Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SBA Research is a research center for Information Security
funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.

Archive

Application Security Master Class (Bundle)

SDLC, Threat Modeling & Web Application Hacking

  • Secure Software Development Lifecycle
  • Threat Modeling
  • Web Application Hacking

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Vermeidung der häufigsten und gefährlichsten Programmierfehler
  • Erkennung und Abwehr typischer Schwachstellen von Webanwendunge
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Ulrich Bayer Michael Koppmann Mathias Tausig

Zielgruppen

Scrum Masters, Incident Response Team Members, Software-ArchitektInnen, DevOps, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche, SoftwaretesterInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

SOC (Security Operation Centers) – Basis Kurs

Erlernen Sie die Voraussetzungen, Anforderungen und Basis Werkzeuge für den Betrieb eines Security Operation Centers (SOC).

Erlernen Sie die Vorrausetzungen, Anforderungen und Basis Werkzeuge für den Betrieb eines Security Operation Centers (SOC).

Key takeaways

  • Theoretische und praktische Einführung in einen SOC-Betrieb
  • Erkennen von Angriffen in einem Security Operation Center

Meet the trainer

Alexander Szönyi

Zielgruppen

IT-Projektverantwortliche
Details ansehen & buchen

Öffentliche Termine

18.03.2024 – 22.03.2024 09:00 – 17:00
30.09.2024 – 04.10.2024 09:00 – 17:00 On-Site-Kurs
09.12.2024 – 13.12.2024 09:00 – 17:00 On-Site-Kurs

API Security

API Security

Der Kurs fokussiert sich unter anderem auf die folgenden Themengebiete, wobei die Auswahl der Themen bis zu einem gewissen Grad von den Vorkenntnissen und Wünschen der Teilnehmenden abhängig ist:

  • Einführung in Web-APIs und REST
  • Same-Origin Policy (SOP)
  • Cross-Origin Resource Sharing (CORS)
  • Cookie Flags
  • Security Token am Beispiel JSON Web Token (JWT)
  • Broken Object Level Authorization
  • Broken User Authentication
  • Excessive Data Exposure
  • Lack of Resources & Rate Limiting
  • Broken Function Level Authorization
  • Mass Assignment
  • Security Misconfiguration
  • Injection-Angriffe
  • Improper Assets Management
  • Insufficient Logging & Monitoring

Key takeaways

  • Die gängigsten aktuellen Schwachstellen in APIs
  • Tiefes Verständnis gewinnen durch viele praktische Übungen
Inhouse-Termine auf Anfrage.

Windows Hacking

Vermeidung der häufigsten & gefährlichsten Schwachstellen in Windows-Netzwerken

  • Schwachstellen am Windows Client und Windows Server
  • Ausweitung der Privilegien am System
  • Ausbreitung des Angreifers im Windows-Netzwerk
  • Schwachstellen im Active Directory und Forests
  • Geeignete Gegenmaßnahmen

Key takeaways

  • Praktische Durchführung von Angriffen in einem simulierten Netzwerk (Cloud)
  • Kennenlernen der aktuellen Techniken und Tools
  • Effektive Gegenmaßnahmen

Meet the trainer

Andreas Bernauer-Puchegger

Zielgruppen

Systemadmins, IT-Projektverantwortliche, CISOs
Details ansehen & buchen
Inhouse-Termine auf Anfrage.

AWS Cloud Security

Die häufigsten Gefahren und Best Practices in modernen Cloud-Systemen

  • Security-Grundlagen: Identity and Access Management (IAM)
  • Die wichtigsten AWS Services und was es zu beachten gibt
  • Umgang mit Incidents: Logging und Monitoring
  • Angriffe auf Cloud Services und Security Tools

Key takeaways

  • Sichere Konfiguration der eigenen Cloud-Umgebung
  • Verständnis von Sicherheitsproblemen aus Angreifendensicht
  • Kenntnis von Security Tools

Meet the trainer

Mathias Tausig

Zielgruppen

Incident Response Team Members, Software-ArchitektInnen, DevOps, CTOs, Security Champions, Systemadmins, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen
Inhouse-Termine auf Anfrage.

Web Application Hacking

Vermeidung der gefährlichsten Fehler bei der Entwicklung von Webanwendungen

  • Vermittlung von typischen und gefährlichen Web-Schwachstellen (OWASP)
  • Praktische Umsetzung des erworbenen Wissens:
  • Angriffe können selbst ausprobiert werden
  • Schutzmechanismen werden im Anschluss entwickelt
  • Unabhängig von bestimmten Programmiersprachen

Key takeaways

  • Erkennung und Abwehr typischer Schwachstellen von Webanwendungen
  • Lernen Sie, wie man sichere Webanwendungen entwickelt

Meet the trainer

Ulrich Bayer

Zielgruppen

Requirement Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche, SoftwaretesterInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

IoT Security Essentials

Hands-on Workshop im Bereich IoT-Hacking

  • Firmwareanalyse & Reverse Engineering
  • Schritt-für-Schritt-Entwicklung eines Exploits
  • Bus-Systeme, Interfaces, Prototyping v. Schnittstellen
  • Herausforderungen und Stolpersteine in der Praxis
  • Schwachstellen in Hardware erkennen

Key takeaways

  • Vermittlung des Inhalts anhand eines realen Geräts
  • Security-Essentials im Hardware und IoT Bereich
  • Praktische Anwendung der OWASP IoT Top 10

Meet the trainer

David Lisa Gnedt

Zielgruppen

Systemadmins, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen
Inhouse-Termine auf Anfrage.