Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| modul:m183:learningunits:lu04:aufgaben:04 [2026/02/19 13:33] – dgaravaldi | modul:m183:learningunits:lu04:aufgaben:04 [2026/02/19 13:40] (aktuell) – dgaravaldi | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== LU04.A04 - (A1) Brocken Authentication ====== | ====== LU04.A04 - (A1) Brocken Authentication ====== | ||
| < | < | ||
| + | \\ | ||
| Um Session-Hijacking zu verhindern, sollten Entwickler starke Sicherheitsmaßnahmen implementieren, | Um Session-Hijacking zu verhindern, sollten Entwickler starke Sicherheitsmaßnahmen implementieren, | ||
| Zeile 14: | Zeile 15: | ||
| \\ | \\ | ||
| ==== Kurze Session-Lebensdauer und -Generierung verwenden ==== | ==== Kurze Session-Lebensdauer und -Generierung verwenden ==== | ||
| - | Implementieren Sie kurze **Session-Ablaufzeiten**, | + | Implementieren Sie kurze **Session-Ablaufzeiten**, |
| \\ | \\ | ||
| ==== Session-Binding implementieren ==== | ==== Session-Binding implementieren ==== | ||
| - | Sitzungstoken (Session-Token) an **IP-Adressen** oder **User-Agents binden**, um Wiederverwendung zu verhindern. Auf plötzliche Änderungen der **Sitzungsattribute** achten und Sitzungen bei Erkennung ungültig | + | Sitzungstoken (Session-Token) an **IP-Adressen** oder **User-Agents binden**, um Wiederverwendung zu verhindern. Auf plötzliche Änderungen der **Sitzungsattribute** achten und Sitzungen bei Erkennung ungültig |
| \\ | \\ | ||
| - | ==== Verdächtige Aktivitäten überwachen und erkennen ==== | + | ==== Verdächtige Aktivitäten überwachen und erkennen |
| **Rate limiting** implementieren, | **Rate limiting** implementieren, | ||
| **Sitzungsaktivitäten protokollieren** (Monitoring) und auf Anomalien analysieren (z. B. mehrfache Anmeldungen von verschiedenen Standorten). | **Sitzungsaktivitäten protokollieren** (Monitoring) und auf Anomalien analysieren (z. B. mehrfache Anmeldungen von verschiedenen Standorten). | ||