Seminar Web Security Basic

18. und 19. September 2012 in Frankfurt (Deutschland) 

Der Hacker-Angriff erfolgt zunehmend über den Browser auf Web Anwendungen. Durch die grosse Verbreitung der Web Technologie steigt der Bedarf für Sicherheit und die sichere Programmierung. Das Thema beschäftigt nicht nur E-Banking und Online Trading Anbieter, sondern auch Shops mit Kreditkarten Zahlungen, eHealth, eVoting und Anwendungen mit schützenswerten Daten. Bei diesem Seminar erlernen Sie anhand von Theorie und praktischen Laborübungen im Hacking-Lab die OWASP TOP 10 kennen und können im Anschluss selbst Sicherheitsprobleme aufdecken, sichere Anwendungen schreiben und Security Policies verfassen.

 

Die Compass Kurse vermitteln Ihnen Theorie mit vielen praktischen Fallbeispielen, welche Sie in der geschützten Labor-Umgebung (Hacking-Lab) üben können.

 

events-lab-np-class 

Highlights aus dem Programm

  • Einführung in HTTP/S, Cookies, Sessions
  • Laborübung
  • OWASP TOP 10
  • Tool Einführung: HTTP/S Analyse
  • Authentication Bypass Attacke
  • Authorization Attacke
  • Session Fixation Attacke
  • Stored Cross-Site Scripting
  • Reflected Cross-Site Scripting
  • Second Order Injection
  • SQL Injection
  • Datenbank Sicherheit
  • Input-Validierung vs. Output-Encoding
  • Web Application Firewall
  • Cross-Site Request Forgery
  • URL Redirection Attacke
  • Man-in-the-Middle / -Browser Attacken
  • Web Application Forensic Challenge
  • Failure to restrict URL access
  • Security misconfiguration
  • Advanced XSS mit XSSShell
  • Self-Assessments / Web Scanning

 hacking-lab-npevents-course-participant


 

Kursort, Details und Anmeldung

Lufthansa Training & Conference Center Seeheim / Frankfurt (Flughafen) / Deutschland

Die detaillierten Kursinformationen finden Sie auf der Website unseres Ausbildungspartners: www.icademy-seminare.de

 

Ihre Referenten

Roger Blum

Roger Blum

Sascha Herzog

Sascha Herzog

 

Aktuelles

Schwachstelle in ALFContact (Joomla Extension)
15.05.13 - Stefan Horlacher hat Cross-Site-Scripting Schwachstelle identifiziert.

Mehrere XSS Schwachstellen in jNews Core (Joomla Extension)
06.05.13 - Stefan Horlacher hat mehrere XSS Schwachstellen identifiziert.

Web Schwachstellen in Remository, HikaShop und Real Estate Manager
09.04.13 - Stefan Horlacher hat mehrere Web Schwachstellen in verschiedenen Produkten und Frameworks identifiziert.

Web Schwachstellen in AcyMailing, FLEXIcontent, jDownloads und K2
09.04.13 - Stefan Horlacher hat mehrere Web Schwachstellen in verschiedenen Produkten und Frameworks identifiziert.

Multiple Cross-Site Scripting Vulnerabilities
09.04.13 - Axel Neumann entdeckt Multiple Cross-Site Scripting Vulenerabilities in SAP Business Objects Enterprise XI