Webprogrammierung für Java-Backend: Sicherheitskonzepte in der Webprogrammierung
Dieser Kurs konzentriert sich auf bewährte Sicherheitsverfahren für die Java-Backend-Entwicklung und stellt sicher, dass Software-Programmierer sichere, skalierbare Anwendungen in der Web-Entwicklung erstellen können. Die Teilnehmer lernen, wie sie REST-APIs schützen, die Authentifizierung verwalten und Sicherheitsprotokolle mit Spring Security, OAuth 2.0 und JWT in der Java-Backend-Programmierung implementieren können.

Java-Sicherheitsgrundlagen
  • Verständnis der Sicherheitsprinzipien der Webentwicklung für Java-Backend-Anwendungen
  • Überblick über häufige Backend-Schwachstellen: SQL-Injection, Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF)
  • Implementierung einer sicheren Datenspeicherung und -übertragung
  • Sicherung von REST-APIs mit Spring Security
Authentifizierung und Autorisierung im Java-Backend
  • Implementierung der Benutzerauthentifizierung mit OAuth 2.0, JWT und Basic Auth
  • Rollenbasierte Zugriffskontrolle mit Spring Security
  • Schutz sensibler Daten durch Verschlüsselungstechniken
  • Integration von Multi-Faktor-Authentifizierung (MFA) für mehr Sicherheit
Sichere API-Entwicklung und bewährte Verfahren
  • Schutz von RESTful-APIs durch JWT-Token für sichere Kommunikation
  • Verständnis von API-Ratenbegrenzungs- und Authentifizierungsmechanismen
  • Sichere Handhabung und Implementierung von JSON Web Token (JWT)
  • Konfiguration von CORS für API-Sicherheit in Web-Entwicklung
Sicherheitstests und Schwachstellenmanagement
  • Schreiben von Unit- und Integrationstests für die Backend-Sicherheit
  • Verwendung von OWASP-Tools für das Scannen und Verwalten von Schwachstellen
  • Implementierung sicherer Fehlerbehandlungs- und Protokollierungstechniken
  • Verwaltung von Sicherheitspatches und deren rechtzeitige Anwendung
Praktisches Sicherheitsprojekt
  • Entwicklung eines sicheren Java-Backend-Systems mit Spring Security
  • Integration von OAuth 2.0 für sicheren API-Zugriff
  • Verwendung von Verschlüsselungsbibliotheken zum Schutz sensibler Daten
  • Bereitstellung einer vollständig sicheren Backend-Anwendung in der Cloud

In diesem Kurs wird die Implementierung von Sicherheitskonzepten in der Java-Backend-Programmierung mit Fokus auf API-Schutz und Datenverschlüsselung vermittelt.