Angriffsziel UI

Benutzeraktionen, Passwörter und Clickjacking

Carsten Eilers

2 Bewertungen
2.5

+ Merken

Lies mit dem Standard- oder Partner-Abo Unterhaltungs­literatur und alle Fachbücher aus unserem Katalog.

Beschreibung zu „Angriffsziel UI“

Das User Interface, auf dem Benutzeraktionen und -eingaben, beispielsweise zur Authentifizierung auf einer Webseite, getätigt werden, ist ein beliebtes Ziel für Cyberkriminelle, um Zugangsdaten zu erlangen. Das erste Kapitel dieses shortcuts befasst sich mit so genannten Logikfehlern, durch die sich Webanwendungen in bestimmten Situationen anders verhalten als erwartet. Der Autor legt dar, welche möglichen Schwachstellen es im Programmiercode gibt und wie diese verhindert werden können. Kapitel 2 wendet sich dem Themenfeld des Einloggens zu. Benutzername und Passwort reichen oft nicht mehr aus, um einen sicheren Zugang zu einer Webanwendung zu gewährleisten. Carsten Eilers stellt die verschiedenen Möglichkeiten der Authentifizierung vor und geht dabei besonders auf die Zwei-Faktor-Authentifizierung und die Nutzung von Einmalpasswörtern ein. Im dritten Kapitel beschreibt der Autor die Varianten des Clickjackings und nennt Maßnahmen, mit denen man diesem entgegenwirken kann.

Über Carsten Eilers

Dr. Holger Schwichtenberg - alias „Der DOTNET-DOKTOR“ - gehört zu den bekanntesten .NET-Experten in Deutschland. Er ist Entwicklungsleiter der 5Minds IT-Solutions GmbH & Co. KG. Zudem unterstützt er mit seiner Firma www.IT-Visions.de kleine und große Unternehmen durch Beratung und Schulung bei der Erstellung von Windows- und webbasierten Anwendungen. Ununterbrochen seit 1998 ist er Sprecher auf jeder BASTA! (so auch wieder auf der nächsten BASTA! im September) und Autor zahlreicher Fachbücher. Kontakt: hs@IT-Visions.de; www.dotnet-doktor.de.
Frank Peter Schultze ist ein Automatisierungsveteran mit fast zwanzig Jahren Erfahrung und ein PowerShell-Nutzer der ersten Stunde. Er plant, entwickelt und implementiert für die Kunden der FRITZ & MACZIOL group Lösungen zur Automatisierung und Orchestrierung ihrer IT-Infrastrukturen.
Dipl.-Inform. Carsten Eilers ist freier Berater und Coach für ITSicherheit und technischen Datenschutz und Autor einer Vielzahl von Artikeln für verschiedene Magazine und Onlinemedien. Sie erreichen ihn unter www.ceilers-it.de, sein Blog finden Sie unterwww.ceilers-news.de.


Verlag:

entwickler.press

Veröffentlicht:

2015

Druckseiten:

ca. 35

Sprache:

Deutsch

Medientyp:

eBook


Ähnliche Titel wie „Angriffsziel UI“

Lesen. Hören. Bücher erleben.

Jetzt kostenlos testen