Das User Interface, auf dem Benutzeraktionen und -eingaben, beispielsweise zur Authentifizierung auf einer Webseite, getätigt werden, ist ein beliebtes Ziel für Cyberkriminelle, um Zugangsdaten zu erlangen. Das erste Kapitel dieses shortcuts befasst sich mit so genannten Logikfehlern, durch die sich Webanwendungen in bestimmten Situationen anders verhalten als erwartet. Der Autor legt dar, welche möglichen Schwachstellen es im Programmiercode gibt und wie diese verhindert werden können. Kapitel 2 wendet sich dem Themenfeld des Einloggens zu. Benutzername und Passwort reichen oft nicht mehr aus, um einen sicheren Zugang zu einer Webanwendung zu gewährleisten. Carsten Eilers stellt die verschiedenen Möglichkeiten der Authentifizierung vor und geht dabei besonders auf die Zwei-Faktor-Authentifizierung und die Nutzung von Einmalpasswörtern ein. Im dritten Kapitel beschreibt der Autor die Varianten des Clickjackings und nennt Maßnahmen, mit denen man diesem entgegenwirken kann.
Data Loss Prevention und Incident Response : Schutz vor Hackerangriffen
Mathias Fuchs, Carsten Eilers
bookEinblicke in C# 6.0
Rainer Stropek, Oliver Sturm, Thomas Claudius Huber, Carsten Eilers, Dr. Holger Schwichtenberg
bookWebsecurity : Angriffe mit SSRF, CSRF und XML
Carsten Eilers
bookDatensicherheit
Carsten Eilers
bookWebsecurity : Jahresrückblick
Carsten Eilers
bookJavaScript Security : Sicherheit im Webbrowser
Carsten Eilers
bookAngriffsziel UI : Benutzeraktionen, Passwörter und Clickjacking
Carsten Eilers
bookPowerShell : Anwendung und effektive Nutzung
Dr. Holger Schwichtenberg, Frank Peter Schultze, Carsten Eilers
bookAndroid Security : Von Fake-Apps, Trojanern und Spy Phones
Carsten Eilers
bookBing für Entwickler : Die Suchmaschine als Serviceplattform
Roman Schacherl, Peter Brack, Tam Hanna, Carsten Eilers
bookVerschlüsselung im NSA-Zeitalter : Kryptografiestandards und Protokolle
Carsten Eilers
bookiOS Security : Sichere Apps für iPhone und iPad
Carsten Eilers
book
Big Data - Apache Hadoop
Bernd Fondermann, Kai Spichale, Lars George
bookCloud Computing Grundlagen : Technisch / rechtlich / wirtschaftlich und architekturell
Mario Meir-Huber
bookCloud Computing Anbietervergleich : Amazon / Microsoft / Google & Co
Mario Meir-Huber
bookDatenbanken : Grundlagen und Entwurf
Veikko Krypczyk, Christopher Ezell
bookEnterprise Java Web Services
Bernhard Löwenstein
bookHTML 5 meets GWT
Stefan Starke
bookiOS Essentials : Frameworks, Tools und Twitter API
Markus Kopf, Wolfgang Frank, Peter Friese
bookJava 7 : Project Coin, Generics und NIO2
Angelika Langer, Klaus Kreft
bookMagento Entwicklung : Themes, Widgets und Eigene Entitäten
Vinai Kopp, Tobias Vogt
bookNoSQL Einführung : CouchDB, MongoDB und Regis
Oliver Kurowski
bookOnlinerecht : Grundlegende juristische Spielregeln im eCommerce
Michael Rohrlich
bookUsability von UML Editoren : Ein Vergleich
Andy Transchel, Jurij Kalina
book