Skip to content

Sicherheit (Vorschlag cn)

Christian Noss edited this page Jan 27, 2019 · 1 revision

Sicherheitsziele

  • Vertraulichkeit
  • Integrität
  • Authentizität
  • Verbindlichkeit

Verschlüsselung

Authentifizierung

  • JWT / JSON Web Tokens vs. Sessions
  • Wie speichert man Sessiondaten / Tokens sicher in Cookies?

OWASP (The Open Web Application Security Project)

CORS

Angriffsvektoren

  • CSRF
  • XSS
  • Man-in-the-Middle
  • (D)DoS
  • Bruteforce
  • SQL-Injection
  • Secrets / Passwörter in Repositorys
  • ...

Präventionsmaßnahmen

  • Minimalitätsprinzip (Server ist zu „gesprächig" z.B. Errormeldungen, Headerinformationen, …)
  • Data Validation
  • SQL Prepared Statements
  • ...

Node.js

Hilfstools:

  • Web Application Firewalls
  • Web Application Scanner (Penetrationstests)