Att implementera en säker nätverksapplikation kan vara utmanande, även för utvecklare som tidigare har använt olika kryptografiska byggstenar (såsom kryptering och digitala signaturer). För att deltagarna ska förstå rollen och användningen av dessa kryptografiska grundelement läggs först ett solidt fundament på de huvudsakliga kraven för säker kommunikation – säker bekräftelse, integritet, konfidentialitet, fjärridentifiering och anonymitet – samtidigt som de vanliga problemen som kan skada dessa krav samt verkliga lösningar presenteras.
Eftersom kryptografi är en kritisk aspekt av nätverkssäkerhet diskuteras också de viktigaste kryptografiska algoritmer inom symmetrisk kryptering, hashning, asymmetrisk kryptering och nyckelöverenskommelse. Istället för att presentera ett djupt matematiskt underlag diskuteras dessa element från en utvecklarperspektiv, med typiska användningsexempel och praktiska överväganden relaterade till användningen av kryptografi, såsom offentliga nyckelinfrastrukturer. Säkerhetsprotokoll inom många områden av säker kommunikation introduceras, med en djupgående diskussion om de mest använda protokollfamiljerna som IPSEC och SSL/TLS.
Vanliga kryptografiska sårbarheter diskuteras både i samband med vissa kryptografiska algoritmer och kryptografiska protokoll, såsom BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE och liknande, samt RSA-tidsattacker. I varje fall beskrivs de praktiska övervägandena och potentiella konsekvenserna för varje problem, igen utan att gå in på djupare matematiska detaljer.
Slutligen, eftersom XML-teknologi är central för datautbyte av nätverksapplikationer, beskrivs säkerhetsaspekterna av XML. Detta inkluderar användningen av XML inom webbaserade tjänster och SOAP-meddelanden samt skyddsåtgärder som XML-signatur och XML-kryptering – liksom svagheter i dessa skyddsåtgärder och XML-specifika säkerhetsproblem såsom XML-injektion, XML External Entity (XXE)-attacker, XML-bomber och XPath-injektion.
Deltagare som går denna kurs kommer
- Förstå grundbegrepp inom säkerhet, IT-säkerhet och säker kodering
- Förstå kraven för säker kommunikation
- Lära kännetecken på nätverksattacker och försvar på olika OSI-lager
- Hava en praktisk förståelse av kryptografi
- Förstå viktiga säkerhetsprotokoll
- Förstå vissa moderna attacker mot kryptosystem
- Få information om några relaterade sårbarheter
- Förstå säkerhetsbegrepp för webbaserade tjänster
- Få källor och vidare läsning om goda praxis för säker kodering
Målgrupp
Utvecklare, Professionella
LÄS MER...