Zum Hauptinhalt Zur Navigation Zur Suche

Anzeige Cybersicherheit für Entwickler - Webanwendungen absichern

Aufdeckung und Vermeidung von Sicherheitsrisiken in der Webentwicklung – mit einem Online-Seminar der Golem Karrierewelt.
/
Auf Google folgen (öffnet im neuen Fenster)
Bild: KI-generiert mit Dall-E

Web-Applikationen sind oft ein Zusammenspiel zahlreicher Softwarekomponenten, was leider auch viele Angriffspunkte für Cyberkriminelle bietet. Um solche potenziellen Risiken zu minimieren, ist es wichtig, die Schwachstellen zu verstehen und entsprechende Sicherheitsmaßnahmen zu ergreifen.

Die Expertenorganisation OWASP hat die größten Risiken in der Entwicklung von Webanwendungen identifiziert und in der Liste OWASP Top 10(öffnet im neuen Fenster) zusammengetragen. Dieses Wissen stellt sie zur Verfügung, um auf die Gefahren hinzuweisen und Wege aufzuzeigen, wie man sich schützen kann.

Die Topgefahren entdecken und meistern

Um dem wachsenden Bedarf an Sicherheitskompetenzen entgegenzukommen, bietet die Golem Karrierewelt in Kooperation mit der Zühlke Academy(öffnet im neuen Fenster) den interaktiven Workshop "Anti-Hacking & Hacking für Web Developer (mit OWASP)" an. Dieser bietet eine umfassende Schulung in den gängigsten Schwachstellen von Webanwendungen und deren Behebung an. An zwei Tagen, dem 27. und 28. November 2023, werden Teilnehmer durch Theorie, Demonstrationen und Hands-on-Übungen geführt. Die OWASP Top 10 bilden dabei den Kern des Lehrplans.

Der erste Tag des Kurses legt den Schwerpunkt auf Aspekte der Serversicherheit, einschließlich der Vorstellung gängiger Testwerkzeuge und deren sachgerechter Anwendung. Der zweite Tag widmet sich der Sicherheit auf der Client-Seite (Desktop-Browser, Mobile-Browser) und den üblichen Angriffsvektoren.

Praxis im OWASP Juice Shop

Die erworbenen Kenntnisse werden direkt im OWASP Juice Shop angewandt, einer geschützten Schulungsumgebung mit 99 Schwachstellen unterschiedlichen Schwierigkeitsgrades. Teilnehmer haben die Möglichkeit, in den Praxismodulen Anwendungen aus ihrer eigenen Umgebung anzugreifen und vorhandene Schwachstellen zu identifizieren. Dabei werden aktuelle Sicherheitstools wie der OWASP ZAP Attack Proxy oder SQLMap vorgestellt und es wird im Detail erklärt, wie sinnvolle Gegenmaßnahmen umgesetzt werden können.

Der Workshop wird in deutscher Sprache auf einer weit verbreiteten Videokonferenz-Plattform durchgeführt und endet mit der Ausstellung eines Zertifikats für die erfolgreichen Absolventen.

Der Kurs

Weitere Workshops und E-Learning-Kurse zum Themenfeld IT-Security in der Trainingssuche der Golem Karrierewelt.


Relevante Themen