Kontakt
Der Bedarf an IT-Sicherheit wächst mit dem Grad der Digitalisierung. Eine Situation, die viele Unternehmen vor Herausforderungen stellt. Denn Hacker:innen bleiben nicht stehen: Sie bilden sich ständig fort – und sie forschen an neuen Mitteln und Wegen, in digitale Infrastrukturen einzudringen.
Jeder, der seine IT-Infrastruktur schützen will, muss sowohl die Schwachstellen vor Ort als auch die potenziellen Angreifer:innen kennen. Abwehrstrategien können deshalb nur dann wirksam sein, wenn man die Bedrohungen realistisch einschätzen kann und die Methoden und Vorgehensweisen der Angreifer:innen kennt. Der Schlüssel zum Erfahrungs- und Wissensaufbau im Bereich Cybersecurity ist die Möglichkeit, sich in der Praxis die Rolle eines Angreifenden hineinzuversetzen.
Denken wie Hacker:innen: Die 10 häufigsten Sicherheitslücken in Webanwendungen aufdecken – und verhindern.
In diesem Workshop stellt die AOE Academy Ihnen die OWASP Top 10 vor und erläutert die Liste der zehn häufigsten Angriffsvektoren anhand von praxisrelevanten Beispielen der Programmiersprachen Java, PHP, Go und Python. Zudem können Sie in unserem OWASP Lab interaktive Übungen durchführen und damit direkt echte “Hands-On” Erfahrung sammeln.
Hands-on Training, interactive Lab & Live Hack: Im Rahmen der Schulung werden die einzelnen Typen von Sicherheitslücken betrachtet und mithilfe des OWASP Lab nachvollzogen und ausprobiert. Mithilfe des interaktiven OWASP Lab haben die Teilnehmer:innen die Möglichkeit, Übungen zu den Themen durchzuführen und praktische Erfahrungen zu sammeln.
Workshopstruktur:
Überblick über die OWASP Top 10 |
Security Misconfiguration |
Injection |
Broken Authentication |
Insufficient Logging & Monitoring |
Broken Access Control |
Sensitive Data Exposure |
Cross-Site Scripting (XSS) |
Using Component with known vulnerabilities |
Insecure Deserialization |
XML External Entities |
Mir ist da was aufgefallen? Was nun? |