Open Source Schulung:
Java Web App Security
Wie Sie Ihre Java Webanwendungen vor Angriffen schützen
Unsichere Webanwendungen stellen eine große Gefahr für jedes Unternehmen dar. Wer dieses Risiko ignoriert, öffnet „Hackern“ die Tore und fügt seinem Unternehmen unter Umständen vermeidbaren großen Schaden durch Datenmissbrauch oder -diebstahl zu. Eine mehrschichtige Sicherheitsarchitektur ist unbedingt angeraten. Erfahren Sie in dieser Schulung, welchen konkreten Gefahren Webanwendungen heute ausgesetzt sind und wie man Webanwendungen effektiv dagegen schützt. Nehmen Sie zunächst in praktischen Übungen die Rolle eines Angreifers ein und lernen Sie anschließend, welche abwehrenden und prophylaktischen Maßnahmen zur Vermeidung von Angriffen sinnvoll sind. Erfahren Sie am Beispiel des Open Source Produktes "WebCastellum", wie Sie mit Hilfe einer Web Application Firewall eine Java Webanwendung zeitnah und kostengünstig absichern.
Ziel dieser Schulung ist ein Verständnis der wichtigsten Angriffsvektoren, der sichere Umgang mit dem "Werkzeugkastens" eines Angreifers, das Erlernen adäquater Gegenmaßnahmen sowie die Beherrschung der Installation und Konfiguration der Open Source Java Web Application Firewall (WAF) WebCastellum".
Preis
3 Tage, 1608,00 € + 19% MwSt. = 1913,52 € all-inclusive
Volle 8 Zeitstunden pro Tag, komplette Grundausstattung an Originalliteratur,
freier Internetzugang überall, Leihnotebook, Vollpension, Getränke (besondere
Weinsorten werden separat abgerechnet), Gebäck, selbstgebackene Kuchen, Sauna, Rahmenprogramm.
Zusatz- oder Minderleistungen auf Wunsch:
| Aufpreis für Übernachtung im 1/2 Doppelzimmer (großes, komfortables Zimmer) |
59,00 € + 7% MwSt. = 63,13 € | pro Nacht |
| Aufpreis für Übernachtung in der Linuxhotel-WG |
83,00 € + 7% MwSt. = 88,81 € | pro Nacht |
| Aufpreis für Einzelzimmer (nach Verfügbarkeit, bitte rechtzeitig buchen) |
129,00 € + 7% MwSt. = 138,03 € | pro Nacht |
| Preisnachlaß bei Verzicht auf die Vollpension |
-29,42 € + 19% MwSt. = -35,00 € | pro Tag |
| Preisnachlaß bei Verzicht auf das Rahmenprogramm |
-8,41 € + 19% MwSt. = -10,00 € | pro Abend |
Steuerliche Absetzbarkeit * Stornobedingungen
Termine
auf Anfrage - sprechen Sie uns bei Interesse an.
Dozenten
Christian Schneider und Thomas Krautgartner beraten seit vielen Jahren Unternehmen bei der Umsetzung moderner Software Architekturen und bei der Absicherung ihrer Webanwendungen. Ihre Erfahrungen aus verschiedenen IT-Security Projekten haben Sie in die Entwicklung der Open Source Web Application Firewall
"WebCastellum" einfließen lassen.
Teilnahmevoraussetzungen
Vorausgesetzt werden gute Java Grundkenntnisse, wie sie z.B. in unserer
Java Grundlagen Schulung vermittelt werden.
Kursinhalt
Einführung in das Thema Web Application Security
- Ursachen
- Motivation
- Rechtliche Aspekte
- 5-Ebenen-Modell
- ...
Werkzeugkasten des Hackers
inkl. praktischer Übungen an einer durchgängig verwendeten Beispielanwendung
Angriffsvektoren gegen Webanwendungen
inkl. prakt. Übungen
Angriffstarnung
ggf. praktische Übung
Gegenmaßnahmen:
- Sicherer Quellcode
- Sichere Infrastruktur
- Sicherer Entwicklungsprozess
Einführung und Überblick Web Application Firewalls
Rüstzeug: Reguläre Ausdrücke
inkl. praktischer Übungen
Einsatz der Open Source WAF "WebCastellum"
Praktische Übungen zu Installation, Integration und Konfiguration von "WebCastellum" Strukturierte Durchführung eines Pentests (inkl. prakt. Übung)
inkl. praktischer Übungen
Durchführung eines Sicherheits-Sourcecode-Reviews
Zeitlicher Ablauf
-
Wer möchte, reist bis 22 Uhr am Vortag an und nutzt den Abend bereits zum Fachsimpeln am Kamin oder im Park.
-
An den Kurstagen dann von 9-18 Uhr (mit 2 Kaffee- und 1 Mittagspause) etwa 60% Schulungen und 40% Übungen. Selbstverständlich arbeitet jeder Teilnehmer am "eigenen" Notebook oft parallel zum Referenten mit.
-
Anschließend Abendessen und Angebote für Fachsimpeln, Ausflüge uvm. Wir schaffen eine Atmosphäre, in der Fachleute sich ungezwungen austauschen. Wer das nicht will, wird zu nichts gezwungen und findet auch jederzeit Ruhe.