Sichere API-Entwicklung Design, Implementierung und Best Practices
placeKöln 20 Apr 2026 until 22 Apr 2026 |
computer Online: Zoom 20 Apr 2026 until 22 Apr 2026 |
placeKöln 6 Jul 2026 until 8 Jul 2026 |
computer Online: Zoom 6 Jul 2026 until 8 Jul 2026 |
placeKöln 12 Oct 2026 until 14 Oct 2026 |
computer Online: Zoom 12 Oct 2026 until 14 Oct 2026 |
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Nach dem Seminar beherrschen Sie die systematische Entwicklung sicherer APIs für Unternehmensanwendungen. Sie können Bedrohungsanalysen durchführen, sichere Authentifizierungs- und Autorisierungskonzepte implementieren und Schwachstellen proaktiv identifizieren. Sie entwickeln robuste Eingabevalidierung und Rate-Limiting-Strategien und integrieren Sicherheitstests in automatisierte Entwicklungsprozesse. Das erworbene Wissen ermöglicht es Ihnen, APIs zu entwickeln, die höchsten Sicherheitsstandards entsprechen und gleichzeitig die Geschäftsanforderungen erfüllen.Inhalt
-
API-Sicherheitsgrundlagen und Bedrohungslandschaft
- Verständnis der OWASP API Security Top 10 und aktueller A…
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Nach dem Seminar beherrschen Sie die systematische Entwicklung sicherer APIs für Unternehmensanwendungen. Sie können Bedrohungsanalysen durchführen, sichere Authentifizierungs- und Autorisierungskonzepte implementieren und Schwachstellen proaktiv identifizieren. Sie entwickeln robuste Eingabevalidierung und Rate-Limiting-Strategien und integrieren Sicherheitstests in automatisierte Entwicklungsprozesse. Das erworbene Wissen ermöglicht es Ihnen, APIs zu entwickeln, die höchsten Sicherheitsstandards entsprechen und gleichzeitig die Geschäftsanforderungen erfüllen.Inhalt
- API-Sicherheitsgrundlagen und Bedrohungslandschaft
- Verständnis der OWASP API Security Top 10 und aktueller Angriffsvektoren
- Analyse realer Sicherheitsvorfälle und deren Auswirkungen auf Unternehmen
- Einführung in die Prinzipien des Secure-by-Design-Ansatzes
- Bedrohungsmodellierung und sichere API-Architektur
- Systematische Risikoanalyse mit STRIDE-Methodik für API-Landschaften
- Entwicklung sicherer API-Design-Patterns und Architekturprinzipien
- Praktische Anwendung von Defense-in-Depth-Strategien
- Authentifizierung und Autorisierung
- Implementierung robuster OAuth 2.0 und JWT-basierter Authentifizierung
- Vergleich und Anwendung von RBAC und ABAC-Autorisierungsmodellen
- Bewährte Praktiken für Session-Management und Token-Sicherheit
- Eingabevalidierung und Angriffsprävention
- Entwicklung umfassender Validierungsstrategien gegen Injection-Angriffe
- Implementierung von Rate Limiting und DDoS-Schutzmaßnahmen
- Sichere Fehlerbehandlung und Vermeidung von Information Disclosure
- Security Testing und Automatisierung
- Integration von SAST und DAST in CI/CD-Pipelines
- Praktischer Einsatz von API-Security-Tools und Schwachstellenscannern
- Entwicklung automatisierter Sicherheitstests für kontinuierliche Validierung
- Monitoring, Incident Response und Compliance
- Aufbau effektiver Security-Monitoring-Systeme für APIs
- Entwicklung von Incident Response-Strategien für API-Sicherheitsvorfälle
- Compliance-Anforderungen und DSGVO-konforme API-Entwicklung
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.
