Penetration Tester & IT Security Analyst
Wie sieht eine Schwachstelle in der Praxis aus?
- Durch Veränderung eines URL-Aufrufs wird die Verarbeitung eines API-Calls manipuliert
Wie kannst du dich als Softwareentwickler dagegen schützen?
- Validierung der einzulesenden serialisierten Objekte
- Einsatz von primitiven Datentypen mit Hilfe moderner Serialization Technologien
- Durchführung von Integritätsprüfungen mittels digitaler Signaturen vor der Objekt Deserialization
Was ist der Business Impact?
- Einschleusen und Ausführen von beliebigen Code auf dem Serversystem
- Kompromittierung, Manipulation und Übernahme von Daten und Serversystemen
Hat dir das Thema Spaß gemacht und du würdest gerne mehr davon haben? Dich zum professionellen Penetration Tester fortbilden? Dann bewirb dich bei uns im Mentoring und schon bald lebst du deinen Traum als Penetration Tester.