Die Implementierung einer sicheren, vernetzten Anwendung kann schwierig sein, selbst für Entwickler, die zuvor verschiedene kryptografische Bausteine (wie Verschlüsselung und digitale Signaturen) verwendet haben. Um den Teilnehmern die Rolle und Verwendung dieser kryptografischen Primitive verständlich zu machen, wird zunächst ein solides Fundament bezüglich der Hauptanforderungen an eine sichere Kommunikation gelegt – sichere Bestätigung, Integrität, Vertraulichkeit, Fernidentifikation und Anonymität – wobei auch die typischen Probleme dargestellt werden, die diese Anforderungen gefährden können, zusammen mit realweltlichen Lösungen.
Da Kryptographie ein kritischer Aspekt der Netzwerksicherheit ist, werden die wichtigsten kryptografischen Algorithmen in der symmetrischen Verschlüsselung, Hashing, asymmetrischer Kryptographie und dem Schlüsselaustausch ebenfalls behandelt. Statt einen tiefgehenden mathematischen Hintergrund zu präsentieren, werden diese Elemente aus der Perspektive eines Entwicklers diskutiert, wobei typische Use-Case-Beispiele und praktische Überlegungen zur Verwendung von Krypto, wie etwa Public-Key-Infrastrukturen (PKI), aufgezeigt werden. Sicherheitsprotokolle in vielen Bereichen der sicheren Kommunikation werden eingeführt, mit einer eingehenden Diskussion über die am weitesten verbreiteten Protokollfamilien wie IPSEC und SSL/TLS.
Typische Krypto-Schwachstellen werden sowohl im Zusammenhang mit bestimmten kryptografischen Algorithmen als auch mit kryptografischen Protokollen diskutiert, wie BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding Oracle, Lucky Thirteen, POODLE und ähnlichen, sowie dem RSA-Timing-Angriff. In jedem Fall werden die praktischen Überlegungen und möglichen Konsequenzen für jedes Problem beschrieben, ebenfalls ohne in tiefe mathematische Details zu gehen.
Schliesslich wird, da XML-Technologie für den Datenaustausch durch vernetzte Anwendungen zentral ist, die Sicherheit von XML beschrieben. Dies umfasst die Nutzung von XML innerhalb von Webdiensten und SOAP-Nachrichten sowie Schutzmassnahmen wie XML-Signatur und XML-Verschlüsselung – ebenso wie Schwachstellen in diesen Schutzmassnahmen und xml-spezifische Sicherheitsprobleme wie XML-Injection, Angriffe auf externe Entitäten (XXE), XML-Bomben und XPath-Injection.
Teilnehmende dieser Schulung werden
- Die Grundkonzepte der Sicherheit, IT-Sicherheit und sicheren Codierung verstehen
- Die Anforderungen einer sicheren Kommunikation verstehen
- Etiketten von Netzwerkangriffen und Verteidigungsmechanismen auf verschiedenen OSI-Schichten kennenlernen
- eine praktische Vorstellung von Kryptographie erhalten
- wichtige Sicherheitsprotokolle verstehen
- Angriffe auf kryptografische Systeme der jüngsten Vergangenheit verstehen
- Informationen zu einigen neuen, entsprechenden Schwachstellen erhalten
- Sicherheitskonzepte von Webdiensten verstehen
- Quellen und weiterführende Literatur zu bewährten Praktiken des sicheren Codierens erhalten
Zielgruppe
Entwickler, Fachpersonen
Mehr Informationen...