Lerne deine Microservices anhand OWASP-Empfehlungen abzusichern
Nicht jeder Service und nicht jede API soll für jeden zugänglich sein. Und selbst wenn man eine öffentliche Schnittstelle betreibt, sollte nicht jeder Benutzer Zugriff auf alle Daten haben. Wie kann man also meine Anwendung inklusive des Frontends und der Daten absichern?
Die OWASP ist mittlerweile jedem ein Begriff aufgrund der regelmäßig herausgebrachten Top Ten von Sicherheitsproblemen in Webapps. Mittlerweile hat sich der Fokus der OWASP aber erweitert. So werden zu verschiedenen Themenbereichen spezielle Cheat-Sheets herausgebracht, die im Mittelpunkt dieses Webinars stehen.
Unsere Experten beleuchten die häufigsten Angriffsszenarien auf Microservice-Landschaften inklusive der APIs sowie Frontends und erklären, wie du dich davor schützen kannst. Dabei lernst du, wie du Applikationen vor diesem Hintergrund aufbauen solltest und wie API Gateways, JWT, OAuth2 und OpenID-Connect eingesetzt werden müssen, um dabei zu helfen.
Tatjana Hüsch ist Enterprise Developer bei der open knowledge GmbH in Essen. Der Schwerpunkt ihrer Tätigkeiten liegt auf der Entwicklung von verschiedenen web- und cloudbasierten Anwendungen, insbesondere mit Angular und Spring Boot. Seit ihrem Masterstudium der Internetsicherheit hat sie dabei immer ein Auge auf die wichtigen sicherheitsrelevanten Aspekte, insbesondere bei der Entwicklung von Single-Page-Applications.
Arne Limburg ist Enterprise Architect bei der OPEN KNOWLEDGE GmbH in Oldenburg. Er verfügt über mehrjährige Erfahrung als Entwickler, Architekt und Trainer im Enterprise- und Microservices-Umfeld. Zu diesen Themen spricht er regelmäßig auf Konferenzen und führt Workshops durch. Darüber hinaus ist er im Open-Source-Bereich tätig, unter anderem als PMC Member von Apache OpenWebBeans und Apache DeltaSpike sowie als Urheber und Projektleiter von JPA Security.
Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.