Kursbeschreibung
Dieses Modul befasst sich mit einer Reihe von Schwachstellen bei Injektionen und gebrochener Authentifizierung. Sie lernen, wie Sie sensible Benutzerdaten verschlüsselt speichern können. Sie erfahren auch, wie wichtig starke Benutzerkennwörter sind.
Lernziele:
- Sie erfahren, wie die SQL-Injection-Angriffe funktionieren
- Sie erfahren, wie Session-Hijacking-Angriffe funktionieren
- Sie lernen, wie man mit verschlüsselten Passwörtern arbeitet
- Sie erfahren, wie wichtig sichere Passwörter sind
Fähigkeiten:
- Verhinderung von SQL-Injection-Angriffen
- Verhinderung von Angriffen zur Sitzungsfixierung
- In der Lage sein, Benutzersitzungen ablaufen zu lassen
- In der Lage sein, sich für sensible Aktionen erneut zu authentifizieren
- Benutzerpasswörter mit einer bestimmten Länge vorschreiben
Was Sie lernen werden
- Verstehen Sie, wie SQL-Injection-Angriffe funktionieren und wie Sie diese verhindern
- Erkennen Sie, wie Session-Hijacking-Angriffe gegen fehlerhafte Authentifizierung funktionieren
- Speichern Sie sensible Benutzerdaten in verschlüsselter Form
- Arbeiten Sie mit verschlüsselten Passwörtern für Benutzerkonten
- Wenden Sie Re-Authentifizierung für sensible Aktionen an
- Erklären Sie die Bedeutung starker Benutzerpastwörter
Wichtige Erkenntnisse
- Das Modul behandelt eine Vielzahl von Injection- und fehlerhaften Authentifizierungsschwachstellen.
- Sensible Benutzerdaten sollten in verschlüsselter Form gespeichert werden.
- Starke Benutzerpasswörter sind wichtig zum Schutz von Konten.
- Der Kurs erklärt, wie SQL-Injection-Angriffe funktionieren und wie man sie verhindert.
- Session-Hijacking ist eine Form des fehlerhaften Authentifizierungsangriffs, den der Kurs untersucht.
Häufig gestellte Fragen
Was behandelt dieses Modul?
Es behandelt eine Vielzahl von Injection- und fehlerhaften Authentifizierungsschwachstellen, einschließlich SQL-Injection, Session-Hijacking, das Speichern sensibler Daten verschlüsselt und die Re-Authentifizierung für sensible Aktionen.
Was werde ich über SQL-Injection lernen?
Sie lernen, wie SQL-Injection-Angriffe funktionieren und wie Sie SQL-Injection verhindern.
Behandelt der Kurs Passwörter?
Ja. Sie lernen, wie Sie mit verschlüsselten Passwörtern arbeiten und die Bedeutung starker Benutzerpasswörter.
Welche Fähigkeiten sind mit diesem Kurs verbunden?
Verbundene Fähigkeiten umfassen Code Injection, Cryptographic Module Testing Laboratory, Linux Security Modules, Pluggable Authentication Module (PAM), Tamper-Resistant Security Module und Vulnerability Management.
Welche Themen werden über Authentifizierung unterrichtet?
Der Kurs behandelt fehlerhafte Authentifizierung, Session-Hijacking-Angriffe und Re-Authentifizierung für sensible Aktionen.









