Seminar Web Security Basic

6. und 7. März 2012 in Rapperswil-Jona (Schweiz)

Der Hacker-Angriff erfolgt zunehmend über den Browser auf Web Anwendungen. Durch die grosse Verbreitung der Web Technologie steigt der Bedarf für Sicherheit und die sichere Programmierung. Das Thema beschäftigt nicht nur E-Banking und Online Trading Anbieter, sondern auch Shops mit Kreditkarten Zahlungen, eHealth, eVoting und Anwendungen mit schützenswerten Daten. Bei diesem Seminar erlernen Sie anhand von Theorie und praktischen Laborübungen im Hacking-Lab die OWASP TOP 10 kennen und können im Anschluss selbst Sicherheitsprobleme aufdecken, sichere Anwendungen schreiben und Security Policies verfassen.

pdf Download Kursflyer (inkl. Kosten)

Die Compass Kurse vermitteln Ihnen Theorie mit vielen praktischen Fallbeispielen, welche Sie in der geschützten Labor-Umgebung (Hacking-Lab) üben können.

 

events-lab-np-class 

Highlights aus dem Programm

  • Einführung in HTTP/S, Cookies, Sessions
  • Laborübung
  • OWASP TOP 10
  • Tool Einführung: HTTP/S Analyse
  • Authentication Bypass Attacke
  • Authorization Attacke
  • Session Fixation Attacke
  • Stored Cross-Site Scripting
  • Reflected Cross-Site Scripting
  • Second Order Injection
  • SQL Injection
  • Datenbank Sicherheit
  • Input-Validierung vs. Output-Encoding
  • Web Application Firewall
  • Cross-Site Request Forgery
  • URL Redirection Attacke
  • Man-in-the-Middle / -Browser Attacken
  • Web Application Forensic Challenge
  • Failure to restrict URL access
  • Security misconfiguration
  • Advanced XSS mit XSSShell
  • Self-Assessments / Web Scanning

 hacking-lab-npevents-course-participant


 

Kursort und Zeiten

Unsere Kurse dauern von 9:15 – 17:15 Uhr mit einer Mittagspause von 12:15 – 13:30 Uhr (mit zusätzlichen Kaffeepausen am Vor- und Nachmittag).
 
Compass Security AG
Werkstrasse 20
CH-8645 Jona
 
Telefon: +41 55 214 41 60
E-Mail: team@csnc.ch
 
Kursort in 2 Gehminuten vom Bahnhof Jona erreichbar.

 

Ihre Referenten

roger-blumRoger Blum, IT Security Analyst, Compass Security AG

daniel-stirnimannSascha Herzog, IT Security Analyst, Compass Security AG

 

 

Anmeldung

Online Registrierung

Aktuelles

CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
11.05.12 - VERSTEHEN – VORBEUGEN – SCHÜTZEN

Bereit für forensische Untersuchung?
02.05.12 - IT Forensik

CeBIT 2012: Live-Hacking@CeBIT 2012: Mobility versus Security - Who will win?
29.02.12 - Die CeBIT als Herz der digitalen Welt

HTML5 Web Security
07.12.11 - HTML5 Security Research Bericht

Review BlackHat/Defcon 2011
08.11.11 - Wie jedes Jahr waren auch heuer zwei Security Analysten der Compass Security AG an der BlackHat und Defcon in Las Vegas.