BDF304: Web- und Browsersicherheit

Lernpfad IT-Sicherheit

BDF304: Web- und Browsersicherheit

Kurzporträt BDF304: Web- und Browsersicherheit
Worum geht es? Dieses Modul behandelt Web- und Browsersicherheit im Kontext der Digitalen Forensik. Im Mittelpunkt stehen insbesondere Browserbasierte Sicherheitskonzepte (bspw. Same-Origin-Policy); Front-End- sowie Back-End-Sicherheit von Webanwendungen; Best-Practices zur Härtung von Webanwendungen.
Wofür braucht man es? Web- und Browsersicherheit ist relevant, um typische Angriffspfade in Webanwendungen zu erkennen, Spuren solcher Angriffe auszuwerten und Schutzmaßnahmen fachlich zu beurteilen.
Wieso ist es interessant? Das Modul verbindet fachliche Grundlagen mit anwendungsnahen Fragestellungen und zeigt, wie die behandelten Konzepte in realen digitalen Untersuchungs- und Sicherheitskontexten wirksam werden.
Modulverantwortung

Prof. Dr. Marcus Niemietz

Lehrperson(en)

Prof. Dr. Marcus Niemietz

Verwendbarkeit

Bachelor Digitale Forensik

Fächergruppe

Informatik

Modultyp
Pflicht
Sprache

Deutsch

Angebot

Sommersemester

Dauer

1 Semester

Credits

5 ECTS

Benotung

Deutsche Notenskala 1-5

SWS

2 V | 2 Ü | - P | - S

Workload
Präsenzstudium: 45 Std. Selbststudium: 90 Std.
Engl. Titel

Web and Browser Security

Empfohlene Voraussetzungen
  • BDF103: Programmierung: grundlegende Programmierkonzepte, Softwareanalyse und Tests als Grundlage für Web- und Browser-Sicherheitsanalysen.
  • BDF205: IT-Sicherheit: Schutzziele, Angriffsarten, Schutzmaßnahmen und Grundlagen sicherer System- und Netzarchitekturen.
Lernergebnisse / Kompetenzen
WAS

Die Studierenden können zentrale Angriffs- und Schutzmechanismen im Web- und Browserkontext erklären, praktisch untersuchen und sicherheitsbezogen bewerten.

WOMIT

Die Studierenden erreichen dieses Lernergebnis, indem sie insbesondere folgende im PDF genannten Kompetenzen aufbauen:

  • die technischen Aspekte von Web- und Browsersicherheit zu verstehen
  • ein Systemverständnis über komplexe Webanwendungen zu verfügen
  • zu verstehen wie angreifende Parteien Webapplikationen und Webbrowser untersuchen
  • Probleme im Bereich der Web- und Browsersicherheit zu analysieren
  • Sicherheitsuntersuchungen zu verstehen und durchzuführen
  • Risiken (u. a. OWASP TOP-10) zu identifizieren und diese zu bewerten
  • Forensische Analysen nach und während Webangriffen durchzuführen
  • Maßnahmen zum Schutz gegen Cyberangriffe auf Webapplikationen zu implementieren und den Nutzen der erarbeiteten Lösungen argumentativ zu begründen
WOZU

Damit sie in späteren Modulen, Projekten und beruflichen Aufgaben der Digitalen Forensik fachliche Entscheidungen begründet treffen, digitale Sachverhalte systematisch untersuchen und Ergebnisse nachvollziehbar kommunizieren können.

Inhalte
  • Browserbasierte Sicherheitskonzepte (bspw. Same-Origin-Policy)
  • Front-End- sowie Back-End-Sicherheit von Webanwendungen
  • Best-Practices zur Härtung von Webanwendungen
Prüfungsvorleistung

Testat

Prüfungsleistung

Klausur, 90 Minuten

Literatur
  • Dafydd Stuttard und Marcus Pinto: The Web Application Hacker’s Handbook, Wiley, Indianapolis, 2011
  • OWASP Foundation: Web Security Testing Guide, OWASP, 2024, https://owasp.org/www-project-web-security-testing-guide/
  • PortSwigger: Web Security Academy, PortSwigger, 2024, https://portswigger.net/web-security
  • Michal Zalewski: The Tangled Web: A Guide to Securing Modern Web Applications, No Starch Press, San Francisco, 2011