Kurszusammenfassung

„Web Application Hacking and Security“ des EC-Council ist eine Spezialisierungszertifizierung, die es Cybersicherheitsfachleuten ermöglicht, Webanwendungen zu erlernen, zu hacken, zu testen und vor bestehenden und aufkommenden Sicherheitsbedrohungen in den Branchenvertikalen zu schützen.

Was Sie lernen werden:
• Erweiterte Penetrationstests für Webanwendungen
• Erweiterte SQL-Injection (SQLi)
•Reflektiertes, gespeichertes und DOM-basiertes Cross Site Scripting (XSS)
•Cross Site Request Forgery (CSRF) – GET- und POST-Methoden
•Serverseitige Anforderungsfälschung (SSRF)
•Sicherheitsfehlkonfigurationen
• Verzeichnis-Browsing/Bruteforcing
• CMS-Schwachstellenscan
•Netzwerkscan
•Auth-Bypass
•Web-App-Aufzählung
• Wörterbuchangriff
•Unsichere direkte Objektreferenzverhinderung (IDOR)
• Defekte Zugriffskontrolle
•Lokale Dateieinbindung (LFI)
• Remote File Inclusion (RFI)
• Beliebiger Dateidownload
• Beliebiger Dateiupload
•Verwendung von Komponenten mit bekannten Schwachstellen
•Befehlseinfügung
• Remote-Codeausführung
• Dateimanipulation
•Berechtigungserweiterung
•Holzvergiftung
• Schwache SSL-Chiffren
•Cookie-Änderung
•Quellcodeanalyse
• HTTP-Header-Änderung
•Sitzungsfixierung
•Clickjacking

Voraussetzungen • Gutes Verständnis der Funktionsweise von Webanwendungen. • Grundlegende Kenntnisse der Linux-Befehlszeile. • Grundkenntnisse von Betriebssystemen und Dateisystemen. • Grundkenntnisse von Bash- und/oder Python-Skripting.

Der Kandidat hat 6 Stunden Zeit, um verschiedene Aufgaben zu lösen. Die Prüfung wird als praktische Online-Prüfung mit Fernaufsicht durchgeführt, die die Fähigkeiten und Kenntnisse der Kandidaten in Bezug auf ein breites Spektrum der OWASP Top 10-Schwachstellen und Angriffsmethoden von Webanwendungen bewertet. Der Kandidat benötigt ein tiefes Verständnis verschiedener Webanwendungstechnologien, ihrer inhärenten Schwachstellen, der Informationsbeschaffungs- und Aufklärungsansätze sowie manueller Ausnutzungstechniken. Die Prüfung konzentriert sich auf die Fähigkeiten der Kandidaten bei der Durchführung einer Sicherheitsbewertung von Webanwendungen in realen Stressszenarien mit begrenztem Zeitaufwand. Kandidaten, die mehr als 60 % erreichen, erhalten die Zertifizierung „Certified Web Application Security Associate“, Kandidaten, die mehr als 75 % erreichen, die Zertifizierung „Certified Web Application Security Professional“ und Kandidaten, die mehr als 90 % erreichen, die renommierte Zertifizierung „Certified Web Application Security Expert“.

Nach Ihrer Buchung erhalten alle Teilnehmer eine Bestätigungsnachricht, damit Sie über Ihre erfolgreiche Anmeldung informiert sind. Außerdem erhalten Sie Platzhalter für Ihren Kalender, um Ihre Termine rund um den Kurs zu planen. Alle Kursmaterialien und der Zugang zu den erforderlichen Laboren und Plattformen werden spätestens eine Woche vor Kursbeginn bereitgestellt, sodass Sie ausreichend Zeit haben, sich vorzubereiten und das bevorstehende Lernerlebnis voll auszukosten.

Unser umfassendes Schulungspaket umfasst alle notwendigen Materialien und Ressourcen für ein umfassendes Lernerlebnis. Die Teilnehmer erhalten detaillierte Kursinhalte zu einem breiten Themenspektrum, um ein umfassendes Verständnis der Materie zu gewährleisten. Zusätzlich erhalten die Teilnehmer ein Abschlusszertifikat als Anerkennung für ihr Engagement und ihre harte Arbeit. Wichtig: Die Kursgebühr deckt zwar alle Schulungsmaterialien und -erfahrungen ab, die Prüfungsgebühr für die Zertifizierung ist jedoch nicht enthalten und kann separat erworben werden.

Fragen zu diesem Kurs?