➤ Single Sign-On |
---|
SSO 1 – Einführung in Single Sign-On: OAuth und OpenID Connect |
SSO 2 – Single Sign-On Sicherheit: OAuth und OpenID Connect |
SSO 3 – OAuth 2.1 und OpenID Connect – Expertenlevel >> NEU |
SSO S – Single Sign-On Sicherheit: SAML |
Zurück zur Übersicht – IT-Sicherheitsschulungen >> |
Single Sign-On Sicherheit: SAML
Ihre Vorteile
In dieser interaktiven Schulung lernen Sie die Security Best Practices für SAML-basierte Single Sign-On Systeme kennen.
- Verstehen Sie wie Angreifer SAML Tokens stehlen und die dadurch entstehenden Risiken.
- Ergreifen Sie die richtigen Maßnahmen, um Ihre Service und Identity Provider gegen Hackerangriffe zu schützen.
- Schützen Sie Ihre SAML Systeme vor unbefugten Zugriffen und Datendiebstahl durch Angreifer.
- Überzeugen Sie Ihre Kunden durch state-of-the-art Sicherheitstechniken wie Holder-of-Key (HoK).
Mögliche Schulungsinhalte
Wir treffen mit Ihnen vorab die Auswahl an Themen, um Ihrem Team den größtmöglichen Nutzen zu bieten.
- Einführung
- XML Parsing (DOM vs. SAX)
- XML Schema
- Extensible Stylesheet Language (XSLT)
- Document Type Definition
- XML (External) Entity Angriffe
- XML-spezifische Denial-of-Service Angriffe
- SAML-basiertes Single Sign-On
- XML Signature
- Web Browser SSO Profile
- Angriffe auf SAML Service Providern
- Replay Angriffe
- Signature Exclusion
- XML Signature Wrapping (XSW)
- Certificate Faking und Injection Angriffe
- Covert Redirect Angriffe
- Angriffe auf SAML Identity Provider SAML
- SAML Secure Bindings
- Erlerntes Wissen auf hauseigene Applikationen anwenden
Zielgruppe
Diese Schulung richtet sich an Personen, die sichere SAML Systeme erstellen und betreiben möchten.
Dieser Kurs hilft u. a.:
- Administratoren:innen für Identitätsmanagement
- Entwickler:innen von Identity Providern und Service Providern
- Penetrationstester:innen und Sicherheitsforscher:innen
Für die Teilnahme benötigen Sie einen Computer, sowie einen Remotedesktop-Client (RDP) für die Bearbeitung der interaktiven Übungen.
Ihre Buchungsmöglichkeiten
Individuell passende Schulungsoptionen für Sie oder Ihr Team.
Ob fester Termin, Team-Online-Schulung oder Präsenzschulung, wir passen uns Ihren Wünschen an.
Kontaktieren Sie uns für die gewünschte Schulung, um ein individuelles und unverbindliches Angebot zu erhalten.
Senden Sie das Anmeldeformular oder Ihre individuelle Buchungsanfrage direkt an Dr. Christian Mainka:
Download | Beispiel-Folien
SchulungsunterlagenDownload | Schulungsflyer
Single Sign-On: SAMLDownload | Anmeldeformular
Ihr Ansprechpartner für diese IT-Sicherheitsschulung
Dr. Christian Mainka | Ressort Single Sign-On
christian.mainka@hackmanit.de
* Alle Preise exkl. MwSt.