Secure Coding mit Java EE

Entwicklung einbruchssicherer Webanwendungen und Webservices unter Java EE

Referent: Mirko Richter

Kurzinformationen

Termin:10. Mär. 2010 - 11. Mär. 2010
Veranstaltungsort:München
Preis:EUR 1590.00 zzgl. MwSt
 

Tagungshotel:
Auf Anfrage

Detailinformationen

Webanwendungen werden in Unternehmen zunehmend für die Abbildung kritischer Geschäftsprozesse eingesetzt. Dabei werden über das Webportal eine Vielzahl von Diensten für Kunden und Lieferanten bereitgestellt. Die Sicherheit von Webanwendungen und Webservices gewinnt daher zunehmen an Bedeutung. Anwendungssicherheit wird allerdings häufig vor allem mit den Themen Authentisierung, Autorisierung und Verschlüsselung in Verbindung gebracht. Dabei lassen sich jedoch heutige Angriffe auf Webanwendungen vielfach auf Fehler in der Datenvalidierung oder im Session Management zurückführen.

In diesem Seminar vermittelt der Referent Softwareentwicklern das Wissen, um Webanwendungen nachhaltig sicher zu entwickeln:

  • Wie Angriffe gegen Webanwendungen durchgeführt werden 
  • Wie sich Fehler in der Implementierungs- und Entwurfphase vermeiden lassen 
  • Wie sich Schwachstellen in Javacode identifizieren lassen 
  • Sicheres Deployment - Absicherung vorhandener Anwendungen mit minimalem Aufwand 
  • Anwendung Java Security APIs, Frameworks und Tools

Dieses Seminar setzt dabei auf anerkannte Best Practices und langjährige Erfahrungen in diesem Bereich auf. Es kann dabei auf spezifische Wünsche der Seminarteilnehmer eingegangen werden. In zahlreichen Übungen werden die Inhalte anhand praktischer Beispiele vertieft und nachvollzogen.

Seminarinhalt

  • Generelle Probleme von Internet Architekturen
    - Einführung in HTTP
    - Session Managment & Cookies
    - Enkodierungen
  • Ausnutzung von Schwachstellen in Java Code
    - Wie werden Schwachstellen von Angreifern ausgenutzt?
    - Welche Konsequenzen ergeben sich daraus für die Entwicklung?
  • Entwicklung sicher Webanwendungen unter Java EE
    - Prinzipien sicherer Anwendungsentwicklung
    - Eingabe- und Ausgabevalidierung
    - Authentisierung
    - Session Management
    - Access Controls
    - Einsatz von Kryptographie
    - Fehlerbehandlung und Logging
    - Absicherung der Bussiness Logik
    - Sicherheit von WebServices
  • Auditierung von Javacode
    - Vorgehensweise beim manuellen Code Review
    - Automatische Source Code Analyse
  • Weitere Kursinhalte
    - Sicherheit in Software-Entwicklungsprozessen
    - Software Security Development Lifecycle (SDLC)
    - Architektur & Deploymentstragegien
    - Einsatz von MVC-Frameworks (z.B. Struts, Spring MVC)

Der Referent: Mirko Richter, SecureNet GmbH


Newsletter abonnieren

Die Seminarversicherung

Die Seminarversicherung

Zu Ihrer Seminar-Buchung empfehlen wir Ihnen den Abschluss einer...

Seminarversicherung

Seminarflyer 2010

Seminarflyer 2010

Zum Download bereit: der neue Seminarflyer 2010 mit allen Infos ...

Downloads



Empfehlung an diese E-Mail-Adresse senden:


 

 

 

Ihre eigenen Angaben:

 

 

 

 

Diese Seite empfehlen Sie weiter: