Digitales Banking absichern: Technische Tiefe für IT-Profis
Wer Banking-Systeme von innen kennt, weiß: Die größten Schwachstellen liegen selten im Code selbst. Fehlkonfigurierte APIs, schwache Session-Token oder unzureichendes Logging – das sind die Einfallstore, die in Audits immer wieder auftauchen.
Dieser Kurs geht in die technische Tiefe. Du arbeitest mit realen Konfigurationsbeispielen, liest Logs, analysierst Authentifizierungsabläufe und bewertest Sicherheitsarchitekturen nach gängigen Standards wie PCI-DSS und OWASP.
Schwerpunkte im Überblick
Ein großer Teil des Kurses beschäftigt sich mit API-Sicherheit im Banking-Kontext: OAuth-Flows, Token-Lebensdauer, Rate Limiting. Dazu kommen Themen wie Fraud Detection auf Systemebene und sichere Implementierung von Zwei-Faktor-Verfahren.
Der Kurs enthält Übungsumgebungen, in denen du Konfigurationen testen kannst – kein Produktivsystem, aber nah dran an realen Setups. Voraussetzung sind Grundkenntnisse in Netzwerksicherheit und Webanwendungen.
Lernprogramm
Schritt für Schritt durch die Inhalte dieser Einheit
Technisches Kursprogramm
-
Authentifizierung und Session-ManagementOAuth 2.0, PKCE, sichere Token-Verwaltung
-
API-Sicherheit im BankingRate Limiting, Input Validation, Logging-Strategien
-
PCI-DSS-Anforderungen in der PraxisWas Prüfer wirklich sehen wollen und wo Lücken entstehen
-
Fraud Detection auf technischer EbeneAnomalieerkennung, Verhaltensanalyse, Alerting
-
Sicherheitsarchitektur bewertenThreat Modeling, Risikoklassifizierung, Dokumentation
Zugang — Preis
249 €
Einmalzahlung, Zugang für 12 Monate
Zertifikat nach Kursabschluss inklusive
Noch 5 Plätze verfügbar