|
Produkte
Repscan 2.5
Hedgehog Enterprise
Checkpwd (free)
Dienstleistungen
Oracle Audit / Hardening (Härten)
Security Schulungen
Consulting
Informationen
Veröffentlichte Alerts 
Gemeldete Alerts 
Patch Informationen
Whitepaper
Präsentationen
Fakten
Exploits
Scripts
Neuigkeiten/Termine
Termine
Neuigkeiten
Firma
Kontakt
Mitarbeiter
Partner
Impressum
Sitemap
Suchen
|
Oracle Secure
Development (2 Tage)
Überblick
Interne Prozesse werden immer mehr digitalisiert und über die
Netze Partnern, Dienstleistern und Kunden zur Verfügung
gestellt. Dadurch erhöht sich das Sicherheitsrisiko immens. Um
Entwickler, QA-Tester und Projektleiter auf die neuen Anforderungen
optimal vorzubereiten, lernen Sie in diesem Seminar, was im
Anwendungsentwicklungsprozess unter dem Punkt Sicherheit beachtet
werden muss. Der erste Tag umfasst die Details für jede
Projektphase. Der zweite Tag zeigt anschaulich und mit vielen
Übungen die zahlreichen Sicherheitsproblematiken.
Teilnahmevoraussetzungen
- Gute Kenntnisse in mindestens einer der bekannten
Programmiersprachen und Erfahrungen in der Entwicklung von Anwendungen.
Kurssprache
Kursunterlagen
- Unterlagen in deutscher Sprache
Kursdauer
Nächste Termine
Kursinhalt
Informationen zum Thema Oracle
Sicherheit
- Überblick: Sichere Anwendungsentwicklung
- Die Einbettung von IT-Sicherheit in den
Entwicklungsprozess
- An welchen Punkten im Projektverlauf müssen
welche Anforderungen und Aktionen durchgeführt werden?
- In welchem Detail müssen
Sicherheitsanforderungen getroffen werden?
- Was sind gute Abnahmekriterien?
- Bewährte Modelle und
Problemlösungen
- Schwachstellen in Programmiersprachen und sichere
Programmierung
- Vorstellung der sprachspezifischen
Sicherheitsprobleme aller gängigen Programmiersprachen (C,
C++, Java, C#, Delphi, Perl, PHP, PL/ SQL)
- Vorführung von Beispielen der
Sicherheitsproblematiken am Beispiel von C, C#, Delphi, PL/SQL und Java
- Zahlreiche Praxisbeispiele für Buffer
Overflows, Cross-Site-Scripting, logische Probleme, Integer Overflows,
Berechtigungschecks, Poison-Null-Byte etc.
©
2008 by Red-Database-Security GmbH - last update 11-Jan-2008
|
|