Java ist doch schon sicher?!

 
Conference Day - 21. Mai
 
10:45
 
Java User Group
Raum Baden
 
Basic

Java-Webanwendungen standen lange Zeit im Ruf, mehr oder weniger von alleine sicher zu sein. Als Entwickler lassen sich mit Java daher nur sichere Webanwendungen entwickeln. Spätestens mit den zahlreichen Sicherheitsproblemen aus dem vergangenen Jahr hat sich nun aber unter den meisten Java-Entwicklern die Erkenntnis herumgesprochen, dass man sich selbst um sichere Webanwendungen kümmern muss.

Als Entwickler steht man nun vor der Aufgabe, die Punkte herauszufinden, die man zur Entwicklung einer sicheren Java-Webapplikation wirklich beachten muss. Welches sind die verbreitetsten Sicherheitsprobleme, und wo sorgt Java oder ein Java-Framework schon für (etwas) Sicherheit? Gleichzeitig benötigt man Tools, die einem einerseits die sichere Entwicklung erleichtern und andererseits die Möglichkeit geben, die eigene Webanwendung in Puncto Sicherheit zu testen.

Die Session stellt dazu einige der verbreitetsten Sicherheitsprobleme von aktuellen Java-Webanwendungen vor, und zeigt, wie man diesen wirkungsvoll zu Leibe rückt. Zusätzlich kann sich jeder Java-Entwickler die sichere Entwicklungsarbeit mit den vorgestellten Tools zumindest etwas erleichtern und die erstellte Webanwendung selbst testen.

Dominik Schadow

BridgingIT GmbH
Dominik Schadow verfügt über 10 Jahre Erfahrung in der Java Entwicklung und arbeitet als Senior Consultant beim IT-Beratungsunternehmen bridgingIT. Er ist spezialisiert auf die Architektur und Entwicklung von Java Enterprise Applikationen, Enterprise Application Integration und die sichere Softwareentwicklung mit Java. Daneben ist er Speaker auf verschiedenen Konferenzen rund um die Themen Java und sichere Softwareentwicklung und Autor des Java-Web-Security Buchs. In seiner Freizeit leitet er das Open-Source-Projekt JCrypTool, mit dem Anwender für die Kryptografie begeistert werden sollen und gleichzeitig ihre eigenen Krypto-Plug-ins entwickeln können.