Vor Bedrohungen durch XSS & CSRF schützen!

Websicherheit im Frontend

Verteidige deine Webanwendung

Websicherheit in einer Frontend Applikation - Grundlagen und fortgeschrittene Konzepte

Lerne von Martina Kraus, wie du dich vor XSS und CSRF schützt, von Verschlüsselung bis zur Abwehr durch OAuth 2.0/2.1 und OpenID Connect.

In diesem Video-Tutorial erfährst du die Grundlagen der Websicherheit, angefangen bei der CIA-Triade, über Verschlüsselung und Hash-Funktionen bis hin zu den Top-10-Sicherheitsrisiken nach OWASP. Das Tutorial behandelt Angriffe wie XSS und CSRF und deren Abwehrmechanismen, sowie moderne Authentifizierungs- und Autorisierungstechniken. 

Zielgruppe

Unsere Tutorialreihe ist für jeden, der die Sicherheit seiner Webanwendungen im Blick behalten möchte. Die Vorträge bilden die theoretische Basis und die Demo und Übungen untermauern das Wissen in der Praxis. Ideal für Einsteiger und Fortgeschrittene, um Webanwendungen sicher zu gestalten. Jede Woche veröffentlichen wir ein neues der 5 Kapitel.

Websicherheit im Frontend Tutorial

Lernziele

Einführung in Websicherheit
  1. Was wollen wir beschützen (CIA-Triade – die drei Schutzziele)
  2. Kleine Einführung in Kryptografie
  3. Asynchrone – Synchrone Verschlüsselungsverfahren
  4. Hash Funktionen
  5. Prinzipien der Websicherheit
  1. Vorstellung der OWASP Top 10
  2. Tracking und Analyse von Sicherheitslücken
  3. Kreieren eines SBOM
  4. Einführung OWASP Dependency-Tracker
  1. Gängiges Angriffsszenario
  2. Sanitizing als Abwehrmechanismus
  3. Erweiterung des Schutzes mit einem Content-Security-Policy-Header
  4. Trusted Types
  1. Content-Security-Policy Level 2: Hashes und Nonces
  2. Trusted Types
  3. Einführung in Cross Site Request Forgery Attacken
  4. Synchronize-Token-Pattern als Abwehrmechanismus
  5. Double-Submit-Cookies und Custom Request Header als weitere Verteidigungsmaßnahmen
  1. OAuth 2.0 / 2.1
  2. OpenId Connect
  3. Implementierung eines Identity Providers in eine Frontend Applikation
Individuelle Meilensteine​

Individuelle Meilensteine

Optimaler Einstieg

Optimaler Einstieg

Praxisnahes Expertenwissen​

Praxisnahes Expertewissen

Martina Kraus

Martina Kraus - Kraus IT Consulting

Martina Kraus ist seit ihren frühen Jahren in der Welt der Webentwicklung aktiv und hat sich im Laufe der Zeit zu einer Expertin auf dem Gebiet der Websicherheit entwickelt. Als Application Security Engineer konzentriert sie sich darauf, Sicherheitsbest Practices in alle Phasen der Softwareentwicklung zu integrieren. In ihrer Rolle als Google Developer Expert (GDE) liebt sie es auch, Wissen über Websicherheit auf nationalen und internationalen Konferenzen zu verbreiten, organisiert regelmäßig ngGirls-Veranstaltungen (kostenlose Angular-Workshops für Frauen) und die deutsche Angular-Konferenz NG-DE.

Das Highlightevent 2025

"Das größte und relevanteste Event, das wir je gemacht haben!"

Sebastian Meyen COO entwickler.de

Erlebe die Zukunft der Programmierung, Softwarearchitektur, Generative AI, DevOps und IT Security.
Sei live dabei und feiere mit uns 30 Jahre Software Know-how

entwickler Summit

Jetzt Fullstack Member werden & Tutorial starten

Mach den nächsten Schritt
mit der Fullstack Membership!

Einzelnutzer

249,90 € im Jahr

Teams mit 3-15 Nutzern

ab 116,60 € im Jahr*

*Preis pro Nutzer zzgl. MwSt.

Du bist bereits ein Fullstack Member? Dann logge dich auf entwickler.de ein und starte sofort dein nächstes Tutorial! Jetzt starten!