Direktor für Kundenstrategie. Chef Singh und Mitbegründer.

Jaap Karan Singh

About

Jaap Karan Singh

Jaap Karan Singh ist Direktor für Kundenstrategie, Chief Singh und Mitbegründer von Secure Code Warrior. Nach Sicherheitstests bei BAE Systems in Australien wechselte Jaap vom Hacken von Webanwendungen zur Schulung von Entwicklern, wie sie ihre eigenen Anwendungen schützen können. Jaap entwirft und implementiert die gesamte Kundenstrategie, die Kundenerfolg, Verlängerungen, Support, Betrieb und Kundenmarketing umfasst.

Jaap mit Sitz in Sydney hat Schulungen zu Softwaresicherheitskonzepten abgehalten und Workshops bei führenden Finanz- und Telekommunikationsorganisationen auf der ganzen Welt durchgeführt. Er ist spezialisiert auf Javascript-Technologien wie HTML5, Node, Express und Mongo.

Resource hub

Articles by Jaap Karan Singh

more posts
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — Informationsexposition

If your web app available to many information, can make it can make a simple to access. In diesem Beitrag werden wir erläutern, was eine Offenlegung von Informationen ist, warum sie gefährlich ist und wie sie verhindern können.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ - XQuery Injection

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Serie „Teilen und Lernen“ — Code Injection

Code-Injection-Angriffe gehören zu den häufigsten und auch gefährlichsten Angriffen, denen viele Websites und Anwendungen ausgesetzt sind. Sie decken das gesamte Spektrum ab, sowohl in Bezug auf ihre Raffinesse als auch in Bezug auf die von ihnen ausgehende Gefahr, aber fast jede Website oder App, die Benutzereingaben akzeptiert, könnte anfällig sein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — Lokale Dateieinbindung und Pfaddurchquerung

Im Gegensatz zu vielen Sicherheitslücken erfordert das Ausnutzen lokaler Dateieinschluss- und Pfaddurchquerungsprozesse für schändliche Zwecke einen ausreichend erfahrenen Angreifer, eine angemessene Menge an Zeit und vielleicht ein bisschen Glück.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Serie — E-Mail-Header-Injektion

Es ist üblich, dass Websites und Anwendungen es Benutzern ermöglichen, Feedback und verschiedene andere Informationen über eine Anwendung per E-Mail zu senden. Und die meisten Menschen denken nicht einmal darüber nach, ob es sich um ein potenzielles Sicherheitsrisiko handelt.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — LDAP-Injektionen

Probleme können auftreten, wenn böswillige Benutzer eine LDAP-Abfrage manipulieren können. Auf diese Weise kann der Empfangsserver dazu verleitet werden, ungültige Abfragen auszuführen, die normalerweise nicht zulässig wären, oder sogar Benutzern mit eingeschränkter Sicherheit ohne Passwort Zugriff auf hohe Ebenen oder Administratorrechte zu gewähren.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Teilen und Lernen - SQL Injection

Angreifer verwenden SQL Injection — eine der ältesten (seit 1998!) und die lästigsten Datenlücken, die es gibt — um vertrauliche Informationen zu stehlen und zu verändern, die in Millionen von Datenbanken auf der ganzen Welt verfügbar sind.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Serie „Teilen und Lernen“ — Dateieinbindung aus der Ferne

In vielerlei Hinsicht ist die Sicherheitslücke bezüglich Remote-Dateieinschluss viel gefährlicher und auch einfacher auszunutzen als ihr Gegenstück zu lokalen Dateien. Daher sollte sie so schnell wie möglich gefunden und behoben werden.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — Schwächen beim Sitzungsmanagement

Sitzungen sind der Schlüssel zu einer guten Benutzererfahrung bei der Nutzung des Webs. Eine falsche Verwaltung von Sitzungen kann jedoch zu Sicherheitslücken führen, die Angreifer ausnutzen können.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coder Conquer Security: Share & Learn-Serie — Ungenügende Protokollierung und Überwachung

Eine unzureichende Protokollierung und Überwachung ist eine der gefährlichsten Bedingungen, die innerhalb der Verteidigungsstruktur einer Anwendung auftreten können. Wenn diese Sicherheitslücke oder dieser Zustand besteht, wird fast jeder fortgeschrittene Angriff, der dagegen unternommen wird, irgendwann erfolgreich sein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Serie Share & Learn — Gefährdung sensibler Daten

