Secure Microsoft .NET Applications Schulung,
IIS Security for Developers
Microsofts Webserver - Internet Information Server - ist in der aktuellen Version IIS7 in Windows Server 2008 sowie Windows Vista enthalten.
Ihr Nutzen
Nach dem Seminar können Sie potentielle Sicherheitsrisken in Ihren Web-Applikationen sowie im Webserver erkennen und beseitigen.
Termine
Inhalte Secure Microsoft .NET Applications Schulung
| 1. Tag | 2. Tag | 3. Tag | 4. Tag |
- Einführung in Web Sicherheit
- – Das STRIDE Model
- – Der Design Prozess für sichere Anwendungen
- Konfigurieren eines sicheren IIS 7.0-Webservers
- – Anwendungs-,System-, Diagnose- und HTTP-Features
- – Leistung, Sicherheit und SMTP-Features
- Konfigurieren von Websites und Anwendungspools
- Konfigurieren von Anwendungseinstellungen
- – Konfigurieren der ASP.NET-Sicherheit
- Sichern der Webserver und Websites für IIS 7.0
- – Konfigurieren der Protokollierung für IIS 7.0
| - Windows Authentifizierung
- – LM, NTLMv2
- – NTLMSSP und SSPI
- – Session Security
- – Kerberos v5
- Authentifizierung mit Internet Information Services
- – Web Client Authentication
- – Access Permissions am Web-Server
- – Wahl einer Authentifizierungsmethode
- – Prozesse und Services im User-Context
- IIS und ASP.NET
- – Integration in den IIS
- – Kompilierungsmodell
- – ISAPI Filter
- – ASPNET.DLL, HTTP Handler
- – Hierarchie der Konfigurationsdateien
| - Role-Based Security in ASP.NET
- – Windows Based Authentication versus
Forms-Based Authentication- – Autorisierung von User und Rollen in ASP.NET
- Code Access Security in ASP.NET
- – Grundlagen der CAS
- – Verwenden von CAS in Web-Anwendungen
- – Konfigurieren/Anpassen von Code Access Permissions
- Sichern von Dateizugriffen
- – Windows Access Controls
- – ACLs setzen
- – Isolated Storage einsetzen
- Überprüfen von Benutzereingaben
- – Arten von User-Input-Attacks
| - Sichern von SQL Server - Daten
- – SQL Connections sichern
- – SQL Server Role-Based Security
- – SQL Injection Attacks
- Schützen von Kommunikations-Privatsphäre und Datenintegrität
- – Einführung in Kryptographie
- – Arbeiten mit Zertifikaten
- – SSL/TLS Protokolle
- Verschlüsseln, Hashing und Signieren im praktischen Einsatz
- – CAPICOM und Cryptography Namespace
- – Digitale Signaturen
- Testen der Sicherheit von Web-Anwendungen
|
Alternative Titel
Visual Studio Schulung: Visual Studio 2010, Entwicklung von Windows Anwendungen;
Visual StudioTraining: Visual Studio 2010, Entwicklung von Windows Anwendungen;
Visual Studio Seminar: Visual Studio 2010, Entwicklung von Windows Anwendungen
Suchbegriffe
programmieren lernen,
visual studio kurs,
visual studio schulung,
visual studio seminar
Zurück