usd Advanced Seminar: Sichere Entwicklung von Webanwendungen

Termin: Fragen Sie ein privates Seminar für Ihr Unternehmen an.

Dauer: 2 Tage, jeweils von 09:00 - 17:00 Uhr

Veranstaltungsort: vor Ort bei Ihnen oder in unserer CST Academy in Neu-Isenburg

Inhalte

Die Sicherheit auf Applikationsebene gewinnt zunehmend an Bedeutung. Heute geraten Webapplikationen immer häufiger in den Fokus von Hackern und Kriminellen und stellen die Ursache zahlreicher, aktueller Sicherheitsvorfälle dar. Vertiefen Sie Ihr Wissen. Zum Schutz vor Hackern und Kriminellen.

Das Seminarkonzept spiegelt unsere Praxiserfahrung als Auditor*innen und Pentester*innen wieder und basiert zusätzlich auf den Anforderungen folgender Sicherheitsstandards:

  • IT-Grundschutz nach dem Bundesamt für Sicherheit in der Informationstechnik (BSI)
  • Anforderungen an die Sicherheit in der Kreditkartenindustrie nach PCI DSS
  • Sicherheit in Webapplikationen nach Open Web Application Security Project (OWASP)
  • Sicherheit in IT-Systemen und Anwendungen nach SANS

 

Schwerpunkte:

Nicht bearbeiten!

Your content goes here. Edit or remove this text inline or in the module Content settings. You can also style every aspect of this content in the module Design settings and even apply custom CSS to this text in the module Advanced settings.

Motive und Strategien von Hackern

Bedrohungen und Risiken aus aktuellen Untersuchungen und Beispielen

Sichere Softwareentwicklung
  • Vorstellung von Sicherheitsmaßnahmen in verschiedenen Entwicklungsschritten des Software Development Lifecycle
  • Beispiele für Tools und Best Practices
usd Topschwachstellen
  • Funktionsweise und Ursachen der häufigsten Schwachstellen
  • Empfehlungen für Gegenmaßnahmen
  • Beispiele anhand von Codeauszügen in unterschiedlichen Sprachen
  • Erläuterungen anhand von Demonstrationen
  • Einstufung der Relevanz in der Praxis
Analyse von Webapplikationen
  • Tools und Verfahren zur Analyse von Schwachstellen und Verwundbarkeiten.
Linux Distribution Kali
  • Inbetriebnahme von Kali Linux
  • Vorstellung der wichtigsten Tools
Auffinden und Bereinigen von Schwachstellen
  • Analyse einer verwundbaren Applikation
  • Behebung der Schwachstellen durch die Teilnehmer
  • Prüfung der umgesetzten Maßnahmen

Seminarinformationen

Nicht bearbeiten!

Your content goes here. Edit or remove this text inline or in the module Content settings. You can also style every aspect of this content in the module Design settings and even apply custom CSS to this text in the module Advanced settings.

Dauer des Seminars

Das Seminar ist auf 2 volle Tage ausgelegt, weil es sowohl theoretische Inhalte als auch praktische Übungen miteinander verbindet.

Für wen ist das Seminar geeignet?

Unsere Sicherheitsexpert*innen haben dieses Seminar speziell für Softwareentwickler*innen, Qualitätsmanager*innen und IT-Sicherheitsexpert*innen entwickelt.

Wir legen großen Wert auf die aktive Diskussion von Inhalten sowie die rege Teilnahme an den Praxisübungen. Das Seminar ist deshalb auf maximal 10 Personen begrenzt. Die Mindestteilnehmerzahl beträgt vier.

Welche Voraussetzungen sollten Sie mitbringen?

Bitte bringen Sie einen Laptop mit. Die Praxisübungen erfolgen auf Basis von Testapplikationen, die in PHP entwickelt wurden. Grundkenntnisse in PHP oder einer vergleichbaren Programmiersprache sind deshalb erwünscht. Darüber hinaus sind keine weiteren Spezialkenntnisse erforderlich.

Wer sind die Referent*innen?

Die Schulung wird von einem Senior Consultant mit praktischer Erfahrung in den Bereichen Security Audits (PCI (PA-)DSS, ISO27001/ISO27002, BSI Grundschutz) und Penetrationstests sowie sicherer Softwareentwicklung durchgeführt.

Welche Verpflegungsleistungen sind inkludiert?

Bei unseren Seminaren vor Ort in den Räumlichkeiten der CST Academy sind die nachfolgenden Verpflegungsleistungen für alle Seminartage bereits inkludiert:

  • Kaffee und Tee (unbegrenzt)
  • Wasser und Softgetränke (unbegrenzt)
  • Mittagessen
  • Snacks
Ihr persönliches Zertifikat

Nach erfolgreichem Abschluss des Seminars erhalten Sie ein persönliches Zertifikat, das die erlernten Inhalte sowie die  erfolgreiche Teilnahme bestätigt. Außerdem qualifizieren Sie sich für 12 CPE (Continuing Professional Education) Stunden.

Firmeninternes Seminar

Gerne bieten wir dieses Seminar für Sie und Ihre Mitarbeiter*innen und mit auf Ihr Unternehmen angepassten Inhalten an. Sprechen Sie uns einfach an.