Zum Inhalt springen
KnowledgeCity

Programmiergrundlagen: Websicherheit

In diesem Kurs Sie lernen die fünf häufigsten Schwachstellen einer Webanwendung kennen und erfahren, wie Sie diese Schwachstellen verhindern können.
Preview the first lesson free — get full access to all 32 lessons.
Kurs: On-Demand
Anfänger Anbieter Jay Shafftstall  6 Kapitel ·  32 Lektionen ·  1h 20m  auf Arabisch, Deutsch, Englisch, Spanisch, Französisch, Portugiesisch, Chinese 

Kursbeschreibung

In diesem Kurs Sie lernen die fünf häufigsten Schwachstellen einer Webanwendung kennen und erfahren, wie Sie diese Schwachstellen verhindern können. Sie lernen auch die grundlegenden Prinzipien der Web-Sicherheit kennen und erfahren, wie Sie die Fähigkeiten identifizieren, die verschiedene Arten von Benutzern in einer Web-Anwendung haben sollten. Sie werden auch lernen, wie Sie sensible Benutzerdaten geheim halten können. All dies wird im Kontext einer Beispiel-Webanwendung durchgeführt. Am Ende des Kurses werden Sie in der Lage sein, eine Webanwendung zu schreiben, die vor den fünf häufigsten Sicherheitslücken geschützt ist.

KURS-LERNZIELE

SKILLS

Was Sie lernen werden

  • Identifizieren Sie die fünf häufigsten Schwachstellen von Webanwendungen und wie Sie diese verhindern
  • Wenden Sie grundlegende Sicherheitsprinzipien an, einschließlich des Prinzips der geringsten Berechtigung, Einfachheit und Defense-in-Depth
  • Schützen Sie sich vor Angriffen wie Cross-Site-Scripting, SQL-Injection, Session-Hijacking und Denial-of-Service
  • Sichern Sie Benutzereingaben und -ausgaben und unterscheiden Sie zwischen Whitelist- und Blacklist-Ansätzen
  • Schützen Sie sensible Benutzerdaten, indem Sie diese verschlüsselt speichern und starke Passwörter erzwingen
  • Schreiben Sie eine Webanwendung, die vor den fünf häufigsten Schwachstellen sicher ist

Wichtige Erkenntnisse

  • Der Kurs lehrt die fünf häufigsten Schwachstellen von Webanwendungen und wie man diese im Kontext einer Beispiel-Webanwendung behebt.
  • Er behandelt grundlegende Sicherheitsprinzipien, einschließlich des Prinzips der geringsten Berechtigung, Einfachheit und Defense-in-Depth.
  • Lernende studieren spezifische Angriffe wie Cross-Site-Scripting, URL-Manipulation, Remote-Code-Ausführung, Denial-of-Service, SQL-Injection und Session-Hijacking.
  • Der Kurs erklärt, wie Sie sensible Benutzerdaten privat halten, einschließlich der Arbeit mit verschlüsselten Passwörtern und der Bedeutung starker Passwörter.
  • Er unterscheidet zwischen Benutzern und Hackern sowie zwischen verschiedenen Typen von Benutzern und ihren Fähigkeiten in einer Webanwendung.

Häufig gestellte Fragen

Für wen ist dieser Kurs?

Er ist für Menschen gedacht, die die fünf häufigsten Schwachstellen von Webanwendungen lernen möchten, wie man diese verhindert und wie man eine sichere Webanwendung schreibt.

Welche Schwachstellen und Angriffe behandelt der Kurs?

Er behandelt die fünf häufigsten Schwachstellen sowie Cross-Site-Scripting, URL-Manipulation, Dateiname-Schwachstellen, Remote-Code-Ausführung, File-Upload-Missbrauch, Denial-of-Service, Session-Hijacking, Cross-Site-Request-Forgery, Session-Fixation, Injection-Angriffe, fehlerhafte Authentifizierung und SQL-Injection.

Was werde ich am Ende des Kurses können?

Am Ende des Kurses können Sie eine Webanwendung schreiben, die vor den fünf häufigsten Schwachstellen sicher ist.

Wie wird der Kurs unterrichtet?

Die Schwachstellen und Präventionsmethoden werden im Kontext einer Beispiel-Webanwendung unterrichtet.

Welche Sicherheitsprinzipien lehrt der Kurs?

Er lehrt das Prinzip der geringsten Berechtigung, das Prinzip der Einfachheit und das Prinzip von Defense-in-Depth, zusammen mit Konzepten wie Autorisierung, Threat-Modellierung und Whitelist- versus Blacklist-Ansätze.