PDF-Download

Schulung Web-Security: Sicherheit in Webanwendungen (S1849)
5 von 5 Sternen
8 Kundenbewertungen

Die Veranstaltung bietet eine Einführung in aktuelle Sicherheitsthemen bei der Entwicklung und dem Betrieb von Webanwendungen. Es werden verschiedene Angriffe auf Webanwendung erklärt und anhand einer virtuellen Umgebung durchgeführt, gefolgt von  möglichen Gegenmaßnahmen. Interessant ist die Schulung für Webentwickler und enthusiastische Systemadministratoren mit etwas Programmiererfahrung.

Offene Termine

31.07.-02.08.2017
3 Tage | 1.800,00
Köln   
Noch frei
Buchen Vormerken
16.10.-18.10.2017
3 Tage | 1.880,00
Köln   
Noch frei
Buchen Vormerken
11.12.-13.12.2017
3 Tage | 1.880,00
Köln   
Noch frei
Buchen Vormerken
Kein passender Termin? Termin
vorschlagen
Buchen ohne Risiko:
  • Keine Vorkasse
  • Kostenloses Storno bis zum Vortag des Seminars
  • Rechnung nach erfolgreichem Seminar
  • Garantierter Termin und Veranstaltungsort
  • Preise zzgl. Mehrwertsteuer
  • Der dritte Mitarbeiter nimmt kostenlos teil

Weitere Buchungsmöglichkeiten

Firmenschulung Anfragen
Inhouse-Schulung Anfragen
Individualschulung Anfragen

Schulungs-Ziel

Die Teilnehmer kennen die wichtigsten Begriffe, Konzepte und Praktiken, die bei der Entwicklung und dem Betrieb von sicheren Web-Anwendungen relevant sind.

Wer sollte teilnehmen

Web-Progammierer, Web-Entwickler, Webserver-Administratoren, die sichere Web-Anwendungen erstellen und betreuen.

Inhalt

  • Grundlagen HTTP
  • Angriffe auf Webanwendungen
    • Information Leakage
    • Cross Site Scripting (XSS)
    • Cross Site Request Forgery (CSRF/XSRF)
    • SQL Database Security
    • Script Code Injection
    • Command Injection
    • Inclusion Vulnerabilities
    • HTTP Header Injection Vulnerabilities
    • Logische Fehler
    • Clickjacking
    • Zeichenencoding
  • Session Management
  • Access Controls
  • Grundlagen Kryptographische Funktionen und Zufallszahlen
  • Fehlerbehandlung und Logging
  • Härtung von Konfiguration und Serverumgebung
  • Sicherheit im Entwicklungsprozess: Thread Modelling und SDL
  • Grundwissen Sicherheitstests und Tools

Die meisten Themen sind unabhängig von Programmiersprachen. Praktische Programmierbeispiele sind zum einfachen Verständnis in PHP geschrieben.

Teilnehmerkommentare

Man hat gemwerkt, dass der Dozent aus der Praxis kommt. Beispiele aus der Praxis sind immer interessant.

Teilnehmer von "Nationalpark Schwarzwald Alexanderschanze"

Schulungszeiten und Teilnehmerzahl

Teilnehmerzahl:min. 1, max. 8 Personen

Schulungszeiten: 3 Tage, 1. Tag 10:00 - 17:00 Uhr, Folgetage 09:00 - 16:00 Uhr

Ort der Schulung: GFU-Schulungszentrum Köln oder bei Ihnen als Inhouse-Schulung

Kundenbewertungen

5/5
Bewertung von Andreas D.

Kompetentes Auftreten des Dozenten, der auf dem Gebiet der Schulung überaus sicher war. Alle Fragen der Teilnehmer konnten zufriedenstellend beantwortet werden. Die Räumlichkeiten und die Ausstattung/Vorbereitung dieser war sehr gut. Das Personal der GFU war stets nett und hilfsbereit. Insgesamt war ich sehr zufrieden mit den drei Tagen.

5/5
Bewertung von Raul W.

Sehr gutes Lernumfeld und Praxisnähe.
Anwendbarkeit des erlernten Wissens im Berufsalltag sofort gegeben.

5/5
Bewertung von Bodo H.

Schulung inhaltlich top, gut augestattete Schulungsräume, toller Service (Organisation An- und Abreise, Verpflegung)

5/5
Bewertung von Torsten K.

Ich habe das Seminar Web-Security besucht und war mit der Organisation des Seminars, der Kompetenz des Dozenten sowie dem Service der GFU sehr zufrieden. Die erlernten Inhalte helfen mir bei meiner alltäglichen Arbeit die Zusammenhänge in Bezug auf Sicherheit in Webanwendungen zu verstehen und bei der Implementierung von Webanwendungen entsprechend berücksichtigen zu können.

5/5
Bewertung von Andreas D.

Sicherheit spielt eine sehr große Rolle in der IT, daher wird der Inhalt der Schulung von mir täglich genutzt.

5/5
Bewertung von Bodo H.

Umfassender Überblick über die häufigsten Angriffsscenarien und dazu passende Abwehrstrategien. Der Praxisanteil (Durchführung der Angriffe mit den geeigneten Tools) ist angemessen.

5/5
Bewertung von Torsten K.

Ein Muss für jeden Webentwickler! Die Erlernten Inhalte helfen mir bei meiner alltäglichen Arbeit die Zusammenhänge bezüglich Sicherheit in Webanwendungen zu verstehen und die nötigen Entscheidungen bei der Entwicklung von Webanwendungen im voraus treffen zu können.

