Sicherheits- und Authentifizierungsmuster
Eine Webanwendung in der Produktion ist nur so gut wie ihre Sicherheit. Dieser Kurs behandelt die Muster, die Wisej.NET-Anwendungen schützen – vom Umgang mit Sessions und Identitäten über Rollen und OAuth bis zur Härtung vor dem Go-live. Sie arbeiten sich durch Authentifizierung und Session-Identität, rollen- und claimbasierte Autorisierung, die Anbindung von OAuth-Anbietern und eine praxisnahe Checkliste zur serverseitigen Härtung für echte Deployments. Dieser Kurs befindet sich in Produktion – schreiben Sie sich jetzt ein, und Sie werden benachrichtigt, sobald er verfügbar ist.
Sessions, Rollen, OAuth und Härtungsstrategien für Wisej-Apps in der Produktion.
- Niveau: Advanced
- Dauer: 6,6 Stunden
- Module: 7
Dieser Kurs ist noch nicht geöffnet. Unten finden Sie die geplante Gliederung.
Lehrplan
Modul 1: Das Sicherheitsmodell von Wisej.NET
Modul 1 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zur Angriffsfläche von AccessOps an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Was der Browser in einer serverseitigen UI sehen kann und was nicht, die Session-Grenze, das Bedrohungsmodell und wo jede Sicherheitskontrolle ihren Platz hat. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionDie Angriffsfläche von AccessOps kartieren · 14 Min.
Die Angriffsfläche von AccessOps kartieren – ein geführter Video-Walkthrough zu Modul 1, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Ermitteln Sie zunächst, was AccessOps schützen muss und wo Anforderungen eingehen. Da Mitarbeiter, Dokumente und Genehmigungen unterschiedliche Grenzen überschreiten, kann ein Anmeldebildschirm allein das Sicherheitsmodell nicht definieren.
Halten Sie sensible Werte von den Steuerelementeigenschaften fern, auch wenn ein Steuerelement ausgeblendet ist. Die serverseitige Geschäftslogik verbleibt auf dem Server, der Schnittstellenstatus kann jedoch an den Browser übertragen werden.
Ziehen Sie die Grenzen zwischen Browser, Sitzung, Prozess und Datendiensten. Ein Wertsafe innerhalb einer Sitzung kann offengelegt werden, wenn ein statisches Feld ihn für alle Benutzer freigibt.
Überprüfen Sie jeden Eintrittspunkt anhand der Bedrohungskategorien und bewerten Sie die Folgen. Die Tabelle verbindet einen möglichen Angriff mit dem Ort, an dem eine Verteidigungskontrolle wirken muss.
Projektmitarbeiter erfassen die Felder, die das Verzeichnis tatsächlich benötigt. Durch das Ausblenden einer Gehaltsspalte wird der übertragene Wert nicht entfernt. Geschützte Lohndaten benötigen einen eigenen, geprüften Abruf.
Behandeln Sie die Schaltflächensichtbarkeit nur als Präsentation. Der Genehmigungsdienst muss den Anrufer aus der Sitzung herausholen, die Erlaubnis prüfen und die Ablehnung aufzeichnen, unabhängig davon, was auf dem Bildschirm angezeigt wird.
Überprüfen Sie die übertragenen Daten entlang des sichtbaren Rasters. Zusätzliche Gehalts- und Bewertungsfelder zeigen, warum ein beruhigender Screenshot nicht beweisen kann, dass vertrauliche Daten auf dem Server verblieben sind.
Beobachten Sie, wie der Koordinator trotz der versteckten Kontrolle die Genehmigung einholt. Die unveränderte Anfrage und die aufgezeichnete Ablehnung zeigen, dass die Dienstgrenze und nicht die Schnittstelle die Regel durchsetzt.
Erstellen Sie die Hülle und dokumentieren Sie Ressourcen, Eintrittspunkte, Bedrohungen und Kontrollplatzierung. Diese Ergebnisse erläutern, welche Grenze jedes spätere Sicherheitsmerkmal schützen soll.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 1 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Bedrohungsmodell für AccessOps · 45 Min.
