des "Open Web Application Security Project" - OWASP.
Sonstiges / Miscellaneous:
Dauer / Duration: 3 Tage
Preis / Price: 1650,- Euro zzgl. MwSt.

Eine Druckansicht dieses Workshops finden Sie hier.
Termine / Dates:

Dieser Workshop findet an folgenden Terminen bei qSkills in Nürnberg statt
(Im Normalfall ist Kursbeginn am ersten Tag um 10:00 Uhr und ab dem zweiten Tag um 9:00 Uhr. Ausnahmen sind in der Kursbeschreibung und der Teilnahmebestätigung aufgeführt ):


OrtBeginnEndeFrei?
anmelden -> Nürnberg27.09.201029.09.2010 
anmelden -> Nürnberg29.11.201001.12.2010 

Inhalte / Agenda:
  • Eine aktuelle Studie des Web Application Security Consortiums besagt, dass über 90% aller Web Applikationen schwerwiegende Sicherheitsmängel aufweisen.

  • Aufgrund der zunehmenden Internet-Kriminalität steigt das Risikopotential dieser Mängel drastisch. Für Web Entwickler, Administratoren und Web Master ergeben sich daraus hohe Anforderungen bezüglich der Gewährleistung eines angemessenen Sicherheitsniveaus. Dabei gilt: Nur wer seinen Gegner kennt, kann auch etwas gegen ihn unternehmen.

  • In dieser Schulung werden Sie in spannenden Praxisteilen unterschiedlichste Angriffsmethoden auf Web Applikationen selbst ausprobieren und so verstehen, wie Angreifer vorgehen. Des Weiteren vermitteln wir Ihnen die Grundlagen der sicheren Web Entwicklung, um eine nachhaltige Sicherheit Ihrer Web Applikationen zu gewährleisten.

  • Einführung

  • Technische Grundlagen

  • Analyse von Angriffszielen

  • Schwachstellen / Gefährdungszenarien
    • Manipulation von clientseitigen Daten
    • Authentisierung und Autorisierung
    • Session Management
    • Path Traversal
    • Code Injection
    • Client Side Attacks
    • (…)

  • Sichere Web Entwicklung

  • Eine wesentliche Basis der Schulung bilden die Vorgaben des "Open Web Application Security Project" - OWASP.





 nach oben   © qSkills 2002-2010 | Impressum | Datenschutzhinweis | AGBs