Websicherheit: die wichtigsten Schutzmaßnahmen einer Website verstehen
Verstehe die Schutzschichten einer Website: HTTPS, HTTP-Sicherheitsheader, CSP, SRI, Authentifizierung, Passwörter und Integrität.
Tag
Entdecken Sie 7 Ressourcen zum Thema Best Practices.
Verstehe die Schutzschichten einer Website: HTTPS, HTTP-Sicherheitsheader, CSP, SRI, Authentifizierung, Passwörter und Integrität.
Lerne, eine CSP schrittweise einzuführen und Direktiven, Report-Only, Nonces sowie typische Fehler zu verstehen.
Verstehe HSTS, CSP, X-Content-Type-Options, Referrer-Policy und Permissions-Policy und prüfe die tatsächlich gesendeten Header.
Verstehe, wie SRI-Hashes unerwartete Änderungen an externen Skripten und Stylesheets erkennen und wo die Grenzen liegen.
Lerne, was ein JWT enthält, warum Dekodieren keine Verifikation ist und wie Claims wie exp, nbf, iss und aud funktionieren.
Verstehe Länge und Einzigartigkeit, Passwortmanager, MFA und Passkeys sowie die sichere serverseitige Speicherung.
Unterscheide Hashing, Verschlüsselung und Kodierung und verstehe SHA-256, SHA-3, Kollisionen sowie die Grenzen eines Hashes ohne Authentisierung.