Ziel: Legen Sie die AccessOps-Solution an und schreiben Sie ihr Bedrohungsmodell: Zeichnen Sie die Vertrauensgrenzen, listen Sie die Assets auf (Mitarbeiterdatensätze, Dokumente, Genehmigungen), erfassen Sie die Einstiegspunkte (Login, Uploads, Downloads, eigene Endpunkte, den KI-Assistenten), bewerten Sie jede Bedrohung und ordnen Sie jede Gegenmaßnahme dem Modul dieses Kurses zu, das sie umsetzt. Bauen Sie das Grundgerüst mit einer Platzhalter-Login-Seite. Ergebnisse: AccessOps-Solution mit einer Platzhalter-Login-Seite; Diagramm der Vertrauensgrenzen; Inventar der Assets und Einstiegspunkte; Bedrohungstabelle mit Eintrittswahrscheinlichkeit, Auswirkung und Gegenmaßnahme; Platzierungsübersicht der Sicherheitskontrollen.
Modul 2: Authentifizierung und Session-Identität
Modul 2 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zu Authentifizierung & Session-Identität an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Login-Abläufe, Umgang mit Passwörtern, ein SessionContext mit verifizierter Identität, Timeouts, Logout, „Angemeldet bleiben“ und Session Fixation. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionLogin und Session-Identität von AccessOps aufbauen · 14 Min.
Login und Session-Identität von AccessOps aufbauen – ein geführter Video-Walkthrough zu Modul 2, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Stellen Sie eine verifizierte Sitzungsidentität her, bevor Sie AccessOps-Datensätze und -Genehmigungen schützen. Jede spätere Berechtigungsentscheidung hängt davon ab, zu wissen, wen der Server authentifiziert hat, und nicht davon, einem Wert auf dem Bildschirm zu vertrauen.
Leiten Sie die Identität nicht von einem versteckten Steuerelement, einer Fensterflagge, einer Abteilungsauswahl oder einem freigegebenen Feld des aktuellen Benutzers ab. Diese Werte werden entweder vom Client gesteuert oder haben die falsche Lebensdauer für die Sitzungsauthentifizierung.
Folgen Sie der Passwortüberprüfung, anstatt nach einer Entschlüsselung zu suchen. Das Beispiel leitet einen Wert mithilfe des gespeicherten Salt- und Iterationszählers ab und vergleicht ihn dann ohne einen frühen zeichenweisen Exit.
Ersetzen Sie die anonyme Sitzung nach erfolgreicher Überprüfung, damit ihre alte Kennung die Anmeldung nicht überlebt. Warnen Sie, bevor Inaktivität die authentifizierte Sitzung abläuft, und geben Sie dann den zugehörigen Status frei.
Vergleichen Sie den abgelehnten Login-Code mit PasswordService.Verify. Der gespeicherte Salt- und Work-Faktor unterstützt die Verifizierung, während eine äußere Fehlermeldung verhindert, dass offengelegt wird, welcher Teil der Anmeldeinformationen falsch war.
Beschränken, verifizieren und prüfen Sie weiterhin auf demselben Anmeldepfad. Bei unbekannten Benutzern fällt weiterhin Verifizierungsaufwand an, und eine einmalige Abmelderoutine bietet eine konsistente Möglichkeit, den authentifizierten Status zu beenden.
Beobachten Sie, wie wiederholte Fehler vor der Sperrung dieselbe Benutzermeldung erzeugen. Das Audit unterscheidet die Ergebnisse intern; Auch das Timing muss beachtet werden, da die Formulierung allein einen beobachtbaren Unterschied nicht verhindern kann.
Befolgen Sie die Leerlaufwarnung bis zum Beenden der Sitzung. Geladene Dokumente und Fenster gehören zu dieser Lebensdauer, und die Rückkehr durch den Browserverlauf muss eher zu einer Anmeldung als zu einem erneuten Zugriff führen.
Implementieren Sie Anmeldung und Abmeldung als vollständige Lebenszyklen, einschließlich Sperrung, Überprüfung, Prüfung und Zeitüberschreitung. Erstellen Sie die Sitzungsidentität erst nach der Überprüfung und testen Sie dann, wie sich jeder Fehler und Beenden verhält.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 2 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Login und Session-Identität · 45 Min.
