Certified Professional for Software Architecture (CPSA®)
Das CPSA®-Advanced-Level-Modul WEBSEC – iSAQB®-Training in Web-Sicherheit
MODUL WEBSEC
Web-Sicherheit
Was bedeutet „Security“ und wie lässt sich diese in eigene Analyse- und Entwicklungsprozesse integrieren?
Credit Points für WEBSEC-Trainingskurse
Kompetenz in Technologie
TECH
20
Kompetenz in Methodik
Method
10
Kompetenz in Kommunikation
Komm
0
WEBSEC
Inhalte des Moduls Web-Sicherheit (WEBSEC)
Was bedeutet „Security“ und wie lässt sich diese in eigene Analyse- und Entwicklungsprozesse integrieren? Der technische Fokus liegt auf webbasierten Systemen.
Bei Entwurf und Entwicklung von Software gehören Sicherheitsanforderungen zu den wichtigsten Herausforderungen. Oftmals gibt es in IT-Systemen eine Vielzahl möglicher Angriffspunkte, die potenzielle Angreifer (mit entsprechendem Aufwand) erfolgreich ausnutzen könnten.
Häufig führt der Mangel an einfachen Grundkenntnissen zum Thema Sicherheit, hoher Zeitdruck oder Unachtsamkeit zu scheinbar kleinen Fehlern, die aber in punkto Sicherheit dann mit fatalen Folgen ausgenutzt werden können. Gerade Webanwendungen haben oft einen potenziell großen, weltweit verteilten Benutzerkreis mit Zugriff über das Internet. Dabei vergrößert sich der Kreis der Angreifer massiv und damit auch die Wahrscheinlichkeit, dass Fehler entdeckt und ausgenutzt werden. Außerdem sind Webanwendungen meistens schon kurz nach der Produktivstellung Opfer automatisierter Angriffsversuche. Informationssysteme werden gegebenenfalls nur von den eigenen Mitarbeiter*innen genutzt und sind dadurch anderen Angriffsszenarien ausgesetzt. Embedded Systems schließlich sind mittlerweile fast überall zu finden, sodass Sicherheitsprobleme massive Auswirkungen haben können. Eine Möglichkeit für Updates ist gerade bei Embedded Systems nicht immer gegeben.
Wirft man einen Blick auf die häufigsten Angriffsmethoden, können diese meistens durch eine „saubere“ Architektur und klare Kommunikation unterbunden werden. Dieser Lehrplan soll die etwas akademische Welt von Sicherheit in der Softwareentwicklung mit gängiger technischer Praxis verbinden.
Sicherheit kann nicht unabhängig von dem Einsatzkontext der Systeme betrachtet werden. Der Bezug auf Webanwendungen, Informationssystem oder Embedded Systems grenzt den Themenschwerpunkt ein und stellt sicher, dass die relevanten Informationen für die Sicherheit der jeweiligen Systeme vermittelt werden. Der Lehrplan fokussiert sich auf Webanwendungen, aber an den relevanten Stellen können stattdessen Inhalte zu Embedded Systems oder Informationssystemen eingefügt werden.
Blogbeiträge über WEBSEC
Woran erkennt man gute Zertifikate?
Einleitung Seit ca. fünfzehn Jahren lässt sich in der IT ein neuer Trend beobachten: Wir dürfen nicht mehr nur lebenslang lernen…
This blog post answers the most important questions about the written part of the iSAQB Advanced Level exam.…
Zusätzliche Informationen
Fragen & Antworten
Es gibt aktuell keine Fragen & Antworten für dieses Thema. Besuchen Sie unsere Fragen & Antworten Seite für weitere Fragen.