Vertrauliche Daten werden immer dann offengelegt, wenn Informationen, die nur zur autorisierten Ansicht bestimmt sind, unverschlüsselt, ungeschützt oder schwach geschützt einer unbefugten Person zugänglich gemacht werden.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coders Conquer Security: Share & Learn-Serie — Ungenügender Schutz der Transportebene

Selbst wenn Sie einen Anwendungsserver und die von ihm verwendeten Backend-Systeme vollständig gesichert haben, kann die Kommunikation dennoch anfällig für Schnüffeln sein, wenn Sie über einen unzureichenden Schutz auf der Transportebene verfügen.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Serie — Broken Access Control

Wenn Sie eine Geschäftsanwendung erstellen, sei es für den internen oder externen Gebrauch durch Ihre Kunden, lassen Sie wahrscheinlich nicht jeden Benutzer jede einzelne Funktion ausführen. Wenn Sie dies tun, sind Sie möglicherweise anfällig für eine unterbrochene Zugriffskontrolle.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Serie „Teilen und Lernen“ — Clickjacking

Schauen wir uns jetzt an, wie Clickjacking funktioniert, warum es gefährlich ist und was Entwickler wie Sie tun können, um es zu verhindern.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Reihe — Probleme mit der Geschäftslogik

Obwohl Codierungsprobleme Teil des Problems sein können, sind Fehler in der Geschäftslogik am häufigsten auf Designfehler oder falsche logische Annahmen bei der ersten Erstellung einer App zurückzuführen.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Teilen und Lernen — Cross-Site Scripting (XSS)

Cross-Site Scripting (XSS) nutzt das Vertrauen der Browser und die Unwissenheit der Benutzer, um Daten zu stehlen, Konten zu übernehmen und Websites zu verunstalten. Es handelt sich um eine Sicherheitslücke, die sehr schnell sehr hässlich werden kann. Schauen wir uns an, wie XSS funktioniert, welcher Schaden angerichtet werden kann und wie man ihn verhindern kann.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coders Conquer Security: Share & Learn-Serie — Unvalidierte Weiterleitungen und Weiterleitungen

Das Codieren einer Website oder Anwendung mit der Fähigkeit, nicht validierte Umleitungen und Weiterleitungen zu verarbeiten, kann sowohl für Ihre Benutzer als auch für Ihr Unternehmen äußerst gefährlich sein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — NoSQL Injection

NoSQL-Datenbanken werden immer beliebter. Es ist schwer zu leugnen, dass sie schnell und einfach mit unstrukturierten Daten umgehen können, aber mit zunehmender Nutzung kommen unweigerlich weitere Sicherheitslücken zum Vorschein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coder Conquer Security: Share & Learn-Serie: Unsichere direkte Objektreferenz

Eine direkte Objektreferenz liegt vor, wenn in einer Anwendung auf einen bestimmten Datensatz (das „Objekt“) verwiesen wird. Es hat normalerweise die Form einer eindeutigen Kennung und kann in einer URL erscheinen.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Unsichere kryptografische Speicherung und Sicherheit | Secure Code Warrior

In dieser digitalen Gesellschaft sind Entwickler dafür verantwortlich, Informationen und Unternehmen vor unsicherer kryptografischer Speicherung zu schützen. Lernen Sie von Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Reihe — Unsichere Deserialisierung

Eine unsichere Deserialisierung kann immer dann auftreten, wenn eine Anwendung Daten, die deserialisiert werden, als vertrauenswürdig behandelt. Wenn ein Benutzer in der Lage ist, die neu rekonstruierten Daten zu ändern, kann er alle Arten bösartiger Aktivitäten wie Codeinjektionen, Denial-of-Service-Angriffe oder die Erweiterung seiner Rechte ausführen.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Serie — Authentifizierung

Wir werden eines der häufigsten Probleme behandeln, mit denen Unternehmen konfrontiert sind, die entweder Websites betreiben oder Mitarbeitern den Fernzugriff auf Computerressourcen ermöglichen — was so ziemlich jeder ist. Und ja, Sie haben wahrscheinlich vermutet, dass wir über Authentifizierung sprechen werden.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — XML Injections

XML-Injection-Angriffe sind fiese kleine Exploits, die von Hackern erfunden wurden, um ihnen zu helfen, Systeme zu kompromittieren, die XML-Datenbanken hosten. Dazu gehören Dinge, die einem in den Sinn kommen, wenn man an herkömmliche Datenbanken denkt — detaillierte Informationsspeicher über alles, von Medikamenten bis hin zu Filmen.

