Advanced Web Application Security Testing

Professionelle Sicherheitsuntersuchungen von Enterprise-Webanwendungen durchführen

Referent: Thomas Schreiber

Kurzinformationen

Termin:14. Apr. 2010 - 15. Apr. 2010
Veranstaltungsort:München
Preis:EUR 1590.00 zzgl. MwSt
 

Tagungshotel:
Mercure Hotel München City Center
Senefelderstrasse 9
80336 München

Google Maps

Detailinformationen

Webanwendungen werden in Unternehmen zunehmend für die Abbildung kritischer Geschäftsprozesse eingesetzt. Dabei werden über das Webportal eine Vielzahl von Diensten für Kunden und Lieferanten bereitgestellt. Während Sicherheit im Netzwerkbereich inzwischen durch ausgereifte Lösungen gewährleistet werden kann, ist auf Applikationsebene immer noch die Qualität einer Anwendung für deren Sicherheit entscheidend. Damit wird nicht zuletzt das Testen der Sicherheit von Webanwendungen, das Wissen um die Gefährdung von Schwachstellen und die Einbettung solcher Untersuchungen in die Prozesse der Qualitätssicherung (QA) ausschlaggebend.

Auf der anderen Seite werden solche Sicherheitstests (auch Web Application Pentests) durch die zunehmende Komplexität durch ständig neue client- und serverseitige Technologien (Flash, Ajax, Webservices, etc.) und Frameworks und den immer wieder neu entdeckten Angriffsmöglichkeiten auch immer anspruchsvoller.

In dem 2-tägigen Intensiv-Seminar "Advanced Web Application Security Testing"  vermittelt Ihnen der Referent hierfür das erforderliche Handwerkszeug. Ausgehend von einer Vertiefung aktueller Bedrohungen wie XSS, CSRF, etc. werden die praktischen Gefährdungen diskutiert und deren Identifikation anhand zahlreicher Beispiele von den Kursteilnehmern selbst nachvollzogen. Es werden konkrete Best Practices, Techniken und Tools für die Durchführung von anspruchsvollen Sicherheitsuntersuchungen von Enterprise Webanwendungen und -Webservices vermittelt. Hierzu werden zahlreiche Techniken und Tools vorgeführt. Abgerundet wird die Veranstaltung durch die Diskussion von Techniken zur Modellierung (Threat Modelling), Bewertung und Reporting von Schwachstellen. In zahlreichen Übungen werden die Inhalte anhand praktischer Beispiele vertieft und nachvollzogen.

Thematisiert wird u.a.:

  • Assessment- und Angriffs-Techniken
  • Tools
  • Plattformspezifische Bedrohungen (.NET & J2EE)
  • Filter Evasion Techniken
  • Webservice- und Ajax-Angriffe
  • Intranet Hacking
  • Browser Hijacking
  • Web 2.0 und Mashups
  • Threat Modelling
  • Metriken (DREAD und STRIDE) - Dokumentation & Reporting

Der Referent: Thomas Schreiber, Securenet GmbH


Newsletter abonnieren

Die Seminarversicherung

Die Seminarversicherung

Zu Ihrer Seminar-Buchung empfehlen wir Ihnen den Abschluss einer...

Seminarversicherung

Seminarflyer 2010

Seminarflyer 2010

Zum Download bereit: der neue Seminarflyer 2010 mit allen Infos ...

Downloads



Empfehlung an diese E-Mail-Adresse senden:


 

 

 

Ihre eigenen Angaben:

 

 

 

 

Diese Seite empfehlen Sie weiter: