Web Application Security - Sicherheitslücken erkennen und absichern
placeKöln 26. Mär 2026 bis 27. Mär 2026 |
computer Online: Zoom 26. Mär 2026 bis 27. Mär 2026 |
placeKöln 28. Mai 2026 bis 29. Mai 2026 |
computer Online: Zoom 28. Mai 2026 bis 29. Mai 2026 |
placeKöln 23. Jul 2026 bis 24. Jul 2026 |
computer Online: Zoom 23. Jul 2026 bis 24. Jul 2026 |
placeKöln 24. Sep 2026 bis 25. Sep 2026 |
computer Online: Zoom 24. Sep 2026 bis 25. Sep 2026 |
placeKöln 26. Nov 2026 bis 27. Nov 2026 |
computer Online: Zoom 26. Nov 2026 bis 27. Nov 2026 |
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Sie verstehen nach dem Seminar, wie gängige und moderne Sicherheitslücken in Webanwendungen entstehen. Sie sind in der Lage, Bedrohungspotenziale zu erkennen, bestehende Schwachstellen zu analysieren und wirksame Schutzmechanismen in Ihre Softwareentwicklung zu integrieren.Inhalt
-
Grundlagen der Webanwendungssicherheit
- Einführung in typische Webarchitekturen
- Grundlagen von HTTP und Sessions
- Session Management und gängige Angriffe (Fixation, Low Entropy, CSRF)
-
OWASP Top 10 in der Praxis
- Injection-Schwachstellen (SQL, NoSQL, XML)
- Cross-Site Scripting (XSS)
- Broken Authentication
- Security Misconfiguration
- Sensitive Data Exposure
- Broken Access Control
- Logikfehler und ihre Auswi…
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Sie verstehen nach dem Seminar, wie gängige und moderne Sicherheitslücken in Webanwendungen entstehen. Sie sind in der Lage, Bedrohungspotenziale zu erkennen, bestehende Schwachstellen zu analysieren und wirksame Schutzmechanismen in Ihre Softwareentwicklung zu integrieren.Inhalt
- Grundlagen der Webanwendungssicherheit
- Einführung in typische Webarchitekturen
- Grundlagen von HTTP und Sessions
- Session Management und gängige Angriffe (Fixation, Low Entropy, CSRF)
- OWASP Top 10 in der Praxis
- Injection-Schwachstellen (SQL, NoSQL, XML)
- Cross-Site Scripting (XSS)
- Broken Authentication
- Security Misconfiguration
- Sensitive Data Exposure
- Broken Access Control
- Logikfehler und ihre Auswirkungen
- Moderne Angriffstechniken
- Desync Attacks (HTTP Request Smuggling)
- Race Conditions
- Unsichere Zufallsquellen
- Unicode-basierte Angriffe
- Direct Object Reference & Enumeration
- Schutzmaßnahmen und Best Practices
- Content Security Policy (CSP)
- TLS richtig einsetzen (TLS 1.3 vs. TLS 1.2)
- Grundlagen sicherer Kryptografie
- Typische Deployment-Fallen und wie Sie diese vermeiden
- Praxisübungen und Fallbeispiele
- Codeanalyse echter Schwachstellen
- Hands-on-Analysen und Abwehrstrategien
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