Ziel: Implementieren Sie die Authentifizierung von AccessOps: eine Login-Seite mit Sperre nach fünf Fehlversuchen, Passwortprüfung mit einem modernen gesalzenen Hash, einen SessionContext, der erst nach der Verifizierung erzeugt und in der Session abgelegt wird, ein Leerlauf-Timeout, das den Benutzer zum Login zurückschickt und den Zustand leert, einen expliziten Logout, der die Session beendet, und einen Audit-Eintrag für jeden Anmeldeversuch. Ergebnisse: Login-Seite mit Sperre und generischen Fehlermeldungen; Service für Passwort-Hashing und -Verifizierung; SessionContext mit verifizierter Identität; Leerlauf-Timeout und expliziter Logout; Audit-Einträge für Anmeldungen.
Modul 3: Autorisierung: Rollen, Claims und Berechtigungen
Modul 3 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zur Autorisierung auf Service-Ebene an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Rollen- und claimbasierte Prüfungen, Berechtigungs-Services, Durchsetzung von Regeln in Services und Repositories und die Anpassung der UI an das, was der Benutzer tun darf. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionBerechtigungen in Services durchsetzen und in der UI widerspiegeln · 14 Min.
Berechtigungen in Services durchsetzen und in der UI widerspiegeln – ein geführter Video-Walkthrough zu Modul 3, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Trennen Sie nun das Wissen über den Anrufer vom Erlauben der Aktion. Eine authentifizierte AccessOps-Sitzung benötigt weiterhin eine Regel, die entscheidet, ob dieser Mitarbeiter die bestimmte Anfrage genehmigen darf.
Schützen Sie den Geschäftsbetrieb selbst, einschließlich der Abteilungs- und Managerbereiche. Eine auf eine Schaltfläche beschränkte Prüfung kann von einem anderen Aufrufer, auch durch einen Hintergrundjob, umgangen werden.
Lösen Sie Rollen und Ansprüche bei der Anmeldung in Sitzungsberechtigungen auf. Halten Sie die Vorrangregel explizit: Eine Ablehnung hat Vorrang vor einer Gewährung, sodass widersprüchliche Eingaben nicht stillschweigend den Zugriff erweitern.
Platzieren Sie den Schutz am Anfang der Genehmigungsmethode. Schaltflächen, Aufgaben, Jobs und Rückrufe müssen alle passieren, da der Vorgang unabhängig vom Aufrufer eine Berechtigungsgrenze hat.
Vergleichen Sie sichtbarkeitsbasierten Code mit serveraufgelösten Berechtigungen. Ein unveränderlicher Berechtigungssatz und seine Auflösungszeit beschreiben die Entscheidung des Servers; Die Schaltfläche kann diese Entscheidung widerspiegeln, sie jedoch nicht begründen.
Beschränken Sie nach der Prüfung der Berechtigung die Abfrage auf Anfragen, die dieser Manager genehmigen darf. Die Betriebsberechtigung und der Datensatzumfang beantworten unterschiedliche Fragen und beide müssen erzwungen werden, bevor Daten zurückgegeben werden.
Vergleichen Sie die Bildschirme von Dana und Miriam, um zu sehen, wie sich die Berechtigungen in Navigation und Befehlen widerspiegeln. Die Genehmigungsmöglichkeit der Führungskraft hängt auch von der Beziehung der Anfrage zu ihren eigenen Berichten ab.
Rufen Sie den Dienst direkt mit einer gefälschten Kennung auf, um die tatsächliche Grenze zu testen. Eine Ablehnung, ein Servereintrag und eine unveränderte Anfrage zeigen Schutz, selbst wenn die Schnittstelle übersprungen wird.
Schützen Sie Dokument- und Genehmigungsvorgänge und grenzen Sie deren Datenabfragen ein. Senden Sie zusammen mit der angepassten Schnittstelle einen negativen Test, um zu beweisen, dass der Server eine nicht autorisierte Anfrage ablehnt.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 3 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Autorisierung auf Service-Ebene · 45 Min.
Ziel: Ergänzen Sie AccessOps um Autorisierung: einen PermissionService, der beim Login Rollen und Claims in Berechtigungen auflöst, einen Authorize-Guard, den jede Methode von DocumentService und ApprovalService aufruft, eine Regel auf Datensatzebene, nach der Mitarbeitende nur ihre Abteilung und Manager nur ihre direkt Unterstellten sehen, eine UI, die Admin-Aktionen ausblendet und Approve-Buttons deaktiviert, die der Benutzer nicht verwenden darf, und einen Test, der belegt, dass der Service einen gefälschten Antrag von jemandem ohne Managerrolle abweist. Ergebnisse: PermissionService, der Berechtigungen in den SessionContext auflöst; Autorisierungs-Guard in jeder Service-Methode; Regeln auf Datensatzebene für Abteilung und Manager; Berechtigungsabhängige Anpassung der UI; Negativtest mit einem gefälschten Antrag.
