ASP.NET Security

Go to class
Write Review

Free Online Course: ASP.NET Security provided by LinkedIn Learning is a comprehensive online course, which lasts for 1-2 hours worth of material. The course is taught in German and is free of charge. Upon completion of the course, you can receive an e-certificate from LinkedIn Learning. ASP.NET Security is taught by André Krämer.

Overview
  • So schützen Sie Webanwendungen mit ASP.NET vor unbefugtem Zugriff.

Syllabus
  • Vorschau

    • Willkommen zu “ASP.NET Security“
    1. Sicherheit in Webanwendungen im Überblick
    • Warum ist Sicherheit in Webanwendungen wichtig?
    • Die Beispielanwendung einrichten
    • Die Beispielanwendung kennenlernen
    2. Analyse-Werkzeuge einrichten
    • Fiddler installieren
    • IronWASP installieren
    • Webseite mit IronWASP überprüfen
    • Burp Suite Community Edition installieren
    • Einfacher Scan mit Burp Suite Community
    3. Typische Lücken kennenlernen und vermeiden
    • Unsichere direkte Objektreferenzen
    • Lösungsmöglichkeiten für unsichere direkte Objektreferenzen
    • Das Problem mit unzureichender Validierung
    • Verbesserte Validierung implementieren
    • Cross-Site-Request-Forgery
      • CSRF
      • CSRF mit dem Antiforgry-Token unterbinden
      • Directory Traversal
      • Directory Traversal verhinden
      • Security Missconfiguration am Beispiel von ELMAH
      • ELMAH absichern
      • Cross Site Scripting
      • Cross Site Scripting vermeiden
      • SQL Injection
      • SQL Injection vermeiden