Weiterbildung zur OWASP Web-Security bei Escola

Weiterbildung zur OWASP Web-Security bei Escola

Sicherheit im Fokus – unsere Entwickler haben sich einen Tag lang intensiv mit den neuesten Standards und Praktiken der Web-Sicherheit beschäftigt.
Bei der Weiterbildung zur OWASP Web-Security stand bei den Entwicklern von Escola alles im Zeichen der Sicherheit. In einem ganztägigen Weiterbildungskurs mit Roland von letsboot.ch haben wir uns intensiv mit den neuesten Standards und Best Practices der Web-Sicherheit auseinandergesetzt. Der Kurs bot uns die Gelegenheit, unsere Kenntnisse in zentralen Bereichen der IT-Sicherheit aufzufrischen, zu vertiefen und auf den neuesten Stand zu bringen.



Im Laufe des Tages setzten wir uns mit einer Vielzahl an Themen auseinander. Dazu gehörten die OWASP Top Ten, die zehn häufigsten Sicherheitsrisiken für Webanwendungen, sowie die sogenannten Secure Design Principles, also Grundprinzipien, wie man Sicherheit bereits bei der Planung einer Software berücksichtigt. Zudem lernten wir das Konzept des Threat Modelling kennen, ein Verfahren, um mögliche Risiken frühzeitig zu erkennen und zu bewerten.



Des Weiteren standen Secure Coding und Design Principles auf dem Programm, also Strategien, wie man Software sicher programmiert und gestaltet, um Schwachstellen zu vermeiden. Besonders intensiv befassten wir uns mit verschiedenen Formen der Zugriffskontrolle, darunter Role-Based Access Control (RBAC), das Zugriffe anhand von Rollen wie «Lehrer» oder «Schüler» regelt, und Attribute-Based Access Control (ABAC), das zusätzlich Merkmale wie Beziehungen, Zeit, Standort oder Berechtigungsstufen berücksichtigt. Der Tag wurde mit einer Zusammenfassung der zentralen Inhalte abgeschlossen.



Neben der Theorie war der Kurs stark praxisorientiert. In Übungen konnten wir unser Wissen direkt anwenden und an realen Szenarien arbeiten. Diese reichten von der sicheren Verarbeitung von Formularen (Form Validation) über Schutzmechanismen gegen Angriffe wie Cross-Site Request Forgery (CSRF), bei denen ungewollte Aktionen im Namen eines Nutzers ausgeführt werden, bis hin zur Vorbeugung von Schadcode-Angriffen wie SQL-Injection und Cross-Site-Scripting (XSS). Auch die sichere Verarbeitung von Daten (Escaping) und die Absicherung unserer eigenen Anwendungen waren zentrale Themen der Übungen.

Der Tag war nicht nur fachlich spannend, sondern auch eine grossartige Gelegenheit für den Austausch innerhalb unseres Entwickler-Teams. Nach einem intensiven Vormittag und einem ebenso lehrreichen Nachmittag liessen wir den Tag entspannt ausklingen – erst bei einem wohlverdienten Feierabendbier und anschliessend bei einem gemeinsamen Abendessen.



Bei Escola hat die Sicherheit unserer Schulsoftware oberste Priorität. Deshalb investieren wir regelmässig in Weiterbildungen wie diese, führen umfassende Sicherheitsüberprüfungen (Penetrationstests) durch und setzen auf ein solides Information Security Management System (ISMS). So können unsere Schulen sicher sein, dass ihre Daten bei uns bestens geschützt sind.

Vielen Dank an unser Team und alle, die diesen Tag so wertvoll gemacht haben!
Noah Valley
Noah Valley
noah@escola.ch
Entwicklung
3. Dezember 2024