5/5
Anonyme Bewertung

Man hat gemwerkt, dass der Dozent aus der Praxis kommt. Beispiele aus der Praxis sind immer interessant.

Offene Termine

31.07.-02.08.2017
3 Tage | 1.800,00
Köln   
Noch frei
Buchen Vormerken
16.10.-18.10.2017
3 Tage | 1.880,00
Köln   
Noch frei
Buchen Vormerken
11.12.-13.12.2017
3 Tage | 1.880,00
Köln   
Noch frei
Buchen Vormerken
Kein passender Termin? Termin
vorschlagen
Buchen ohne Risiko:
  • Keine Vorkasse
  • Kostenloses Storno bis zum Vortag des Seminars
  • Rechnung nach erfolgreichem Seminar
  • Garantierter Termin und Veranstaltungsort
  • Preise zzgl. Mehrwertsteuer
  • Der dritte Mitarbeiter nimmt kostenlos teil

Weitere Buchungsmöglichkeiten

Firmenschulung Anfragen
Inhouse-Schulung Anfragen
Individualschulung Anfragen


Eine Klasse einer Firma will zusammen den Kurs Web-Security: Sicherheit in Webanwendungen frequentieren

Dann kann ein Firmen-Training zum Gegenstand Web-Security: Sicherheit in Webanwendungen angebracht sein. Die Agenda der Schulung kann dabei gemeinsam mit den Dozenten ergänzt oder komprimiert werden.

Haben die “Schüler“ schon Vorkenntnisse in Web-Security: Sicherheit in Webanwendungen, sollte die Einleitung nur gestreift werden. Eine Inhouse-Bildungsmaßnahme macht sich bezahlt bei mehr als 3 Seminarteilnehmern. Die Firmen-Schulungen zum Thema Web-Security: Sicherheit in Webanwendungen finden bisweilen in der Nähe von Bremen, München, Nürnberg, Bielefeld, Berlin, Leipzig, Frankfurt, Hannover, Hamburg, Dortmund, Wuppertal, Bochum, Düsseldorf, Duisburg, Münster, Dresden, Bonn, Essen, Stuttgart und Köln am Rhein in NRW statt.

Inhouse-Schulungen zu Web-Security: Sicherheit in Webanwendungen bundesweit

  • Freie und Hansestadt Hamburg Stadtstaat
  • Schulungs-Schwerpunkt: Cross Site Scripting (XSS) | Grundlagen Kryptographische Funktionen und Zufallszahlen
  • Landeshauptstadt Stuttgart von Baden-Württemberg
  • Schulungs-Schwerpunkt: Logische Fehler | SQL Database Security
  • Bundeshauptstadt Berlin Stadtstaat
  • Schulungs-Schwerpunkt: Access Controls | Cross Site Request Forgery (CSRF/XSRF)
  • Landeshaupt München von Bayern
  • Schulungs-Schwerpunkt: Zeichenencoding | Grundlagen HTTP
  • Frankfurt am Main in Hessen
  • Schulungs-Schwerpunkt: Grundwissen Sicherheitstests und Tools |Command Injection
  • Köln am Rhein
  • Schulungs-Schwerpunkt: Angriffe auf Webanwendungen Information Leakage | Script Code Injection
  • Hansestadt Bremen Stadtstaat
  • Schulungs-Schwerpunkt: Clickjacking | HTTP Header Injection Vulnerabilities
  • Landeshauptstadt von Nordrhein-Westfalen Düsseldorf am Rhein
  • Schulungs-Schwerpunkt: Härtung von Konfiguration und Serverumgebung |Sicherheit im Entwicklungsprozess: Thread Modelling und SDL

Wenn alle Seminarbesucher zustimmen, kann die Web-Security: Sicherheit in Webanwendungen Schulung hinsichtlich "Session Management " am Rande gestreift werden und als Kompensation wird "Fehlerbehandlung und Logging " intensiver beprochen oder vice-versa.

Welche Themen erweitern Web-Security: Sicherheit in Webanwendungen?

Eine gute Basis findet sich in Automatisiertes Testen von Webanwendungen mit Selenium und dbUnit mit

  • Testen mit Selenium Grid
  • Integration in Ant (mit Eclipse)
  • Tests exportieren
  • Verschiedene Lokatoren (ID, Link, XPath, DOM, ...)

Erwägenswert ist auch ein Seminar von „JavaScript Webanwendungen testen mit Jasmine, Karma und PhantomJS“ mit dem Unterrichtsstoff von

  • Stubs und Spies
  • Verzögertes Testen
  • YUI Test 
  • Tests für JavaScript Frameworks Backbone.js Applikationen testen

Für Inhouse-Schulungen ist das Thema „Datenschutzbeauftragter Grundlagenseminar“ mit den Unterpunkten Datenschutzgrundlagen Verfassungsrechtliche Grundlagen des Datenschutzes: Das Recht auf informationelle Selbstbestimmung und Die Europäische Datenschutzrichtlinie prädestiniert.

Für Fortgeschrittene eignet sich auch eine Vertiefungskurs Java-Webanwendungen mit JavaServer Faces  Fortbildung. In diesem Training werden insbesondere

  • Eventverarbeitung 
  • Facelets, Managed Beans 
  • Seitenstrukturierung mit Templates 
  • Fortgeschrittene Themen  Internationalisierung 
geschult.

Haben Sie Fragen?

  • 0221 82 80 90
  • Chat offline
Drei Frauen