IT-Fortbildung NRW
Digitale Kompetenz

Sicherheit in Webanwendungen - Basis: Kontinuierliches Lernen durch CTFs

Level
Basis
Dauer der Veranstaltung
7 UE an 1 Tag
Wirkungsgrad
Kennen
  • Praktische Kenntnisse in Webentwicklung von Vorteil

Hier sind Sie richtig, wenn Sie ...

  • Beschäftigte/r des höheren und gehobenen Dienstes aus dem IT- und Organisationsbereich sowie aus dem Bereich der Auftraggebenden sind und Webanwendungen innerhalb der Landesverwaltung betreuen oder entwickeln.

Sie ...

  • lernen die "Capture the Flag"-Lernplattform des CERT NRW kennen;

  • sammeln Erfahrungen, um im Anschluss eigenverantwortlich Aufgaben zu bearbeiten und dadurch Wissen in neuen Themenfeldern zu erschließen;

  • erlangen Grundlagenkenntnisse der IT-Sicherheit und wenden diese beim Lösen der Aufgaben praktisch an.

  • Was ist CTFs?

  • Wie sehen typische Herangehensweisen zur Schwachstellenanalyse / CTF-Aufgaben aus?

  • Was muss ich grundsätzlich wissen zu den Themen Softwaresicherheit, Netzwerksicherheit, Datensicherheit und versteckte Informationen?

  • Im Fokus der Veranstaltung steht die Teilnehmer zu befähigen, sich eigenständig im Bereich der IT-Sicherheit fortzubilden und ihr erworbenes Wissen aktiv zu halten. Sie sollen lernen, wie Sie Informationen zu konkreten Schwachstellen wie z.B. aus der Informationsveranstaltung "Sicherheit in (Web-)Anwendungen - Basis: OWASP Top10" als Bedrohung für die eigenen Anwendungen erkennen und adressieren. Dabei sollen sie diesmal nicht, wie im Seminar "Sicherheit in Webanwendungen - Praxis", komplexe Angriffsszenarien anhand einer Anleitung anwenden, um Systeme zu übernehmen. Vielmehr erhalten sie Informationen und Infoveranstaltung bereiten die Teilnehmer für den Zugang auf die Trainingsplattform vor. Diese wird vom CERT NRW im Internet bereitgestellt und steht den Teilnehmern im Anschluss jederzeit zur Verfügung, so dass der Lernprozess fließend in den Alltag integriert werden kann. Dort können Sie spielerisch ihre technische Kreativität durch das Lösen einzelner, sukzessive steigernder Herausforderungen erweitern und Erfahrungen sammeln um die Fähigkeit des "educated guessing" zu trainieren. Dabei wird auf das Konzept der Gamifizierung gesetzt, welches im IT-Security Umfeld regelmäßig durch "Capture the Flag" Wettbewerbe (CTF) für Wissenstransfer innerhalb der Branche Einsatz findet.

Kontaktdaten
Bildungsmanagement
Gebühren für Nichtlandesbedienstete
150,00€ (Netto)