Die Implementierung einer sicheren, vernetzten Anwendung kann auch für Entwickler herausfordernd sein, die bereits mit verschiedenen kryptografischen Bausteinen (wie Verschlüsselung und digitalen Signaturen) vertraut sind. Um den Teilnehmern die Rolle und den Einsatz dieser kryptografischen Primitive zu verdeutlichen, wird zunächst eine solide Grundlage bezüglich der Hauptanforderungen an eine sichere Kommunikation – sichere Bestätigung, Integrität, Vertraulichkeit, Remote-Identifizierung und Anonymität – gelegt. Dabei werden auch typische Probleme aufgezeigt, die diese Anforderungen gefährden können, sowie reale Lösungen vorgestellt.
Da Kryptografie ein entscheidender Aspekt der Netzwerksicherheit ist, werden die wichtigsten kryptografischen Algorithmen in der symmetrischen Kryptografie, Hashing, asymmetrischer Kryptografie und Schlüsselaustausch behandelt. Statt einer tiefgehenden mathematischen Herleitung werden diese Elemente aus Sicht eines Entwicklers diskutiert, wobei typische Use-Case-Beispiele und praktische Aspekte im Zusammenhang mit dem Einsatz von Kryptografie, wie beispielsweise Public Key Infrastrukturen (PKI), erläutert werden. Außerdem werden Sicherheitsprotokolle in vielen Bereichen der sicheren Kommunikation eingeführt, mit einem vertieften Fokus auf den am weitesten verbreiteten Protokollfamilien wie IPsec und SSL/TLS.
Häufige Schwachstellen in der Kryptografie werden sowohl im Hinblick auf bestimmte kryptografische Algorithmen als auch auf kryptografische Protokolle diskutiert, darunter BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding Oracle, Lucky Thirteen und POODLE sowie ähnliche Angriffe, ebenso wie die RSA-Timing-Attacke. In jedem Fall werden die praktischen Konsequenzen und potenziellen Auswirkungen jedes Problems beschrieben, ohne dabei tief in mathematische Details einzusteigen.
Da XML-Technologie für den Datenaustausch vernetzter Anwendungen zentral ist, werden schließlich die Sicherheitsaspekte von XML behandelt. Dies umfasst den Einsatz von XML in Webdiensten und SOAP-Nachrichten sowie Schutzmaßnahmen wie XML Signature und XML Encryption. Zudem werden Schwachstellen dieser Schutzmechanismen sowie XML-spezifische Sicherheitsprobleme wie XML-Injection, Angriffe über externe XML-Entitäten (XXE), XML-Bomben und XPath-Injection erläutert.
Die Teilnehmerinnen und Teilnehmer dieses Kurses
- verstehen die grundlegenden Konzepte von Sicherheit, IT-Sicherheit und Secure Coding
- verstehen die Anforderungen an eine sichere Kommunikation
- lernen Netzwerkangriffe und -verteidigung auf verschiedenen OSI-Schichten kennen
- erwerben ein praktisches Verständnis für Kryptografie
- verstehen wesentliche Sicherheitsprotokolle
- kennen einige aktuelle Angriffe gegen kryptografische Systeme
- erhalten Informationen zu einigen neuen, damit zusammenhängenden Schwachstellen
- verstehen die Sicherheitskonzepte von Webdiensten
- erhalten Quellen und weiterführende Literatur zu Praktiken im Bereich Secure Coding
Zielgruppe
Entwickler, Fachkräfte
Mehr Informationen...