Learn More
Blog
Filter Label
This is some text inside of a div block.

„Sicherheit“ ist kein Schimpfwort: Wie ein positiver Ansatz Ihr Sicherheitsprogramm verändern wird

Da ich auf beiden Seiten des Zauns war, weiß ich nur zu gut, welche Spannungen zwischen dem Entwicklungsteam und den AppSec-Spezialisten entstehen können, wenn es darum geht, bewährte Sicherheitsverfahren aufrechtzuerhalten. Es gibt jedoch einen besseren Ansatz.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Was ist eine Sicherheitsfehlkonfiguration? | Sicherer Code Warrior

Was ist eine Sicherheitsfehlkonfiguration? Finden Sie die häufigsten Sicherheitsfehlkonfigurationen und erfahren Sie, wie Sie Sicherheitslücken verhindern können. Lernen Sie von Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Serie — Site-übergreifende Anforderungsfälschung

CSRF-Angriffe sind ziemlich komplex und basieren auf mehreren Ebenen, um erfolgreich zu sein. Mit anderen Worten, viele Dinge müssen zugunsten des Angreifers kaputt gehen, damit es funktioniert. Trotzdem sind sie ein äußerst beliebter, lukrativer Angriffsvektor.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ — CRLF Injection

Wenn ein Angreifer einen CR- oder LF-Code in eine bestehende Anwendung einfügen kann, kann er manchmal deren Verhalten ändern. Die Auswirkungen sind im Vergleich zu den meisten Angriffen weniger leicht vorherzusagen, können aber für die Zielorganisation nicht weniger gefährlich sein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern die Sicherheit: Share & Learn-Reihe — Ungenügender Automatisierungsschutz

Wenn eine Anwendung über unzureichende Antiautomatisierungsprüfungen verfügt, können Angreifer Passwörter einfach weiter erraten, bis sie eine Übereinstimmung finden. Hier erfahren Sie, wie Sie sie aufhalten können.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coders Conquer Security: Share & Learn-Serie — Uneingeschränkte Datei-Uploads

Im Bereich Cybersicherheit können Angreifer schnell jede Anwendung oder jedes Programm ausnutzen, das uneingeschränkte Datei-Uploads unterstützen darf. Und die Ergebnisse können verheerend sein.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Programmierer erobern Sicherheit: Share & Learn-Serie — OS Command Injection

OS-Command-Injection-Angriffe können von Anfängern und weniger erfahrenen Hackern ausgeführt werden, was sie zu einer der häufigsten Schwachstellen von Sicherheitsteams macht. Zum Glück gibt es einige sehr effektive Möglichkeiten, um zu verhindern, dass sie erfolgreich sind.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Kontextuelles, praktisches Lernen: Die überragende Art, Ihr Gehirn für Sicherheit zu trainieren

Es ist wirklich überwältigend, dass viele Orte immer noch auf Klassenzimmer, trockene Lehrbücher und nervenaufreibende Videoschulungen angewiesen sind, um ihre Besten und Intelligentesten in neue Initiativen einzubeziehen, insbesondere wenn es eine weitaus bessere, ansprechendere und wertvollere Art des Lernens gibt: kontextbezogenes Training.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coder Conquer Security: Share & Learn-Serie — Einsatz von Komponenten mit bekannten Sicherheitslücken

Da alle Anwendungen Komponenten verwenden, von denen Sie die meisten nicht geschrieben haben, können Sicherheitslücken in den von Ihnen verwendeten Komponenten zu Verbindlichkeiten werden. Lassen Sie uns besprechen, was es bedeutet, Komponenten mit bekannten Sicherheitslücken zu verwenden, wie gefährlich sie ist und wie sie behoben werden können.

Learn More
Webinar
Filter Label
This is some text inside of a div block.

Vibe Coding: Praktischer Leitfaden zur Aktualisierung Ihrer AppSec-Strategie für KI

Sehen Sie sich das Video auf Abruf an, um zu erfahren, wie Sie AppSec-Manager durch einen praktischen Ansatz, bei dem das Training an erster Stelle steht, zu KI-Unterstützern statt zu Blockern machen können. Wir zeigen Ihnen, wie Sie Secure Code Warrior (SCW) nutzen können, um Ihre AppSec-Strategie strategisch an das Zeitalter der KI-Programmierassistenten anzupassen.

Learn More