Mit dem Thema Informationssicherheit und der sicheren Softwareentwicklung kann man nicht früh genug beginnen. Deshalb ist in diesem Sommersemester 2021 an der DHBW Karlsruhe im Studiengang Wirtschaftsinformatik ein Teil des Studiums das Secure Coding.
Als Entwickler von Webanwendungen ist man heute mit vielfältigen Gefahrenpotentialen konfrontiert. Die Bedrohungen zu kennen, Fallstricke zu vermeiden und mit den richtigen Maßnahmen entgegenzuwirken gehört zweifellos zu den wichtigsten Kenntnissen jedes Entwicklers.
Ich freue mich darauf auch dieses Jahr zum dritten Mal an der DHBW die Secure Coding Vorlesung anbieten zu dürfen. Die Studierenden des Kurses befinden sich im 6. Semester und haben im Rahmen Ihres Studiums bereits eigene Softwareprojekte bei Ihren dualen Partnerunternehmen oder in Modulen wie “Verteilte Systeme” und “Web-Programmierung” realisiert.
Die “Secure Coding”-Vorlesung vermittelt die typischen und gefährlichsten Sicherheitsschwachstellen in Webanwendungen anhand der OWASP Top 10 – den am meisten verbreiteten und ausgenutzten Schwachstellen.
Die Vorlesung besteht aus einem Mix von Vorträgen zu den aktuellen Bedrohungen und Praxis-Teilen, die auf diese Bedrohungen eingehen und sie behandeln. Zur Vermeidung von Angriffen werden entsprechende Abwehrmaßnahmen besprochen, so dass letztendlich ein brauchbarer Maßnahmenkatalog für sichere Programmierung zur Verfügung steht.
OWASP Juice-Shop: Hands-On Challenges
Der OWASP Juice Shop dient als Trainings-Webanwendung. Der Juice Shop ist ein Shopsystem, welches zahlreiche Sicherheitslücken aufweist. Mithilfe von Hacking Tools werden diese Schwachstellen aufgedeckt und ausgenutzt. Mit praktischen Begleitaufgaben lernen die Studierenden Schwachstellen zu identifizieren und durch Secure Coding Maßnahmen diese zu beheben oder zu vermeiden.