Modul 4: Integration von OAuth und OpenID Connect
Modul 4 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zur externen Anmeldung an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Den Login an einen Identity Provider delegieren, der Authorization Code Flow, der Umgang mit Redirects in einer Wisej.NET-App, Token-Validierung und die Abbildung von Claims auf den SessionContext. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionMit einem externen Identity Provider bei AccessOps anmelden · 14 Min.
Mit einem externen Identity Provider bei AccessOps anmelden – ein geführter Video-Walkthrough zu Modul 4, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Ersetzen Sie die lokale Passwortüberprüfung durch eine Identität des Unternehmensanbieters. Der Browser führt den Anmeldevorgang durch, AccessOps muss die Rückgabe jedoch validieren, bevor eine vertrauenswürdige Sitzung erstellt wird.
Durch die Delegation werden der Kontolebenszyklus und die Anmelderichtlinien zentralisiert. Außerdem wird eine eingehende Identitätsnachricht eingeführt, die die Anwendung bis zum Abschluss der Validierung als nicht vertrauenswürdig behandeln muss.
Befolgen Sie Weiterleitung, Einmalcode und Serveraustausch separat. Status, Nonce und die Proof-Key-Challenge verbinden die Rückkehr mit dem Anmeldeversuch, mit dem sie tatsächlich begonnen wurde.
Bewahren Sie Prüfer, Nonce und Ziel auf dem Server hinter einem kurzlebigen Handle auf. Durch den Abgleich und die Nutzung dieses Datensatzes kann der Browser diesen Anmeldestatus nicht definieren.
Durch die Dekodierung eines Identitätstokens wird nur dessen Inhalt preisgegeben. Überprüfen Sie Signatur, Aussteller, Zielgruppe, Lebensdauer und Nonce, bevor Sie Ansprüche verwenden. lesbare Inhalte sind kein Beweis für eine gültige Identität.
Ordnen Sie den validierten Emittenten zu und unterliegen Sie einem Mitarbeiter. Neu bereitgestellte Konten beginnen ohne Rechte, da Anwendungsberechtigungen lokal aufgelöst und nicht automatisch mit einer Identität gewährt werden.
Trace-Austausch, Validierung, Zuordnung und Sitzungserstellung zusammen. Testen Sie abgelehnte Fälle ebenso sorgfältig wie den Erfolg, denn diese Grenze muss verhindern, dass eine ungültige Rückgabe akzeptiert wird.
Unterscheiden Sie beim Abmelden zwischen Anwendungs- und Anbietersitzungen. Das Beenden nur der Wisej.NET-Sitzung kann eine erneute stille Anmeldung ermöglichen; Der End-Session-Flow des Anbieters verwaltet seine separate Lebensdauer.
Erstellen Sie den OpenID Connect-Client mit Proof-Schlüssel für den Codeaustausch und die Validierung. Beziehen Sie die Bereitstellung, das angegebene Dienstkonto-Fallback und die Abmeldung für beide Sitzungseigentümer ein.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 4 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Externe Anmeldung mit OIDC · 45 Min.
Ziel: Ergänzen Sie AccessOps um eine externe Anmeldung: einen OpenID-Connect-Client, der den Authorization Code Flow mit PKCE gegen einen Test-Identity-Provider nutzt, einen Callback-Handler, der das ID-Token und seine Nonce validiert, ein Claim-Mapping, das den SessionContext befüllt und bei der ersten Anmeldung einen lokalen Mitarbeiterdatensatz anlegt, einen Rückfall auf das lokale Login für Service-Konten und eine Abmeldung, die sowohl die lokale als auch die Provider-Session beendet. Ergebnisse: OIDC-Client-Konfiguration mit PKCE; Callback-Verarbeitung mit Token- und Nonce-Validierung; Claim-Mapping und Provisionierung bei der ersten Anmeldung; Rückfall auf lokales Login für Service-Konten; Abmeldung, die beide Sessions abdeckt.
Modul 5: Schutz von Daten, Uploads, Downloads und Handlern
Modul 5 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zu den vertraulichen Dokumenten an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Autorisierung von Datei-Uploads und -Downloads, sichere eigene HTTP-Handler, Eingabevalidierung, Ausgabe-Encoding, Injection und Cross-Site-Risiken in einer serverseitigen UI. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionDie Funktion für vertrauliche Dokumente absichern · 14 Min.
