KnowledgeCity

Programmiergrundlagen: Websicherheit

In diesem Kurs Sie lernen die fünf häufigsten Schwachstellen einer Webanwendung kennen und erfahren, wie Sie diese Schwachstellen verhindern können.
Erste Lektion kostenlos ansehen — voller Zugriff auf alle 32 Lektionen.

To view this video please enable JavaScript.

Kurs: Auf Abruf
Anfänger  Anbieter Jay Shafftstall  6 Kapitel ·  32 Lektionen ·  1h 20m  in Arabisch, Deutsch, Englisch, Spanisch, Französisch, Portugiesisch, Chinesisch (vereinfacht) 

Kursbeschreibung

In diesem Kurs Sie lernen die fünf häufigsten Schwachstellen einer Webanwendung kennen und erfahren, wie Sie diese Schwachstellen verhindern können. Sie lernen auch die grundlegenden Prinzipien der Web-Sicherheit kennen und erfahren, wie Sie die Fähigkeiten identifizieren, die verschiedene Arten von Benutzern in einer Web-Anwendung haben sollten.  Sie werden auch lernen, wie Sie sensible Benutzerdaten geheim halten können. All dies wird im Kontext einer Beispiel-Webanwendung durchgeführt. Am Ende des Kurses werden Sie in der Lage sein, eine Webanwendung zu schreiben, die vor den fünf häufigsten Sicherheitslücken geschützt ist.

KURS-LERNZIELE

  • Sie verstehen die fünf häufigsten Schwachstellen
  • Sie erfahren, wie Sie die fünf häufigsten Schwachstellen beheben können
  • Sie erfahren, wie Sie sensible Benutzerdaten geheim halten können
  • Verstehen, wie man eine sichere Webanwendung schreibt
  • Verstehen, was es bedeutet, dass eine Webanwendung sicher ist
  • Sie lernen den Unterschied zwischen Benutzern und Hackern
  • Sie lernen die Grundlagen der fünf häufigsten Schwachstellen kennen
  • Das Prinzip des geringsten Privilegs verstehen
  • Sie verstehen das Prinzip der Einfachheit
  • Das Prinzip der "Defense-in-Depth" verstehen
  • Sie verstehen die Unterschiede zwischen den Nutzertypen
  • Verstehen der Unterschiede zwischen Whitelist- und Blacklist-Ansätzen für die Sicherheit
  • Sie verstehen Cross-Site-Scripting
  • Verstehen der URL-Manipulation
  • Die Gefahren der Verwendung von Dateinamen in URLs verstehen
  • Die Gefahren der Remotecodeausführung verstehen
  • Sie verstehen den Denial-of-Service-Angriff
  • Sie erfahren, wie die SQL-Injection-Angriffe funktionieren
  • Sie erfahren, wie Session-Hijacking-Angriffe funktionieren
  • Sie lernen, wie man mit verschlüsselten Passwörtern arbeitet
  • Sie erfahren, wie wichtig sichere Passwörter sind

SKILLS

  • Anfällige Bereiche einer Webanwendung identifizieren
  • Identifizierung von Benutzerfähigkeiten basierend auf der Benutzerrolle
  • Ausgabe der Webanwendung filtern
  • Injektion verhindern
  • Sie lernen, wie man einen Webentwicklungs-Stack installiert
  • Sie lernen, wie Sie anfällige Bereiche einer Webanwendung identifizieren können
  • Füllen Sie ein Raster der Fähigkeiten nach Benutzerrolle aus
  • Analysieren Sie die Funktionen von Webanwendungen, um festzustellen, welche allgemeinen Schwachstellen auftreten können.
  • Sie erfahren, wie Sie sich vor Missbrauch beim Hochladen von Dateien schützen können
  • Sie erfahren, wie Sie die Ausgabe filtern können, um sich vor Cross-Site-Scripting zu schützen.
  • Sie lernen, wie Sie Dateinamen in URLs vermeiden können
  • Verhinderung von SQL-Injection-Angriffen
  • Verhinderung von Angriffen zur Sitzungsfixierung
  • In der Lage sein, Benutzersitzungen ablaufen zu lassen
  • In der Lage sein, sich für sensible Aktionen erneut zu authentifizieren
  • Benutzerpasswörter mit einer bestimmten Länge vorschreiben

Was Sie lernen werden

  • Identifizieren Sie die fünf häufigsten Schwachstellen von Webanwendungen und wie Sie diese verhindern
  • Wenden Sie grundlegende Sicherheitsprinzipien an, einschließlich des Prinzips der geringsten Berechtigung, Einfachheit und Defense-in-Depth
  • Schützen Sie sich vor Angriffen wie Cross-Site-Scripting, SQL-Injection, Session-Hijacking und Denial-of-Service
  • Sichern Sie Benutzereingaben und -ausgaben und unterscheiden Sie zwischen Whitelist- und Blacklist-Ansätzen
  • Schützen Sie sensible Benutzerdaten, indem Sie diese verschlüsselt speichern und starke Passwörter erzwingen
  • Schreiben Sie eine Webanwendung, die vor den fünf häufigsten Schwachstellen sicher ist

Wichtige Erkenntnisse

  • Der Kurs lehrt die fünf häufigsten Schwachstellen von Webanwendungen und wie man diese im Kontext einer Beispiel-Webanwendung behebt.
  • Er behandelt grundlegende Sicherheitsprinzipien, einschließlich des Prinzips der geringsten Berechtigung, Einfachheit und Defense-in-Depth.
  • Lernende studieren spezifische Angriffe wie Cross-Site-Scripting, URL-Manipulation, Remote-Code-Ausführung, Denial-of-Service, SQL-Injection und Session-Hijacking.
  • Der Kurs erklärt, wie Sie sensible Benutzerdaten privat halten, einschließlich der Arbeit mit verschlüsselten Passwörtern und der Bedeutung starker Passwörter.
  • Er unterscheidet zwischen Benutzern und Hackern sowie zwischen verschiedenen Typen von Benutzern und ihren Fähigkeiten in einer Webanwendung.

Häufig gestellte Fragen

Für wen ist dieser Kurs?

Er ist für Menschen gedacht, die die fünf häufigsten Schwachstellen von Webanwendungen lernen möchten, wie man diese verhindert und wie man eine sichere Webanwendung schreibt.

Welche Schwachstellen und Angriffe behandelt der Kurs?

Er behandelt die fünf häufigsten Schwachstellen sowie Cross-Site-Scripting, URL-Manipulation, Dateiname-Schwachstellen, Remote-Code-Ausführung, File-Upload-Missbrauch, Denial-of-Service, Session-Hijacking, Cross-Site-Request-Forgery, Session-Fixation, Injection-Angriffe, fehlerhafte Authentifizierung und SQL-Injection.

Was werde ich am Ende des Kurses können?

Am Ende des Kurses können Sie eine Webanwendung schreiben, die vor den fünf häufigsten Schwachstellen sicher ist.

Wie wird der Kurs unterrichtet?

Die Schwachstellen und Präventionsmethoden werden im Kontext einer Beispiel-Webanwendung unterrichtet.

Welche Sicherheitsprinzipien lehrt der Kurs?

Er lehrt das Prinzip der geringsten Berechtigung, das Prinzip der Einfachheit und das Prinzip von Defense-in-Depth, zusammen mit Konzepten wie Autorisierung, Threat-Modellierung und Whitelist- versus Blacklist-Ansätze.