Single Sign-On Sicherheit: OAuth und OpenID Connect
Ihre Vorteile
In dieser interaktiven Schulung lernen Sie die Security Best Practices für die Single Sign-On Systeme OAuth und OpenID Connect kennen.
- Verstehen Sie wie Angreifer Tokens stehlen und die dadurch entstehenden Risiken.
- Ergreifen Sie die richtigen Protokollvarianten von OAuth und OpenID Connect zum optimalen Schutz Ihrer Benutzer.
- Schützen Sie Ihre Single Sign-On Systeme vor unbefugten Zugriffen und Datendiebstahl durch Angreifer.
- Überzeugen Sie Ihre Kunden durch state-of-the-art Sicherheitstechniken wie Proof Key for Code Exchange (PKCE), mTLS und DPoP.

2 Tage

Hands-On

Teilnahmezertifikat

1.290 €*
Mögliche Schulungsinhalte
- Einführung in Single Sign-On
- OAuth und OpenID Connect Flows
- Code Flow / Implicit Flow / Hybrid Flow
- Generische Angriffe auf SSO Verfahren
- XSS, Clickjacking, CSRF, Open/Covert Redirects
- OAuth und OpenID Connect spezifische Angriffe
- ID Token: Details und Angriffe
- Single-Phase Angriffe
- ID Spoofing Angriffe
- Signature Bypasses
- Cross-Phase Angriffe
- Issuer Confusion
- Malicious Endpoint Angriffe
- IdP Confusion / Mix-Up
- Security Best Practices
- PKCE
- Native Apps
- Single-Page-Applications (SPAs)
- Secure Token Bindings
- Mutual TLS
- DPoP
Zielgruppe
Diese Schulung richtet sich an Personen, die sichere Single Sign-On Systeme mithilfe von OAuth oder OpenID Connect erstellen und betreiben möchten.
Dieser Kurs hilft u. a.:
- Administratoren:innen für Identitätsmanagement
- Entwickler:innen von Identity Providern und Clients
- Penetrationstester:innen und Sicherheitsforscher:innen
Für die Teilnahme benötigen Sie einen Computer, sowie eine Virtualisierungssoftware für die Bearbeitung der interaktiven Übungen. Wir empfehlen VirtualBox.
Ihre Buchungsmöglichkeiten
Individuell passende Schulungsoptionen für Sie oder Ihr Team.

Feste Termine

Team-Online-Schulung
(ab 5 Personen)

Präsenzschulung in Ihrem Unternehmen

Präsenzschulung bei Hackmanit
Ob fester Termin, Team-Online-Schulung oder Präzensschulung, wir passen uns Ihren Wünschen an. Kontaktieren Sie den für die gewünschte Schulung zuständigen Ansprechpartner, um ein individuelles und unverbindliches Angebot zu erhalten. Senden Sie das Anmeldeformular oder Ihre individuelle Buchungsanfrage an Dr. Christian Mainka:
Hinweis: Wir behalten uns vor den Schulungstermin bei weniger als 5 Anmeldungen abzusagen. Eine mögliche Absage erfolgt spätestens eine Woche vor dem Schulungstermin.
Download | Beispiel-Folien
SchulungsunterlagenDownload | Schulungsflyer
OAuth und OpenID Connect
Download | Anmeldeformular

Ihr Ansprechpartner für diese Schulung
Karsten Meyer zu Selhausen
karsten.meyerzuselhausen@hackmanit.de
* Alle Preise exkl. MwSt.