BDF304: Web- und Browsersicherheit
Lernpfad IT-Sicherheit
BDF304: Web- und Browsersicherheit
Modulverantwortung
Prof. Dr. Marcus Niemietz
Lehrperson(en)
Prof. Dr. Marcus Niemietz
Verwendbarkeit
Bachelor Digitale Forensik
Fächergruppe
Informatik
Modultyp
Pflicht
Sprache
Deutsch
Angebot
Sommersemester
Dauer
1 Semester
Credits
5 ECTS
Benotung
Deutsche Notenskala 1-5
SWS
2 V | 2 Ü | - P | - S
Workload
Präsenzstudium: 45 Std. Selbststudium: 90 Std.
Engl. Titel
Web and Browser Security
Empfohlene Voraussetzungen
- BDF103: Programmierung: grundlegende Programmierkonzepte, Softwareanalyse und Tests als Grundlage für Web- und Browser-Sicherheitsanalysen.
- BDF205: IT-Sicherheit: Schutzziele, Angriffsarten, Schutzmaßnahmen und Grundlagen sicherer System- und Netzarchitekturen.
Lernergebnisse / Kompetenzen
WAS
Die Studierenden können zentrale Angriffs- und Schutzmechanismen im Web- und Browserkontext erklären, praktisch untersuchen und sicherheitsbezogen bewerten.
WOMIT
Die Studierenden erreichen dieses Lernergebnis, indem sie insbesondere folgende im PDF genannten Kompetenzen aufbauen:
- die technischen Aspekte von Web- und Browsersicherheit zu verstehen
- ein Systemverständnis über komplexe Webanwendungen zu verfügen
- zu verstehen wie angreifende Parteien Webapplikationen und Webbrowser untersuchen
- Probleme im Bereich der Web- und Browsersicherheit zu analysieren
- Sicherheitsuntersuchungen zu verstehen und durchzuführen
- Risiken (u. a. OWASP TOP-10) zu identifizieren und diese zu bewerten
- Forensische Analysen nach und während Webangriffen durchzuführen
- Maßnahmen zum Schutz gegen Cyberangriffe auf Webapplikationen zu implementieren und den Nutzen der erarbeiteten Lösungen argumentativ zu begründen
WOZU
Damit sie in späteren Modulen, Projekten und beruflichen Aufgaben der Digitalen Forensik fachliche Entscheidungen begründet treffen, digitale Sachverhalte systematisch untersuchen und Ergebnisse nachvollziehbar kommunizieren können.
Inhalte
- Browserbasierte Sicherheitskonzepte (bspw. Same-Origin-Policy)
- Front-End- sowie Back-End-Sicherheit von Webanwendungen
- Best-Practices zur Härtung von Webanwendungen
Prüfungsvorleistung
Testat
Prüfungsleistung
Klausur, 90 Minuten
Literatur
- Dafydd Stuttard und Marcus Pinto: The Web Application Hacker’s Handbook, Wiley, Indianapolis, 2011
- OWASP Foundation: Web Security Testing Guide, OWASP, 2024, https://owasp.org/www-project-web-security-testing-guide/
- PortSwigger: Web Security Academy, PortSwigger, 2024, https://portswigger.net/web-security
- Michal Zalewski: The Tangled Web: A Guide to Securing Modern Web Applications, No Starch Press, San Francisco, 2011