Kursmerkmale
- workspace_premium Teilnahmebescheinigung von TÜV Rheinland
- calendar_month Zugriffsdauer: Unbegrenzter Zugriff
- trending_up Kursniveau: Einsteiger
- timelapse Lernumfang: 0 Std. 20 Min.
- language Sprache: deutsch
- fingerprint Kurskennung: BKnNJr0ny4
Kursübersicht
Über den Online-Kurs
Dieser Kurs vermittelt Dir die Grundlagen von SQL Injections, warum sie gefährlich sind und welche Sicherheitslücken sie ausnutzen. Du lernst, wie Angriffe durchgeführt werden, welche Gefahren sie für Datenbanken darstellen und wie Du sie durch präventive Maßnahmen wie Input Validation und Prepared Statements vermeiden kannst. Ziel ist es, Dich für die Risiken zu sensibilisieren und Dir die Fähigkeiten zu vermitteln, um Exploits durch sichere Programmierung zu verhindern.
Nutzen
Mit diesem Kurs lernst Du, SQL Injections zu erkennen und durch korrekte Programmierung und Sicherheitspraktiken Exploits zu vermeiden. Du wirst für typische Schwachstellen sensibilisiert und erfährst, wie Du mit Techniken wie Input Validation, Whitelisting, Prepared Statements und Stored Procedures Datenbanken sicher gestaltest. Der Kurs bietet praktische Kenntnisse, um Sicherheitslücken zu schließen und Systeme vor Angriffen zu schützen.
Zielgruppe
Der Kurs richtet sich an Entwickler, IT-Mitarbeitende und Sicherheitsexperten, die Anwendungen sicher programmieren und ihre Datenbanken vor SQL-Injection-Angriffen schützen möchten. Er ist auch für alle geeignet, die ein besseres Verständnis für Angriffsvektoren und deren Abwehr entwickeln wollen.
Lernziele
Nach Abschluss dieses Kurses weißt Du, warum SQL Injections so gefährlich sind und wie Du Exploits durch korrekte Programmierung verhinderst. Du lernst, wie Angreifer vorgehen, und kannst präventive Maßnahmen wie Input Validation, Prepared Statements und Stored ProceDures anwenden, um Datenbanken sicher zu gestalten.
Inhalte
Grundlagen:
- Datenbankabfragen
- Was ist eine SQL Injection?
SQL-Injection-Angriffe:
- Warum sind SQL Injections so gefährlich?
- HTTP GET und HTTP POST
- Konkrete Gefahren
- Auswertung der SQL Injection Durch die Art der Serverantwort
Schutzmöglichkeiten:
- Input Validation
- Input Validation: Type Casting
- Input Validation: Whitelisting
- Input Validation: Blacklisting
- Prepared Statements
- Stored Procedures
- Zusätzliche Hürden
Abschlusstraining
Übersicht der Lerninhalte
SQL Injections: Risiken und Schutzmaßnahmen
-
SQL Injectionsextension Interaktiver Inhalttimelapse 0 Std. 20 Min.
Bewertungen
Gesamtbewertung
Rezensionen
von {{ rating.user.display_name }} am {{ rating.created_at | formatDate }}
Kommentare und Fragen zum Kurs
Du hast noch inhaltliche Fragen zum Kurs? Du möchtest Dir ein genaueres Bild vom Ablauf machen? Egal ob Du Deine eigenen Erfahrungen mit der Lerngemeinschaft teilen möchtest oder vorab Rückfragen zu einzelnen Inhalten hast: Beteilige Dich einfach an den Diskussionen mit anderen Lernenden zu diesem Kurs.