Schwachstellen-Audit einer PHP-Anwendung eines Versicherungsmaklers
Übersicht
Worum es bei diesem Projekt geht.
Du auditierst PHP-Code eines Versicherungsmaklers auf OWASP Top 10 und erstellst einen CVSS-Bewertungsbericht. Abschluss: verifizierbares Zertifikat.
Das Szenario
Der Versicherungsmakler steht vor einer GDV-konformen (Gesamtverband der Deutschen Versicherungswirtschaft) Cyber-Versicherungs-Erneuerung und muss eine externe Sicherheitsbewertung vorlegen.
Das Briefing
Was Du tust und was Du zeigst.
Welche Schwachstellen verbergen sich in einer neun Jahre alten PHP-Anwendung eines Versicherungsmaklers und rechtfertigt der Befund-Umfang eine Modernisierung statt einer Ersetzung?
Earning criteria — what you'll demonstrate
- OWASP Top 10 auf reale Legacy-Codebasen anwenden
- Statische Analyse mit manueller Review kombinieren — beide haben blinde Flecken
- CVSS-3.1-Bewertungen konsistent vergeben
- Audit-Befunde so dokumentieren, dass Entwicklung und Management beide handeln können
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Studienzuordnung folgt in Kürze.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
- Vulnerability Assessment
Apply vulnerability assessment to solve real industry problems and demonstrate production-level capability.
- Owasp Top 10
Apply owasp top 10 to solve real industry problems and demonstrate production-level capability.
- Static Analysis
Apply static analysis to solve real industry problems and demonstrate production-level capability.
- Cvss Scoring
Apply cvss scoring to solve real industry problems and demonstrate production-level capability.
- Secure Code Review
Apply secure code review to solve real industry problems and demonstrate production-level capability.
- Documentation
Apply documentation to solve real industry problems and demonstrate production-level capability.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Backend-Ingenieur:in
Backend-Ingenieur:innen mit Audit-Erfahrung schreiben sichereren Code, weil sie wissen, wonach Auditor:innen suchen.
Dieses Projekt schärft
- secure-code-review
- owasp-top-10
- static-analysis
Noch eine Sache