Die Implementierung einer sicheren, vernetzten Anwendung kann selbst für Entwickler eine Herausforderung sein, die zuvor bereits verschiedene kryptografische Bausteine (wie Verschlüsselung und digitale Signaturen) eingesetzt haben. Um den Teilnehmenden die Rolle und Verwendung dieser kryptografischen Primitive zu verdeutlichen, wird zunächst ein solides Fundament zu den Hauptanforderungen einer sicheren Kommunikation gelegt – dazu gehören sichere Bestätigung, Integrität, Vertraulichkeit, entfernte Identifizierung und Anonymität –, wobei auch die typischen Probleme dargestellt werden, die diese Anforderungen beeinträchtigen können, sowie reale Lösungsansätze.
Da die Kryptografie ein entscheidender Aspekt der Netzwerksicherheit darstellt, werden zudem die wichtigsten kryptografischen Algorithmen in den Bereichen symmetrische Kryptografie, Hashing, asymmetrische Kryptografie und Schlüsselaustausch behandelt. Statt einen tiefgehenden mathematischen Hintergrund zu liefern, werden diese Elemente aus Sicht der Entwickler:innen diskutiert, wobei typische Anwendungsbeispiele und praktische Überlegungen im Zusammenhang mit der Nutzung von Kryptografie, etwa Public-Key-Infrastrukturen (PKI), aufgezeigt werden. Darüber hinaus werden Sicherheitsprotokolle in vielen Bereichen der sicheren Kommunikation vorgestellt, mit einem vertieften Fokus auf die am weitesten verbreiteten Protokollfamilien wie IPsec und SSL/TLS.
Typische Schwachstellen der Kryptografie werden sowohl im Zusammenhang mit bestimmten kryptografischen Algorithmen als auch mit kryptografischen Protokollen erörtert, beispielsweise BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding-Oracle, Lucky Thirteen, POODLE und ähnliche, sowie die RSA-Zeitangriffsmethode (Timing Attack). In jedem Fall werden für jedes Problem die praktischen Überlegungen und möglichen Konsequenzen beschrieben, erneut ohne tiefgehende mathematische Details.
Schliesslich wird, da XML-Technologie für den Datenaustausch vernetzter Anwendungen im Zentrum steht, die Sicherheitsaspekte von XML beschrieben. Dazu gehört die Verwendung von XML innerhalb von Webdiensten und SOAP-Nachrichten sowie Schutzmassnahmen wie XML Signature und XML Encryption – ebenso werden Schwächen dieser Schutzmassnahmen und xml-spezifische Sicherheitsprobleme wie XML-Injection, XML External Entity (XXE)-Angriffe, XML-Bombs und XPath-Injection behandelt.
Teilnehmende dieser Schulung wissen
- grundlegende Konzepte der Sicherheit, IT-Sicherheit und des sicheren Programmierens zu verstehen
- die Anforderungen einer sicheren Kommunikation zu begreifen
- sich mit Netzwerkangriffen und Abwehrmechanismen auf verschiedenen OSI-Schichten vertraut zu machen
- über ein praktisches Verständnis von Kryptografie zu verfügen
- essentielle Sicherheitsprotokolle zu verstehen
- neuere Angriffe gegen kryptografische Systeme nachzuvollziehen
- Informationen über einige der jüngsten damit verbundenen Schwachstellen zu erhalten
- Sicherheitskonzepte von Webdiensten zu begreifen
- Quellen und weiterführende Literatur zu bewährten Praktiken des sicheren Programmierens kennengelernt zu haben
Zielgruppe
Entwickler:innen, Fachkräfte
Mehr Informationen...