Schulung: Authentifizierungsverfahren für das Web
- SAML / OAuth / OpenID Connect / JSON Web Tokens (JWT)
- viele praktische Übungen
- Keycloak und cloudbasierte Identityprovider
Beschreibung
In dem vollgepackten, praktischen Training im Bootcamp-Stil erfahren Sie, wie Hacker an eine typische Webanwendung herangehen, um mehr über die Sicherheitslücken zu erfahren, die in vielen Webanwendungen und Backends/APIs auftreten.
Außerdem wechseln wir während des Trainings oft die Seite und übernehmen die Perspektive des Verteidigers, um zu lernen, wie primäre und sekundäre Gegenmaßnahmen die Sicherheitslage heutiger Anwendungen und Backends auf tiefgreifende Weise stärken.
Alle Übungen werden in einer teilnehmerindividuellen Trainingsumgebung durchgeführt, die vorbereitet werden für jeden Teilnehmer individuell in einer Cloud.
Dieses Training im Bootcamp-Stil führt in die genannten Schwachstellen ein und konzentriert sich auch auf defensive Aspekte, um diese Schwachstellen in einem tiefgreifenden Verteidigungsstil zu beheben. Wenn Sie eher offensiv orientiert sind und sich eher für die Kunst der Ausnutzung dieser Schwachstellen als für defensive Ansätze interessieren, könnte das Pentesting-Training für Sie interessanter sein.
Da es sich um eine vollwertige Bootcamp-Schulung handelt, werden auch DevSecOps-Scan-Automatisierungstechniken vorgestellt. Wenn Sie an der Automatisierung von Sicherheitsscans innerhalb von CI/CD-Build-Pipelines interessiert sind, ist das DevSecOps-Coaching möglicherweise auch für Sie interessanter, entweder als Ergänzung oder als Ersatz.
Das Bootcamp kann auf Deutsch (Muttersprachler) oder Englisch (verhandlungssicher) durchgeführt werden.
Agenda
Zu der Schulung erhalten die Teilnehmer Folgendes:
Teilnehmerkreis und Voraussetzungen
Für die Teilnahme ist lediglich ein Webbrowser erforderlich und es sind keine Vorinstallationen auf den Computern der Teilnehmer erforderlich. Um die praktischen Übungen nachvollziehen zu können, erhalten die Teilnehmer nach dem Kurs Docker-Container mit der Trainingsumgebung und allen Übungen, um diese lokal auf ihren Maschinen ausführen zu können.
Das Material und die praktischen Übungen decken die neuesten Top-10-Inhalte ab: OWASP Top 10 2021 + OWASP API Top 10 2023.
GEDOPLAN erstellt für Sie auf Ihre Unternehmensziele zugeschnittene Firmenschulung.
Durch unser modulares Schulungssystem sind wir in der Lage, anhand Ihrer Angaben eine individuelle Schulung zu gestalten. Denn die optimale Weiterbildung Ihrer Mitarbeiter nach Ihren Vorgaben und Anforderungen stehen bei uns im Mittelpunkt.
Bei Interesse nehmen Sie bitte Kontakt, wir führen dann gerne mit Ihnen ein unverbindliches Gespräch
GEDOPLAN erstellt für Sie auf Ihre Unternehmensziele zugeschnittene Firmenschulungen. Durch unser modulares Schulungssystem sind wir in der Lage, anhand Ihrer Angaben eine individuelle Schulung zu gestalten. Denn die optimale Weiterbildung Ihrer Mitarbeiter nach Ihren Vorgaben und Anforderungen stehen bei uns im Mittelpunkt. Bei Interesse nehmen Sie bitte Kontakt mit uns auf, wir führen dann gerne mit Ihnen ein unverbindliches Gespräch.
Cloud Computing
Cloud-Dienste und -Anbieter
Sicherheit und Datenschutz in der Cloud
Einsatzmöglichkeiten der Cloud
Praktische Umsetzung
DevOps
Web Security
Cloud Computing
Cloud-Dienste und -Anbieter
Sicherheit und Datenschutz in der Cloud
Einsatzmöglichkeiten der Cloud
Praktische Umsetzung
DevOps
Web Security
Cloud Computing
Cloud-Dienste und -Anbieter
Sicherheit und Datenschutz in der Cloud
Einsatzmöglichkeiten der Cloud
Praktische Umsetzung
DevOps
Web Security
Brauchen Sie eine individuelle IT-Schulung, eine fundierte Beratung oder eine individuelle Softwareentwicklung? Dann sind Sie hier genau richtig!
Tim Neumann
GEDOPLAN GmbH
Stieghorster Straße 60
33605 Bielefeld
GEDOPLAN GmbH
Kantstraße 164
10623 Berlin
Tim Neumann
GEDOPLAN GmbH
Stieghorster Straße 60
33605 Bielefeld
GEDOPLAN GmbH
Kantstraße 164
10623 Berlin
Brauchen Sie eine individuelle IT-Schulung, eine fundierte Beratung oder eine individuelle Softwareentwicklung? Dann sind Sie hier genau richtig!