Seminare
Seminare

Sichere Architekturen

Seminar - oose Innovative Informatik eG

Architektur ist die Menge der riskanten bzw. schwierigen Entscheidungen. Oftmals müssen viele davon bereits zu Beginn eines Projektes getroffen werden und sind später schwer, wenn nicht sogar aus ökonomischer oder technischer Sicht unmöglich, zu ändern.

Insbesondere die Qualitätsmerkmale eines Systems werden von solchen schwierigen Entscheidungen geprägt. In der Regel ist es deutlich einfacher einen weiteren Anwendungsfall umzusetzen als z.B. die Performance drastisch zu verbessern oder die Bedienbarkeit spürbar zu steigern. Oder ein System abzusichern.

Im Gegensatz zu Sicherheitslücken, welche durch bloße Implementierungsfehler entstehen, sind Sicherheitslücken in der Architektur meist nur mit erheblichem Umstrukturierungsaufwand zu beheben, im schlimmsten Fall werden wesentliche Sicherheitskonzepts überhaupt nicht abgedeckt. Sicherheitslücken in der Implementierung, wie beispielsweise SQL Injection, Cross Site Scripting oder Buffer Overflow, lassen sich in der Regel leicht in einer Version 1.1 durch reine Code-Änderungen beheben. Hingegen kann nachlässiges Management von Identitäten und Privilegien beispielsweise nicht mal eben so ausgebessert werden.

In diesem Seminar lernst du, wie du Sicherheitsaspekte beim Systementwurf von Anfang an berücksichtigst, ohne dabei Big Design Up Front zu betreiben. Erfahre, wie Bedrohungen identifiziert und gemanagt werden und verstehe grundlegende Konzepte der Kryptographie, damit du für dein System sinnvolle und sichere Architekturentscheidungen treffen kannst.

Termin Ort Preis*
16.10.2024- 18.10.2024 Hamburg 2.748,90 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Grundlagen

  • unbeabsichtigte & beabsichtigte Sicherheitslücken
  • Sicherheit als Qualitätsmerkmal

Bedrohungsanalysen

  • Assets identifizieren
  • Threat Modelling
  • Angriffsbäume erstellen
  • Angriffsvektoren
  • Threat Management

Angewandte Kryptographie

  • Grundbegriffe
  • Symmetrische Kryptographie
  • Ende-zu-Ende-Verschlüsselung
  • Schlüsselaustauschverfahren
  • Asymmetrische Kryptographie
  • hybride Kryptographie
  • Hashfunktionen
  • Vertrauensmodelle
  • Public Key Infrastrukturen
  • Zufallszahlen
  • Digitale Fußmatten
  • Transport Layer Security

Muster & Prinzipien

  • Authentizität
  • Endpoint Authentication
  • Distrustful Decomposition
  • Privilege Separation

Maintenance

  • Incident Management
Dauer/zeitlicher Ablauf:
3 Tage
Teilnahmevoraussetzungen:

Keine besonderen Kenntnisse erforderlich.

Seminarkennung:
SWA-Sec 76743
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha