IT Security

Hacking: Webserver- Webapp- & API-Security Testing

Seminar-Konfigurator

Detaillierte Beschreibung

Inhalte
  • Webserver-Exposure schnell bewerten
  • TLS
  • Headers
  • Admin-Interfaces
  • Patch-Status)
  • Webapp-/API-Tests strukturiert durchführen
  • AuthN/AuthZ
  • Sessions
  • Input Validation)
  • Findings dokumentieren
  • Dev/Owner Problembehung
  • Labs
  • Webserver-Härtung: Vorher/Nachher-Verify (TLS/Headers/Config
  • Proxy-basierte Analyse eines Auth-Flows + Autorisierungs-Testfälle (IDOR/Role-Checks)
  • Injection-Grundmuster (inkl. SQLi-Konzeptblock) und sichere Verifikation
  • Tools
  • Burp Suite Community, OWASP ZAP, nuclei/nikto
  • Output
  • Web Security Checklist und Mini-Report
  • Fix/Verify - Testfälle pro Finding
Ihre Wunschthemen
Diese Konfiguration jetzt anfragen