Web Security — (fast) alle werden erfolgreich angegriffen
Kein Unternehmen ohne Webseite. Über Hackerangriffe auf große Unternehmen wird täglich berichtet — jedoch nicht von Angriffen auf mittlere und kleine Unternehmen (Dunkelziffer), die mithilfe von identifizierten Sicherheitslücken erpresst werden. Angreifer verschaffen sich Zugang zu höher privilegierten Accounts oder Webshells und sind durchschnittlich 6 Monate bis zu eineinhalb Jahre unberechtigt in den Opfersystemen. Sie lesen Daten (Spionage) und manipulieren Daten (Sabotage), ohne dass das Opfer etwas bemerkt. Wir zeigen mit welchen Mitteln Angreifer die Sicherheitslücken ausnutzen und wie man Ihr System vor erfolgreichen Angriffen schützen kann.
Agenda
- Einführung
- Jüngste internationale Vorfälle
- Vorgehen eines Hackers
- Die Angriffspunkte einer Webseite (OWASP Top 10)
- Access Control
- Verschlüsselungsfehler
- Injections
- Erfolgreiche Sicherheitsmaßnahmen
- Bekannte Sicherheitslücken schließen
- Zero Day Vulnerabilities identifizieren und schließen
Termin: Donnerstag, 16. Februar 2023 — 17:00
Entgelt: 45 € (zzgl. MwSt.)
Dauer: 1 h
Sprache: Deutsch