Websecurity Reloaded: XSS besiegen, Lieferketten sichern!

Von Cross-Site Scripting zu sicheren Supply-Chains

Live am 07. Mai 2024 | 13:30 - 17:30

Fullstack Live-Event startet in

Tagen
Stunden
Minuten
Sekunden
FSLE Websecurity Reloaded

Angriffe abwehren und Lieferketten sichern!

Entdecke die neue Ära der Websicherheit! In unserem Live-Event erfährst du, wie du mit Content Security Policies (CSP) XSS-Angriffe abwehren und gleichzeitig Software-Lieferketten mit automatisierten Sicherheitsmaßnahmen absichern kannst.

Programm

Cross-Site Scripting (XSS) ist eine weitverbreitete Bedrohung, die die Sicherheit von Benutzerdaten in Webanwendungen gefährdet. Content-Security-Policy (CSP) bietet eine effektive Abwehr durch die Festlegung von Richtlinien für zulässige Inhaltsquellen. Dieser Talk erläutert die Grundlagen von XSS und die Schutzwirkung von CSP. Besonders wird auf CSP Level 2 und 3 eingegangen, die durch die Verwendung von Hashes und Nonces ein hohes Sicherheitsniveau ermöglichen. Besonderes Augenmerk wird auf die Anwendung von CSPs in Single Page Applications (SPAs) gelegt, wo traditionelle Sicherheitsansätze oft an ihre Grenzen stoßen. Durch praktische Beispiele und Best Practices wird vermittelt, wie CSP effektiv in modernen Webanwendungen implementiert werden kann, um einen robusten Schutz gegen XSS zu bieten und ein sicheres Webumfeld zu fördern.

Angriffe auf Softwarelieferketten gehören zu den größten Angriffsvektoren bei allen Firmen, die in irgendeiner Weise Software herstellen. Aber Software-Supply-Chain-Security muss keine Last sein und Ihren Entwicklungsprozess verlangsamen, wenn es richtig gemacht wird. Durch Automatisierung mit Dependabot und GitHub Advanced Security (GHAS) können Sie Sicherheit ganzheitlich in Ihren Entwicklungsprozess integrieren – ohne dabei die Entwickler auszubremsen oder zu behindern.

In dieser Session lernen Entwickler:innen und DevOps Engineers, wie man mit dem Dependency Graph und Dependabot Schwachstellen in der Lieferkette identifizieren kann und wie man durch Automatisierung seine Abhängigkeiten auf dem neusten Stand halten kann.

Unsere Expert-innen auf einen Blick

Martina Kraus - Kraus IT Consulting

Martina Kraus ist seit ihren frühen Jahren in der Welt der Webentwicklung aktiv und hat sich im Laufe der Zeit zu einer Expertin auf dem Gebiet der Websicherheit entwickelt. Als Application Security Engineer konzentriert sie sich darauf, Sicherheitsbest Practices in alle Phasen der Softwareentwicklung zu integrieren. In ihrer Rolle als Google Developer Expert (GDE) liebt sie es auch, Wissen über Websicherheit auf nationalen und internationalen Konferenzen zu verbreiten, organisiert regelmäßig ngGirls-Veranstaltungen (kostenlose Angular-Workshops für Frauen) und die deutsche Angular-Konferenz NG-DE.

Michael Kaufmann - Xpirit

Michael Kaufmann ist Optimist und glaubt daran, dass Menschen Glück bei der Arbeit finden können. Er liebt DevOps, GitHub, die Cloud und alles, was mit modernen Arbeitsformen zu tun hat. Er arbeitet seit mehr als 20 Jahren als Berater in der IT-Branche und ist Gründer und Geschäftsführer bei der Xpirit Deutschland GmbH. Seinen Kunden hilft er erfolgreich zu sein: sowohl bei der Adaption der Cloud, als auch bei der Transformation zur agilen DevOps-Organisation. Microsoft hat Michael als Microsoft Regional Director (RD) und Microsoft Most Valuable Professional (MVP) ausgezeichnet – letzteres im Bereich DevOps jedes Jahr seit 2015. Sein Wissen teilt er in Schulungen, als Buchautor und als Sprecher auf internationalen Konferenzen. Sie erreichen Mike über sein Blog, über Twitter oder LinkedIn.

So kannst du teilnehmen

Du hast bereits Fullstack?

Schnapp dir was zu schreiben und lehn dich zurück. Komme hier direkt zum Live-Event und profitiere vom wegweisenden Wissen unseres Experten.

Du hast noch kein Fullstack?

Fullstack-Abonnent:innen haben kostenlosen Zugriff auf das Live-Event. Zusätzlich haben Fullstack-Abonnent:innen für drei Monate Zugriff auf die Aufzeichnung des Live-Events. 

Fullstack
Experience

Einzel-Nutzer Lizenz

198,80 € / Jahr

Fullstack
Team

Für Teams mit 3-15 Nutzern

ab 358,80 € / Jahr

Fullstack
Company

Für Teams ab 16 Nutzern

Auf Anfrage

Alle Inhalte im Überblick

BASIC

FULLSTACK

FULLSTACK TEAM

Fullstack Read

Fullstack Live-Events

Fullstack Tutorials

Add-ons: Bis zu 25 % Rabatt auf Konferenzen & Trainingsevents 

Add-ons: Bis zu 25 % Rabatt auf Akademie Camps & FLEX Camps

Notizen

Sammlungen

AI-Suche AskFrank

Kuratierte Themenhighlights

Live Chat

Direkt Chat

Rabatte für Conferences, Training Events & Akademie Events

6 Monate Zugriff auf die Videoaufzeichnungen von deinen Conferences

Zertifikate für die Teilnahme an Conferences, Training Events & Akademie Events

Slides bei Teilnahme an Konferenzen und Akademie Events

Kein Administrationsaufwand

Account Manager für alle Fragen