Die Funktion für vertrauliche Dokumente absichern – ein geführter Video-Walkthrough zu Modul 5, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Überprüfen Sie die tatsächlichen Bytes, die die AccessOps-Grenzen überschreiten. Eine verifizierte Anmeldung schützt Uploads, generierte Links oder Dateien, die außerhalb des Autorisierungspfads der Anwendung bereitgestellt werden, nicht automatisch.
Identifizieren Sie statische Dateien, vertrauenswürdige Uploads, unabhängige Handler und interpretierten Benutzertext. Jede Umgehungsstraße überschreitet eine andere Grenze und muss daher dort explizit überprüft werden.
Unterscheiden Sie eine statische Adresse von einem autorisierten Dokumentvorgang. Der geschützte Abruf muss Identifikations-, Berechtigungs- und Prüfprüfungen im Dienst bestehen, bevor die Anwendung die Datei sendet.
Überprüfen Sie die Upload-Größe, die zulässige Erweiterung und die Inhaltssignatur, bevor Sie die Speicherung akzeptieren. Ein vom Server gewählter Name und eine Quarantäne trennen eingehende Dateien von gescannten Dokumenten, die zur Freigabe bereitstehen.
Behandeln Sie die Dokumentkennung als Autorisierungsanforderung und nicht als Dateisystempfad. Der Dienst muss vor dem Öffnen von Bytes eine Leseberechtigung einrichten, unabhängig vom Wert des Rasters.
Authentifizieren Sie den Inhalt und den Ablauf des Freigabelinks, bevor Sie das Dokument bereitstellen. Misstrauen Sie eingehenden Werten auch in Datenbankbefehlen, interpretierten Labels und Browseraufrufen, anstatt sich auf deren Herkunft zu verlassen.
Folgen Sie der umbenannten ausführbaren Datei durch die Validierung. Eine Erweiterungsprüfung reicht nicht aus: Die Signatur lehnt es ab, während das Originaldokument vor der Speicherung einer Quarantäne und einem Scan unterzogen wird.
Testen Sie gefälschte Downloads und manipulierte Links aus einer anderen Abteilung. Eine konsequente Ablehnung zeugt von einer unabhängigen Prüfung jeder Anfrage und nicht von einem Vertrauen in versteckte Schaltflächen oder die Bildschirmnavigation.
Schließen Sie Upload-Gates, autorisierte Downloads und ablaufende signierte Links ab und testen Sie dann die Fälschung. Überprüfen Sie auch Abfragen und angezeigte Zeichenfolgen: Dateien sind nur eine Route für nicht vertrauenswürdige Werte.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 5 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Abgesicherte Dokumentenfunktion · 45 Min.
Ziel: Sichern Sie die Dokumentenfunktion von AccessOps ab: Uploads, begrenzt nach Größe und Typ und mit Inhaltsprüfung, außerhalb des Web-Roots unter einem zufälligen Namen gespeichert und mit der zuständigen Abteilung verknüpft; Downloads, die über die Autorisierung von DocumentService und Application.Download laufen; ein eigener Handler für einen signierten Freigabelink, der nach einer Stunde abläuft; und ein Review, das bestätigt, dass jede Abfrage parametrisiert ist und jeder vom Benutzer gelieferte String vor der Anzeige encodiert wird. Ergebnisse: Validierte Upload-Pipeline mit Quarantäne-Ordner; Autorisierter Download über den Service; Handler für signierte, ablaufende Freigabelinks; Review von parametrisierten Abfragen und Ausgabe-Encoding; Test mit einer gefälschten Download-Anfrage.
Modul 6: Auditing, Secrets und Konfiguration
Modul 6 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zu Audit-Trail & Secrets an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
Audit-Trails für sensible Befehle, Korrelations-IDs, Verwaltung von Secrets, Umgebungskonfiguration, Logging ohne Datenabfluss. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionAudit-Trails ergänzen und Secrets aus dem Code entfernen · 14 Min.
Audit-Trails ergänzen und Secrets aus dem Code entfernen – ein geführter Video-Walkthrough zu Modul 6, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Machen Sie Sicherheitsentscheidungen nach der Veranstaltung erklärbar. AccessOps benötigt Beweise für erlaubte und verweigerte Aktionen sowie eine geheime Verwaltung, die Anmeldeinformationen nicht über Quellen oder Protokolle preisgibt.
