Die Implementierung einer sicheren Netzwerkanwendung kann schwierig sein – selbst für Entwickler, die bereits mit verschiedenen kryptographischen Bausteinen wie Verschlüsselungstechniken oder digitalen Signaturen gearbeitet haben. Um den Teilnehmern die Rolle und Anwendung dieser kryptographischen Primitiven verständlich zu machen, legt der Kurs zunächst einen soliden Grundstein hinsichtlich der Hauptanforderungen an eine sichere Kommunikation – nämlich vertrauliche Übertragung, Integrität, Authentizität, Identifizierung über entfernte Systeme sowie Anonymität. Ebenfalls werden typische Probleme aufgezeigt, die diese Anforderungen beeinträchtigen können, samt praktischen Lösungsansätzen.
Da die Kryptographie ein zentraler Bestandteil der Netzwerksicherheit ist, befasst sich der Kurs außerdem mit den wichtigsten Algorithmen aus den Bereichen symmetrische Verschlüsselung, Hashfunktionen, asymmetrische Kryptographie sowie Schlüsselaustauschverfahren. Anstatt auf tiefgreifende mathematische Zusammenhänge einzugehen, werden diese Aspekte aus der Perspektive eines Entwicklers erläutert – inklusive typischer Einsatzszenarien und praxisrelevanter Überlegungen wie etwa zur Nutzung öffentlicher Schlüsselinfrastrukturen. Zudem stellt der Kurs verschiedene Sicherheitsprotokolle vor, insbesondere die weit verbreiteten Protokollfamilien IPSEC und SSL/TLS.
Auch gängige kryptographische Schwachstellen werden erörtert – sowohl in Bezug auf bestimmte Algorithmen als auch Sicherheitsprotokolle. Zu nennen sind dabei unter anderem BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding Oracle, Lucky Thirteen sowie POODLE, ebenso wie der RSA-Timing-Angriff. In jedem Fall werden die jeweiligen praktischen Auswirkungen und Folgen dargelegt – erneut jedoch ohne übermäßige mathematische Vertiefung.
Schließlich kommt die Sicherheit von XML zum Zug, da diese Technologie für den Datenaustausch in Netzwerkanwendungen von großer Bedeutung ist. Es werden unter anderem der Einsatz von XML in Webanwendungen und SOAP-Nachrichten behandelt sowie Schutzmaßnahmen wie XML-Signaturen oder XML-Verschlüsselung erläutert. Außerdem wird auf mögliche Schwächen dieser Schutzmechanismen sowie spezifische Sicherheitsprobleme im Kontext von XML eingegangen, etwa XML-Injection-Angriffe, Angriffe mittels externer XML-Entitäten (XXE), sogenannte XML-Bomben oder XPath-Injektionen.
Am Ende dieses Kurses verstehen die Teilnehmer:
- Die grundlegenden Konzepte der IT-Sicherheit sowie des sicheren Programmierens
- Die Anforderungen an eine sichere Kommunikation
- Netzwerkangriffe und Gegenmaßnahmen in den verschiedenen Schichten des OSI-Modells
- Praktische Grundlagen der Kryptographie
- Essenzielle Sicherheitsprotokolle
- Neueste Angriffe auf kryptographische Systeme
- Aktuelle Schwachstellen in diesem Bereich
- Sicherheitsaspekte von Webanwendungen
- Nützliche Quellen und weiterführende Literatur zu sicheren Programmierpraktiken
Zielgruppe
Entwickler, IT-Fachkräfte
Mehr Informationen...