Sicherheit für ASP.NET Core-Applicationen
Trainer & Termin
Trainer: Roland König
Termin: Individuell vereinbar
Dauer: 2 Tage - bei nicht vorhandenen Vorkenntnissen zu ASP.NET: 3 Tage
Ort: Inhouse oder Remote
Beschreibung
Web-Technologien bilden heute die Basis für (fast) alles. In .NET kommst Du dabei um ASP.NET Core nicht herum. Egal, ob mit MVC, Razor Pages, Blazor, MinimalAPI, gRPC oder einer anderen Technologie gearbeitet wird – unter der Haube laufen stets die Mechanismen zur Verarbeitung von HTTP-Requests von ASP.NET Core. Frontendseitig ist es ähnlich: Die Basis bildet hierbei stets HTML und JavaScript.
Die Flexibilität dieser Technologien eröffnet leider auch zahlreiche potenzielle Angriffsvektoren. Dazu zählen unter anderem XSS (Cross Site Scripting), CSRF (Cross Site Request Forgery), verschiedene Injection-Angriffe und viele weitere. In diesem Training beschäftigst Du Dich mit den Ursachen für Sicherheitslücken und erarbeitest Dir einen Werkzeugkasten, um eigene Webservices und Webapplikationen vor Angreifern zu schützen.
Agenda
- Architektur des Web und daraus abgeleitete mögliche Schwachstellen
- Verschlüsselungsverfahren
- Authentifizierungsverfahren
- Hashingverfahren
- OAuth und OpenId Connect (OIDC)
- OWASP Top Ten
- Härtung des ASP.NET Core Backends
- Härtung des HTML / JavaScript Frontends
- Härtung über die Infrastruktur
Voraussetzungen
- Entwicklungsumgebung für .NET und Webentwicklung (z. B. Rider, Visual Studio)
- Programmierkenntnisse in C#
- Vorkenntnisse in ASP.NET Core
Ablauf
Unsere Trainings starten täglich um 9:00 und enden gegen 17:00 Uhr. Die Kaffee- und Mittagspausen legen unsere Trainer:innen zusammen mit den Teilnehmer:innen fest. Am Ende des Trainings erhält jede:r Teilnehmer:in ein Zertifikat über die Schulungsteilnahme.
Unsere Trainer
Deine individuelle Beratung
Im nächsten Schritt analysieren wir gemeinsam mit Euch Eure genauen Trainingsziele. Darauf aufbauend entwickeln wir ein Training, das 100% auf Euer Team und Euren Projekterfolg zugeschnitten ist. Euer Trainer oder Eure Trainerin ist ein praxiserprobter Experte, der Eure Herausforderungen aus der Praxis kennt und mit interaktiven Übungen sowie echten Projektbeispielen für Euren sofortigen Projektnutzen sorgt.
Du bist bereit für messbare Projekterfolge?
Vereinbare jetzt Dein kostenloses Beratungsgespräch. Wir freuen uns auf Deine Kontaktaufnahme!
Deine Ansprechpartnerin: Susanne Herl
E-Mail: susanne.herl@ebnermedia.de
Telefon: +49 (731) 88005-8835