Web Application Security - Sicherheitslücken erkennen und absichern
placeKöln 26 Mar 2026 until 27 Mar 2026 |
computer Online: Zoom 26 Mar 2026 until 27 Mar 2026 |
placeKöln 28 May 2026 until 29 May 2026 |
computer Online: Zoom 28 May 2026 until 29 May 2026 |
placeKöln 23 Jul 2026 until 24 Jul 2026 |
computer Online: Zoom 23 Jul 2026 until 24 Jul 2026 |
placeKöln 24 Sep 2026 until 25 Sep 2026 |
computer Online: Zoom 24 Sep 2026 until 25 Sep 2026 |
placeKöln 26 Nov 2026 until 27 Nov 2026 |
computer Online: Zoom 26 Nov 2026 until 27 Nov 2026 |
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Sie verstehen nach dem Seminar, wie gängige und moderne Sicherheitslücken in Webanwendungen entstehen. Sie sind in der Lage, Bedrohungspotenziale zu erkennen, bestehende Schwachstellen zu analysieren und wirksame Schutzmechanismen in Ihre Softwareentwicklung zu integrieren.Inhalt
-
Grundlagen der Webanwendungssicherheit
- Einführung in typische Webarchitekturen
- Grundlagen von HTTP und Sessions
- Session Management und gängige Angriffe (Fixation, Low Entropy, CSRF)
-
OWASP Top 10 in der Praxis
- Injection-Schwachstellen (SQL, NoSQL, XML)
- Cross-Site Scripting (XSS)
- Broken Authentication
- Security Misconfiguration
- Sensitive Data Exposure
- Broken Access Control
- Logikfehler und ihre Auswi…
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.
Schulungen der Extraklasse ✔ Durchführungsgarantie ✔ Trainer aus der Praxis ✔ Kostenfreies Storno ✔ 3=2 Kostenfreie Teilnahme für den Dritten ✔ Persönliche Lernumgebung ✔ Kleine Lerngruppen
Seminarziel
Sie verstehen nach dem Seminar, wie gängige und moderne Sicherheitslücken in Webanwendungen entstehen. Sie sind in der Lage, Bedrohungspotenziale zu erkennen, bestehende Schwachstellen zu analysieren und wirksame Schutzmechanismen in Ihre Softwareentwicklung zu integrieren.Inhalt
- Grundlagen der Webanwendungssicherheit
- Einführung in typische Webarchitekturen
- Grundlagen von HTTP und Sessions
- Session Management und gängige Angriffe (Fixation, Low Entropy, CSRF)
- OWASP Top 10 in der Praxis
- Injection-Schwachstellen (SQL, NoSQL, XML)
- Cross-Site Scripting (XSS)
- Broken Authentication
- Security Misconfiguration
- Sensitive Data Exposure
- Broken Access Control
- Logikfehler und ihre Auswirkungen
- Moderne Angriffstechniken
- Desync Attacks (HTTP Request Smuggling)
- Race Conditions
- Unsichere Zufallsquellen
- Unicode-basierte Angriffe
- Direct Object Reference & Enumeration
- Schutzmaßnahmen und Best Practices
- Content Security Policy (CSP)
- TLS richtig einsetzen (TLS 1.3 vs. TLS 1.2)
- Grundlagen sicherer Kryptografie
- Typische Deployment-Fallen und wie Sie diese vermeiden
- Praxisübungen und Fallbeispiele
- Codeanalyse echter Schwachstellen
- Hands-on-Analysen und Abwehrstrategien
There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.
