Darum lohnt sich der Kurs
Hier lernen Sie sämtliche relevante Sicherheitsaspekte für Softwareentwicklung kennen – von den OWASP Top 10 Themen bis Defensive Coding in Web- und Client/Server-Architekturen. Wissen zu Cryptography, Authentication, CSRF & XSS, Secure Storage und mehr – dieses Training ist Pflicht für Entwickler*innen mit Qualitätsanspruch.Seminarinhalt
Programm
- Die einzelnen Security-Aspekte werden anhand verschiedener Beispiele erklärt und in mehreren Programmiersprachen (Java, C#) demonstriert und ausprobiert. Abwehrmechanismen bzw. die Abwehr durch fehlende Schwachstellen sind dabei besonders wichtig.
- Inhaltlichen Schwerpunkt bilden die OWASP Top 10 Themen:
- Injection
- Cross-Site Scripting (XSS)
- Broken Authentication and Session Management
- Insecure Direct Object References
- Cross-Site Request Forgery (CSRF)
- Security Misconfiguration
- Insecure Cryptographic Storage
- Failure to Restrict URL Access
- Insufficient Transport Layer Protection
- Unvalidated Redirects and Forwards
- Sicherheit soll nicht als nachträgliches Add-on bzw. filternder Wrapper wahrgenommen werden, sondern als Qualitätsmerkmal ihrer Software-Lösungen!
Zielgruppen
- Software-Entwickler*innen
- Software-Designer*innen
- Sicherheitsbeauftragte in der Software-Entwicklung
