Schulungsübersicht
Umgang mit Mediengeräten
1. Browserberechtigungen mittels navigator.permissions
- Zugriff auf Hardware:
- Webcam
- Mikrofon
- Optionale Berechtigungen:
- Geolokation
- Benachrichtigungen
- Zugriff auf die Zwischenablage (Lesen/Schreiben)
- Abfrage von Berechtigungsstatus sowie deren Verwaltung
- Einschränkungen und Browserkompatibilität
2. Auslesen von Mediengeräten über navigator.mediaDevices
- Aufzählen verfügbarer Geräte
- Reaktion auf Änderungen bei angeschlossenen Geräten
3. Browserübergreifende Kompatibilität
- Einsatz der APIs:
- navigator.permissions.query()
- navigator.mediaDevices.enumerateDevices()
- getUserMedia()
- Workarounds für Safari
4. Verwaltung von Mediengeräten
- Initialisierung der Geräte: getUserMedia(constraints)
- Einstellungen zur Steuerung der Medienstroms
- Start und Beendigung von Medienstromen
- Reaktion auf Änderungen bei angeschlossenen Geräten
5. Aufzeichnen von Medien mittels MediaRecorder
- Starten und Beenden des Streams sowie der Aufzeichnung
- Hochladen der erstellten .webm-Datei
- Echtzeitdarstellung der Wellenform des Audio-Signals
Optional zusätzliche Funktionen:
- Speichern der Aufnahme im .wav-Format mittels ScriptProcessorNode
- Visualisierung des Audio-Frequenzspektrums mittels FFT
- Anzeige der Lautstärke in Dezibel
- Spracherkennung mit webkitSpeechRecognition
Peer-to-Peer-Verbindungen
1. Signal-Server
- Möglichkeiten für bidirektionale Kanäle:
- WebSocket
- Socket.io
- SignalR
- Aufbau und Struktur der übertragenen Nachrichten
- Einfacher WebRTC-Client für Testzwecke
- Vollständiger Ablauf des Signalprozesses
2. Videochat mittels WebRTC
- Architektur: Node.js in Kombination mit ws
- Einsatz von RTCPeerConnection im Client-Code
- Lokale Testeinführung zwischen zwei Clients
Optional erweiterbare Funktionen:
- Abbruch eines Gesprächs (Schließen der Verbindung sowie Stoppen des Medienstroms)
- Gruppenchats mit mehreren Teilnehmern
- Einfache Token-basierte Authentifizierung
3. Bildschirmfreigabe
- Nutzung von getDisplayMedia()
- Geeignete Architektur sowie Parameterwahl
4. Session Description Protocol (SDP)
- Einleitung und Aufbau des SDP-Formats
- Lesen sowie Interpretieren von SDP-Datenpaketen
- Codes:
- Audio- sowie Videocodes
- Verhandlungsprozesse und Kontrolle der Kommunikation
- Einsatz von Fallback-Methoden bei Fehlschlägen
5. Statistikerfassung mittels getStats() in WebRTC
- Mögliche Arten von Statistiken
- Auswertung und Deutung der erfassten Daten
- Darstellung von Übertragungsrate sowie Jitter in Echtzeitgrafiken
- Strategien zur dynamischen Qualitätsanpassung des Streams
6. Alle oben genannten Themenbereiche werden
- In Form von praktischen Übungen vermittelt.
Voraussetzungen
Dieser Kurs richtet sich an Frontend- und Fullstack-Entwickler, technische Architekten sowie Ingenieure, die Echtzeitkommunikationsfunktionen im Browser wie Videochats, Bildschirmfreigabe oder Audio-Streaming realisieren wollen. Grundlegende Kenntnisse in JavaScript und Webtechnologien sind erforderlich; Erfahrungen mit Node.js sowie WebSocket-basierter Kommunikation sind von Vorteil.
Erfahrungsberichte (3)
Durch das Training konnte ich mein Wissen und mein Verständnis von Burp Suite erweitern. Mir wurde zudem bewusst, dass meine durch Selbststudium erworbenen Kenntnisse noch recht begrenzt waren. Das Training war für mich als QA-Tester äußerst hilfreich, da Burp Suite ein wertvolles Werkzeug zur Durchführung von Sicherheitstests und zur Verbesserung der Gesamqualität der Anwendungstests ist. Ich werde das Tool weiterhin erkunden und mich vertiefter mit seinen Funktionen und Möglichkeiten befassen.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Kurs - OWASP Top 10 2025
Maschinelle Übersetzung
Ich habe viel Spaß beim Erlernen von KI-Angriffen und den verfügbaren Tools gehabt, um mit Sicherheitsprüfungen zu beginnen und diese aktiv einzusetzen. Ich habe viele neue Erkenntnisse gewonnen, die ich zuvor noch nicht hatte, und der Kurs hat meine Erwartungen erfüllt. Mein Lieblingsbereich aus dem Training war der Comet Browser, und ich war von seinen Möglichkeiten beeindruckt. Auf jeden Fall werde ich mich damit intensiver beschäftigen. Insgesamt war es ein großartiger Kurs, und ich habe das Lernen über die OWASP GenAI Top 10 sehr genossen.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maschinelle Übersetzung
Praktisch, Übungen, persönliches Helfen und Fragenstellen.
Jose Paulos - INESC TEC
Kurs - Tailwind CSS
Maschinelle Übersetzung