Erwägen Sie eine Untersuchung, nachdem die Betriebsprotokolle rotiert wurden. Der aktuelle Genehmigungsstatus kann keine Akteure oder fehlgeschlagenen Versuche erklären, und das heutige Entfernen eines Geheimnisses löscht nicht den Repository-Verlauf.
Erfassen Sie Akteur, Aktion, Ziel, Zeit, Quelle, Ergebnis und Korrelation gemeinsam. Nur-Einfüge-Zugriff und verkettete Integrität helfen dabei, fehlende Historie zu erkennen, anstatt nur den endgültigen Geschäftsstatus beizubehalten.
Verschieben Sie Anmeldeinformationen in eine umgebungsgerechte Konfiguration außerhalb der Quelle. Definieren Sie eine Rotation mit überlappenden gültigen Anmeldeinformationen, damit der Austausch zu einem geplanten Betriebsablauf und nicht zu einem improvisierten Ausfall wird.
Erstellen Sie eine Korrelation bei der Befehlseingabe und führen Sie sie durch den Protokollierungsbereich. Führen Sie eine Prüfung mit Genehmigung durch, damit ihre Aufzeichnungen dieselbe abgeschlossene Transaktion beschreiben.
Laden Sie die Konfiguration über die vorgesehenen Anbieter und beschränken Sie protokollierte Eigenschaften. Schwärzen Sie sensible Token, Cookies und Header am Protokollierungsziel, bevor sie zu dauerhaften Datensätzen werden.
Überprüfen Sie die erfolgreiche Genehmigung und den zuvor abgelehnten Download. Die abgelehnte Aktion könnte die Untersuchung erklären, sodass die Prüfung nur erfolgreicher Änderungen eine kritische Lücke hinterlassen würde.
Verwenden Sie einen Korrelationswert, um die Aktion dienstübergreifend zu rekonstruieren. Die verbundene Sequenz sollte keine Passwörter, Token, persönlichen Namen oder Verbindungsanmeldeinformationen enthalten.
Stellen Sie Nur-Append-Auditing, propagierte Korrelation, externe Geheimnisse und ein Rotationsverfahren bereit. Schwärzung der Rezension, damit aus Sicherheitsgründen gesammelte Beweise nicht zu einer weiteren Offenlegungsquelle werden.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 6 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Audit-Trail und Secrets · 45 Min.
Ziel: Ergänzen Sie AccessOps um Auditing und Secret-Verwaltung: einen AuditService, der Genehmigungen, Berechtigungsänderungen und Dokument-Downloads mit Benutzer, Uhrzeit, Adresse und Korrelations-ID festhält, eine Append-only-Audit-Tabelle, eine pro Befehl erzeugte Korrelations-ID, die in jede Logzeile geschrieben wird, Connection-Strings und das OIDC-Client-Secret, die in die Umgebungskonfiguration verlagert werden, mit einem dokumentierten Rotationsverfahren, und ein Log-Review, das sensible Felder schwärzt. Ergebnisse: AuditService und Append-only-Audit-Tabelle; Korrelations-ID in jedem Befehl und jeder Logzeile; In die Umgebungskonfiguration verlagerte Secrets; Verfahren zur Rotation von Secrets; Review der Log-Schwärzung.
Modul 7: Härtungs-Checkliste und Abschlussprojekt
Modul 7 von Sicherheits- und Authentifizierungsmuster – der Sicherheitspfad für Wisej.NET. Lesen Sie den Lektionsleitfaden und den Lab- und Prüfungsleitfaden, sehen Sie sich den Video-Walkthrough zur Härtungs-Checkliste an, bestehen Sie den Wissenstest und schließen Sie dann das praktische Lab in AccessOps ab.
- LektüreLektionsleitfaden · 14 Min.
HTTPS und Security-Header, Cookie-Flags, Session-Einstellungen, Aktualisierung von Abhängigkeiten, Rate Limiting, Härtung des Deployments und das Sicherheits-Review von AccessOps. Was das für Entwickler bedeutet, die eine Wisej.NET-App im Produktivbetrieb absichern – und wie Sie dieses Modul lesen.
- LektüreLab- und Prüfungsleitfaden · 10 Min.
Was Sie im praktischen Lab erstellen, das vorgeschlagene Vorgehen und die geforderten Ergebnisse.
- VideolektionAccessOps härten und ausliefern · 14 Min.
AccessOps härten und ausliefern – ein geführter Video-Walkthrough zu Modul 7, Schritt für Schritt in AccessOps aufgebaut. Läuft direkt hier im Player.
Transkript der Sprecherstimme
Erweitern Sie die Überprüfung vom Anwendungscode auf seinen Host. Passwortprüfungen und Berechtigungen können schwache Transport-, Sitzungseinstellungen oder nicht überprüfte Abhängigkeiten in der Bereitstellung nicht ausgleichen.
Untersuchen Sie Transport, Cookies, Framing, wiederholte Anmeldungen und Abhängigkeitshinweise. Diese Probleme können bei korrekter Geschäftslogik auftreten, sodass für die Bereitstellung eine eigene Sicherheitsüberprüfung erforderlich ist.
Wenden Sie Reaktionsrichtlinien konsequent an und bewerten Sie die Inhaltsrichtlinien vor der Durchsetzung. Sie schränken das Browserverhalten, einschließlich Framing und Inhaltsinterpretation, in den Antworten der Anwendung ein.
Konfigurieren Sie Cookie-Schutzmaßnahmen sowie Sitzungs-Timeout, Anforderungsgröße und Ratenbeschränkungen. Diese Kontrollen banden unterschiedliche Ressourcen und Risiken; Eine Einstellung kann die anderen nicht ersetzen.
Befolgen Sie die Middleware-Reihenfolge von weitergeleiteten Headern bis hin zu Weiterleitungen und Schutzrichtlinien. Durch die Registrierung vor dem Anwendungshandler wird sichergestellt, dass seine Antworten die vorgesehenen Schutzmaßnahmen durchlaufen.
Beschränken Sie Freigabelinks an ihrer Anforderungsgrenze, beschränken Sie jedoch die Anmeldung innerhalb des Dienstes. Ein gemeinsam genutzter Ereignisendpunkt kann die teure Anmeldeaktion nicht allein anhand seiner Adresse unterscheiden.
Überprüfen Sie tatsächlich verschlüsselte Antworten, Cookie-Attribute und den separaten Share-Link-Handler. Die Konfiguration allein beweist nicht, dass jede Antwort den erforderlichen Schutz bietet.
Führen Sie die Checkliste für die bereitgestellte Anwendung aus und überprüfen Sie die Abhängigkeitsergebnisse mit expliziten Entscheidungen. Beheben Sie nachgewiesene Lücken vor der Freigabe, anstatt Konfigurationsdateien als Beweis zu betrachten.
Stellen Sie Transport- und Antwortrichtlinien, Sitzungslimits, gezielte Ratenkontrollen und eine datierte Abhängigkeitsüberprüfung bereit. Die ausgefüllte Checkliste sollte das beobachtete Verhalten in allen sieben Modulen widerspiegeln.
- LektüreKI-Coding-Übung · 20 Min.
Erstellen Sie das Beispielprojekt AccessOps dieses Moduls mit ChatGPT oder Claude aus einem fertigen Prompt, der das Modell auf die Spezifikation des Moduls verweist – und prüfen, starten und erweitern Sie dann, was Sie erhalten.
- WissenstestWissenstest – Modul 7 · 10 Min. · Bestehensgrenze 80%
- Praktisches LabLab – Härtungs-Review und Abschlussprojekt · 45 Min.
Ziel: Schließen Sie das AccessOps-Abschlussprojekt ab: HTTPS mit HSTS erzwingen und Security-Header setzen, Cookies als Secure und HttpOnly mit einer strikten SameSite-Richtlinie markieren, Session-Timeout und Request-Größenlimits festlegen, Rate Limiting für Login und Freigabelinks ergänzen, ein Audit der Abhängigkeiten durchführen und die Ergebnisse festhalten, dann die vollständige Checkliste dieses Kurses gegen die App durchgehen und jeden Befund beheben. Ergebnisse: Konfiguration von HTTPS, HSTS und Security-Headern; Einstellungen zur Härtung von Cookies und Session; Rate Limiting für Login und Freigabelinks; Bericht zum Audit der Abhängigkeiten; Ausgefüllte Checkliste des Sicherheits-Reviews mit Korrekturen.