Überblick
In diesem Kurs erhalten Sie zunächst einen Überblick über Sicherheit in Node.js, einschließlich Methoden des Pen-Testing und Exploitation, sowie eine kurze Einführung in die Node.js-Plattform. Anschließend beleuchten wir typische Sicherheitsprobleme wie Global Namespace Pollution, HTTP Parameter Pollution (HPP), Remote Code Execution Lücken, Remote OS Command Execution, Angriffe durch nicht vertrauenswürdige Benutzereingaben und Regex DoS. Wir zeigen, wie ungewollte Offenlegung von Informationen in Node.js-Anwendungen verhindert werden kann, geben praxisnahe Empfehlungen zu Secure Coding und diskutieren typische Defizite unsicheren Codes. Sie lernen zudem, wie Sie ein effektives Code-Review für Node.js-Anwendungen durchführen und automatisierte Tools zur Code-Überprüfung einsetzen. Am Ende des Seminars fassen wir die wichtigsten Erkenntnisse zusammen und geben Ihnen konkrete Handlungsempfehlungen für den sicheren Einsatz von Node.js mit auf den Weg.
Wer hier richtig ist
- Web-Entwickler
- Webanwendungs-Penetration-Tester
- Security-Engineers
- Berater für Webanwendungssicherheit
- (Web-) Security
- Webanwendungsdesigner
Die Themen
Einführung
- Node.js Sicherheit: Pen-Testing und Exploitation - Überblick
- Einführung in Node.js
Node.js Sicherheitsprobleme
- Global Namespace Pollution
- HTTP Parameter Pollution (HPP)
- Remote Code Ausführung mit eval()
- Remote OS Command Execution
- Angriffe aufgrund von nicht vertrauenswürdigen Benutzereingaben
- Regex DoS
Offenlegung von Informationen in Node.js Web Applications
Secure Coding
Mangel an sicherem Code in Node.js
Wie führt man ein Code Review einer Node.js Anwendung durch?
Automatisierte Code-Überprüfung einer Node.js-Anwendung
Schlussfolgerung
Empfohlene Vorkenntnisse
Termine & Buchung
Vor Ort
Online
Der passende Termin ist nicht dabei? Kontaktiere uns – wir finden die passende Lösung
Inhouse-Schulungen & Firmenseminare
Inhouse-Schulungen
Buche diese Schulung als maßgeschneiderte Inhouse-Schulung für dein Unternehmen oder deine Behörde. Unsere Trainer kommen zu dir und führen die Schulung in deinen Räumlichkeiten durch.
Vorteile:
- Maßgeschneiderte Inhalte für dein Unternehmen
- Flexible Terminplanung nach euren Bedürfnissen
- Kosteneffizient bei mehreren Teilnehmern
- Schulung in vertrauter Umgebung
- Fokus auf deine spezifischen Anforderungen
Firmen-Seminare
Firmen-Seminare finden an einem unserer Schulungsstandorte statt, sind aber maßgeschrneidert für dich und exklusiv für dein Team. Sie können auch online stattfinden.
Ideal für:
- Geschlossene Gruppen aus einem Unternehmen
- Individuelle Terminplanung für dein Team
- An unseren Schulungsstandorten oder Online
- Angepasste Inhalte für deine Anforderungen
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt – ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt – und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Ähnliche Kurse
Vue.js Fortgeschrittenenkurs - Pinia, Routing und mehr
JavaScript - Webanwendungen testen mit Jasmine, Jest, Karma und Puppeteer
Nx Komplettkurs
Playwright Kompakt-Kurs: Robuste E2E Tests
Moderne REST APIs mit Node.js, Express und MongoDB
Über 20.000 Unternehmen und Behörden vertrauen auf uns