Netzsicherheit 3
Die Studierenden lernen Methoden und Techniken, wie Web Applikationen angegriffen werden können. Dies umfasst die folgenden Themengebiete:
- Grundlagen des WWW (URL, HTTP)
- Grundlagen von Web-Clients (HTML, CSS, JS)
- Sicherheitsmechanismen (SOP, CORS)
- Angriffe auf Web-Clients (XSS, CSRF, DOM Clobbering)
- Angriffe auf Web-Client Renderer (UI Redressing, MXSS)
- Angriffe auf Datenbanken (SQLi)
Für alle vorgestellten Angriffe werden zudem verbreitete Schutzmechanismen gezeigt und deren Wirksamkeit diskutiert.
Jörg Schwenk (Dozent)
Prof. Dr. Jörg Schwenk ist seit September 2003 Inhaber des Lehrstuhls für Netzund Datensicherheit der Ruhr-Universität Bochum. Der Lehrstuhl gehört zum renommierten Horst Görtz Institut für IT Sicherheit.
Herr Schwenk ist seit über 20 Jahren im Bereich Kryptographie und IT-Sicherheit tätig und ei...
Louis Jannet (Tutor)
Louis Jannett ist wissenschaftlicher Mitarbeiter am Lehrstuhl für Netz- und Datensicherheit der Ruhr-Universität Bochum. Seine Forschung befasst sich mit Sicherheits- und Datenschutzaspekten der Web-Authentifizierung, insbesondere bei Single-Sign-On Protokollen wie OAuth und OpenID Connect.
Lukas Knittel (Tutor)
Lukas Knittel ist wissenschaftlicher Mitarbeiter am Lehrstuhl für Netz- und Datensicherheit der Ruhr-Universität Bochum mit Forschungsschwerpunkten in Web-, Browser- und Client-Side-Security.