Schwachstellen-Audit einer PHP-Anwendung eines Versicherungsmaklers
Übersicht
Worum es bei diesem Projekt geht.
Du auditierst PHP-Code eines Versicherungsmaklers auf OWASP Top 10 und erstellst einen CVSS-Bewertungsbericht. Abschluss: verifizierbares Zertifikat.
Das Briefing
Was Du tust und was Du zeigst.
Welche Schwachstellen verbergen sich in einer neun Jahre alten PHP-Anwendung eines Versicherungsmaklers und rechtfertigt der Befund-Umfang eine Modernisierung statt einer Ersetzung?
Earning criteria — what you'll demonstrate
- OWASP Top 10 auf reale Legacy-Codebasen anwenden
- Statische Analyse mit manueller Review kombinieren — beide haben blinde Flecken
- CVSS-3.1-Bewertungen konsistent vergeben
- Audit-Befunde so dokumentieren, dass Entwicklung und Management beide handeln können
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Introduction to Computer Security
Bachelor · Cs Se
Fit score: 1
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Backend-Ingenieur:in
Backend-Ingenieur:innen mit Audit-Erfahrung schreiben sichereren Code, weil sie wissen, wonach Auditor:innen suchen.
Dieses Projekt schärft
- secure-code-review
- owasp-top-10
- static-analysis
Noch eine Sache