Weitere Artikel

Workation im Piemont
Workation im Piemont
Fokus, Teamgeist und italienisches Lebensgefühl
Mehr erfahren
Escola Update-Event 2025
Escola Update-Event 2025
Spannende Updates, persönliche Begegnungen und jede Menge Highlights
Mehr erfahren
Onboarding mit Escola an der Sek Mättmi
Onboarding mit Escola an der Sek Mättmi
Ein Erfahrungsbericht.
Mehr erfahren
Zukunftstag 2024 bei Escola
Zukunftstag 2024 bei Escola
Ein spannender Vormittag voller Einblicke in die Welt von Escola.
Mehr erfahren
Escola-Update-Event 2024
Escola-Update-Event 2024
Ein Update-Event voller innovativer Neuerungen, geplanter Updates und grossartiger Gäste.
Mehr erfahren
Die Zukunft bei Escola am Zukunftstag 2023
Die Zukunft bei Escola am Zukunftstag 2023
Fünf Jugendliche haben bei Escola hinter die Kulissen geschaut.
Mehr erfahren
Weitwandern, Weiterbilden und Weitblick
Weitwandern, Weiterbilden und Weitblick
Mit Blick auf Zürich hat unser Team viel Wertvolles zum Thema Informationssicherheit gelernt.
Mehr erfahren
Bildungsplanung mit Escola
Bildungsplanung mit Escola
An der HfH-Tagung «Bildungsplanung bei kognitiver Beeinträchtigung» präsentierten wir unsere Lösung für die Förder- und Bildungsplanung.
Mehr erfahren
Der Berner Bildungstag in der Bieler Tissot Arena
Der Berner Bildungstag in der Bieler Tissot Arena
Über 6000 Besuchende und Escola als Silbersponsor mittendrin im Geschehen.
Mehr erfahren
Escola bei der Tagung der Sek I TG
Escola bei der Tagung der Sek I TG
Rund 600 Teilnehmende besuchten den Escola-Informationstisch beim Tagungs-Rundgang.
Mehr erfahren
Peter Lienhard zu Besuch bei Escola
Peter Lienhard zu Besuch bei Escola
Diese Woche hatten wir einen inspirierenden Austausch u.a. zu den neuen Lza-Lernberichten vom Kanton Thurgau.
Mehr erfahren
Zukunftstag 2022
Zukunftstag 2022
Fünf neugierige 12-Jährige waren im Rahmen des Zukunftstags bei Escola zu Besuch. 🚀
Mehr erfahren
Elternabende, Noten, Schulreise – alles auf einen Klick
Elternabende, Noten, Schulreise – alles auf einen Klick
Whatsapp ist aus Datenschutzgründen zum Problem geworden. Doch es gibt datensicherere Alternativen, mit denen Schulen gute Erfahrungen machen.
Mehr erfahren
Jubiläumsfest 15 Jahre Escola
Jubiläumsfest 15 Jahre Escola
Wir feierten mit über 120 Schulvertreter:innen, Wegbereiter:innen und ehemaligen Mitarbeitenden unser Jubiläum.
Mehr erfahren
Bei Escola wird «gestachlet»
Bei Escola wird «gestachlet»
Entspannter Weidling-Ausflug auf dem Hochrhein im wunderschönen Schaffhausen.
Mehr erfahren
Lisa hält uns den Rücken frei
Lisa hält uns den Rücken frei
Seit März 2022 komplettiert sie unser Team und organisiert unser Büroleben, die Buchhaltung und Escola-Events.
Mehr erfahren
Team-Intensivwoche in Florenz
Team-Intensivwoche in Florenz
La dolce vita, reger Ausstausch über die Zukunft von Escola und Aufgleisung von vielen neuen Projekten.
Mehr erfahren
Software as a Service für den Schulalltag
Software as a Service für den Schulalltag
Hannes und Janick berichten im «Swiss IT Magazine» über die Anfänge von Escola und wie sie sich die Zukunft der Firma vorstellen.
Mehr erfahren
Digitaler Escola-Adventskalender 2021
Digitaler Escola-Adventskalender 2021
Escola-User:innen konnten mit einem Klick persönliche Geschenke unserers Teams gewinnen.
Mehr erfahren
Escola an der Swissdidac 2021 in Bern
Escola an der Swissdidac 2021 in Bern
Drei Tage, vollgepackt mit Workshops, Standvorträgen, Es’Cola-Fröschli-Wettbewerb und interessanten Gesprächen.
Mehr erfahren
Ich möchte Escola unverbindlich testen

Die folgenden Produkte interessieren mich: