Penetration Tester & IT Security Analyst
Wie sieht eine Schwachstelle in der Praxis aus?
- Hochladen von XML Dateien ohne Validierung der XML Schema Definition (XSD)
Wie kannst du dich als Softwareentwickler dagegen schützen?
- Einrichten einer XML Schema Definition (XSD)
- Abschalten der Verarbeitung der Document Type Definition (DTD)
- Verwendung eines aktuellen XML-Parsers
Was ist der Business Impact?
- Auslesen von sensiblen Daten und ggf. Ausführen von schadhaften Code auf dem Server
Hat dir das Thema Spaß gemacht und du würdest gerne mehr davon haben? Dich zum professionellen Penetration Tester fortbilden? Dann bewirb dich bei uns im Mentoring und schon bald lebst du deinen Traum als Penetration Tester.