- Wiederholung der Grundlagen der Webentwicklung mit Schwerpunkt auf Sicherheit.
- Verständnis der Bedeutung sicherer Codierung in der Softwareentwicklung.
- Untersuchung der Rolle des Code-Managements bei der Steigerung der Effizienz der Webentwicklung.
- Erlernen bewährter Verfahren für sichere Programmierung und Webentwicklung.
- Implementierung von Eingabevalidierung und Schutz vor häufigen Schwachstellen wie SQL-Injection.
- Verständnis von Authentifizierung, Autorisierung und Datenverschlüsselung in der Webentwicklung.
- Einführung in Git und fortgeschrittene Versionskontrolle für die Softwareentwicklung.
- Untersuchung von Code-Review-Tools und ihrer Rolle in der sicheren Webentwicklung.
- CI/CD-Pipelines für automatisierte Sicherheitsprüfungen und Bereitstellung nutzen.
- Verwendung von HTTPS, sicheren Cookies und CSP (Content Security Policy) zum Schutz von Webanwendungen.
- Verständnis der OWASP Top Ten-Schwachstellen und Strategien zu deren Minderung.
- Implementierung sicherer APIs und tokenbasierter Authentifizierung für dynamische Webentwicklung.
- Verwendung von Verzweigungsstrategien für eine effiziente Zusammenarbeit in der Softwareentwicklung.
- Auflösen von Zusammenführungskonflikten und Verwalten großer Codebasen in Webentwicklungsprojekten.
- Sicherstellen sicherer Verfahren für die Zusammenarbeit an Code durch angemessene Zugriffskontrolle und Prüfung.
Die sichere Webentwicklung erfordert ein tiefes Verständnis von sicheren Codierungspraktiken und effektiven Techniken zur Codeverwaltung.