Web Hacking
computer Online: online Training 16. Feb 2026 bis 18. Feb 2026Details ansehen event 16. Februar 2026, 10:00-16:00, online Training, Seminar 5213 |
computer Online: online Training 13. Apr 2026 bis 15. Apr 2026Details ansehen event 13. April 2026, 10:00-16:00, online Training, Seminar 5213 |
placeDüsseldorf 8. Jun 2026 bis 10. Jun 2026Details ansehen event 8. Juni 2026, 10:00-16:00, Düsseldorf, Seminar 5213 |
computer Online: online Training 27. Jul 2026 bis 29. Jul 2026Details ansehen event 27. Juli 2026, 10:00-16:00, online Training, Seminar 5213 |
placeStuttgart 31. Aug 2026 bis 2. Sep 2026Details ansehen event 31. August 2026, 10:00-16:00, Stuttgart, Seminar 5213 |
computer Online: online Training 19. Okt 2026 bis 21. Okt 2026Details ansehen event 19. Oktober 2026, 10:00-16:00, online Training, Seminar 5213 |
computer Online: online Training 16. Nov 2026 bis 18. Nov 2026Details ansehen event 16. November 2026, 10:00-16:00, online Training, Seminar 5213 |
placeFrankfurt am Main 14. Dez 2026 bis 16. Dez 2026Details ansehen event 14. Dezember 2026, 10:00-16:00, Frankfurt am Main, Seminar 5213 |
Einführung
- Grundlagen der IT-Sicherheit
- Gründe für unsichere Software
- Sicherheitsziele
- Sicherheitsobjekte
- Angreifer identifizieren
- Angriffsschritte
Cyber Kill Chain
- Betrachtung der 7 Phasen
- Identifikation der Angriffsziele
- Phasen eines Angriffs
Anwendungsprotokolle
- Protokolle im Web
- Spezifikationen
- Schwächen
Kryptologie
- Vorstellung der kryptographischen Varianten
- Steganografie
- Verstehen von Algorithmen und deren Arbeitsweisen
- Kryptographie vs. Kryptoanalyse
- Kerckhoffs’sche Prinzip
- Verschlüsselungsarten
- HTTPS und seine Schwächen
- Angriffe auf die Kryptographie
Authentifizierung
- Einführung
- Umgang und Sicherheitskonzepte mit und für Passwörter
- Sitzungsverwaltung
- REST und JSON Web Token …
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
Einführung
- Grundlagen der IT-Sicherheit
- Gründe für unsichere Software
- Sicherheitsziele
- Sicherheitsobjekte
- Angreifer identifizieren
- Angriffsschritte
Cyber Kill Chain
- Betrachtung der 7 Phasen
- Identifikation der Angriffsziele
- Phasen eines Angriffs
Anwendungsprotokolle
- Protokolle im Web
- Spezifikationen
- Schwächen
Kryptologie
- Vorstellung der kryptographischen Varianten
- Steganografie
- Verstehen von Algorithmen und deren Arbeitsweisen
- Kryptographie vs. Kryptoanalyse
- Kerckhoffs’sche Prinzip
- Verschlüsselungsarten
- HTTPS und seine Schwächen
- Angriffe auf die Kryptographie
Authentifizierung
- Einführung
- Umgang und Sicherheitskonzepte mit und für Passwörter
- Sitzungsverwaltung
- REST und JSON Web Token (JWT)
Angriffstechniken
- Angriffe auf Cookies und Sessions
- Clickjacking
- Cross-Site-Request-Forgery (XSRF)
- Brute-Force
- HTTP Parameter Pollution
- Cross-Site-Scripting
- Injections
Schutzmaßnahmen
- Einführung
- Zero Trust Principle
- Least Machine Principle
- Least Privilege Principle
- Trust Boundary
- Threat Modeling
- Phasen der Cyber Kill Chain
- Kryptologie
- Angriffstechniken
- Informationsvalidierung
- Hardening
- Failing Securely
- Secure Logging
Autorisierung
- Horizontal vs. Vertikal
- Privilege Escalation
- Unauthorized Object Access
- Least Privilege Principle
- Direct vs. Indirect Reference
- Race Conditions
- Session Poisoning
- Mitigation
Sichere Softwarentwicklung
- Einführung
- Definition der Anforderungen
- Sichere Architektur
- Abhängigkeiten prüfen
- Secure Coding
- Security Code Review
- Sicherheitsstandards und Überprüfung mit ASVS
- Sicherheitstests und Testarten
Informieren
- Nützliche Quellen
- Nutzen und Verwendung der Quellen
Cegos Integrata GmbH – Ihr Business Partner für Performance Learning
Seit 60 Jahren unterstützen wir Unternehmen jeder Größenordnung und Einzelpersonen mit praxisbezogenen Weiterbildungen für Fach- und Führungskräfte in der Mitarbeiterentwicklung.
Wir begleiten sie von der Konzeption bis zur Umsetzung eines Qualifizierungskonzepts und bilden Fach- und Führungskräfte mit modernen Methoden und innovativen Lernformaten weiter, die als Live Online Training, Hybridformat oder als Präsenzveranstaltung durchgeführt werden. Unsere passgenauen Lernangebote schaffen ein einzigartiges Lernerlebnis. Dabei legen wir großen Wert auf einen nachhaltigen Wissenstransfer, der einen nahtlosen Übergang in die Arbeitspraxis gewährleistet.
Mit über 1.000 Seminarthemen aus allen betrieblichen Bereichen decken wir ein umfangreiches Leistungsspektrum ab und sorgen mit einem Partnernetzwerk von mehr als 750 erfahrenen Trainern, Coaches und Consultants für einen nachhaltigen Wissenstransfer.
Als Unternehmen der Cegos Group, des internationalen Marktführers für die berufliche Weiterbildung, investieren wir kontinuierlich in Lerninnovationen, die unsere Kunden befähigt, mit der Digitalisierung und Transformation der Arbeitswelt Schritt zu halten. Rund 1.500 weltweite Mitarbeiter:innen tragen dazu bei, mit Performance Learning schlüsselfertige und individualisierbare Lösungen anzubieten, die in nationalen und internationalen Kundenprojekten jeder Größenordnung zum Einsatz kommen.
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
