pds-it
['Produktdetailseite','nein']
IT-Security / Cybersecurity
Die Illustrationen sind in Kooperation von Menschen und künstlicher Intelligenz entstanden. Sie zeigen eine Zukunft, in der Technologie allgegenwärtig ist, aber der Mensch im Mittelpunkt bleibt.
KI-generierte Illustration

Web Application Security – Sicherheitslücken erkennen und absichern

Das Training auf dem aktuellen Stand der OWASP-Top-10

Online
2 Tage
Deutsch
PDF herunterladen
€ 1.490,–
zzgl. MwSt.
€ 1.773,10
inkl. MwSt.
Buchungsnummer
42562
Veranstaltungsort
Online
3 Termine
€ 1.490,–
zzgl. MwSt.
€ 1.773,10
inkl. MwSt.
Buchungsnummer
42562
Veranstaltungsort
Online
3 Termine
Werde zertifizierter
Machine Lerning Engineer
Dieser Kurs ist Bestandteil der zertifizierten Master Class "Machine Learning Engineer". Bei Buchung der gesamten Master Class sparst du über 15 Prozent im Vergleich zur Buchung dieses einzelnen Moduls.
Zur Master Class
Inhouse Training
Firmeninterne Weiterbildung nur für eure Mitarbeiter:innen - exklusiv und wirkungsvoll.
Anfragen
In Kooperation mit
Entwickele sichere Websites. In diesem Training lernst du OWASP Top 10 kennen, um damit offensive Angriffstechniken auszuführen und Schwachstellen in deinen (Web-)Applikationen zu finden.
Inhalte

Studien belegen, dass über 90 % aller Webapplikationen schwerwiegende Sicherheitsmängel aufweisen, obwohl für die meisten Angriffsarten wirkungsvolle Gegenmaßnahmen existieren. Schwachstellen sind meist in Architektur und Design, in der Anwendungslogik, im Programmcode, in 3rd-Party-Libraries oder in Deployment und Konfiguration zu finden.

Auf Basis der OWASP Top 10 lernst du die aktuellen Angriffsmethoden auf (Web)-Applikationen kennen und erfährst, wie wirkungsvolle Schutzmaßnahmen ergriffen werden sollten:

  • A01:2021-Broken Access Control
  • A02:2021-Cryptographic Failures
  • A03:2021-Injection
  • A04:2021-Insecure Design
  • A05:2021-Security Misconfiguration
  • A06:2021-Vulnerable and Outdated Components
  • A07:2021-Identification and Authentication Failures
  • A08:2021-Software and Data Integrity Failures
  • A09:2021-Security Logging and Monitoring Failures
  • A10:2021-Server-Side Request Forgery

 

Anforderungen: 
Grundkenntnisse in der Web-Anwendungsentwicklung, Kenntnisse im Umgang mit Webservern sowie grundlegende Kenntnisse von Webtechnologien wie HTML und JavaScript werden vorausgesetzt.

Lernumgebung
Dein Nutzen
  • Wissen, dass man zur Verschwiegenheit, Vertraulichkeit und Geheimhaltung gegenüber Arbeitgeber:innen und Kund:innen verpflichtet ist
  • Berücksichtigen der Bedürfnisse von Kund:innen (intern wie extern)
  • Sicherstellen der Cyber-Resilienz im Austausch mit Kund:innen
  • Auseinandersetzen mit verschiedenen möglichen Bedrohungsszenarien
  • Verwenden des OWASP (insbesondere der OWASP Top 10) als Hilfsmittel zur Durchführung offensiver Angriffstechniken, um Schwachstellen in (Web-)Anwendungen zu finden
  • Installieren, Konfigurieren und Betreiben von Tools zum Auffinden und Analysieren von Schwachstellen sowie Durchführen von Web Application Penetration Tests
  • Anwenden des eigenen Fachwissens zur Unterstützung interner und externer Revisor:innen bei der Durchführung von Security Audits
  • Entwickeln eines Grundverständnisses für die Prinzipien sicherer Softwareentwicklung
Trainer:innen
Mathias Gut
Methoden

Dieser Kurs besteht aus einem Online-Seminar und wird von einer:m Trainer:in geleitet, die/der die Teilnehmenden live betreut.  Theorie und Praxis werden mit Live-Demonstrationen und praktischen Übungen vermittelt. Zum Einsatz kommt die Videokonferenz-Software Zoom.

Abschlussprüfung
Empfohlen für

Dieser Kurs richtet sich an Softwareentwickler:innen und -tester:innen, Webmaster:innen, -entwickler:innen und -publisher:innen, Systemingenieur:innen und Administrator:innen, CISOs und IT-Security-Verantwortliche.

Starttermine und Details

Lernform

Learning form

25.2.2026
Online
Plätze frei
Durchführung gesichert
Online
Plätze frei
Durchführung gesichert
2.6.2026
Online
Plätze frei
Durchführung gesichert
Online
Plätze frei
Durchführung gesichert
21.10.2026
Online
Plätze frei
Durchführung gesichert
Online
Plätze frei
Durchführung gesichert

Das Training wird in Zusammenarbeit mit einem autorisierten Trainingspartner durchgeführt. Dieser erhebt und verarbeitet Daten in eigener Verantwortung. Bitte nehme die entsprechende Datenschutzerklärung zur Kenntnis.

No items found.
No items found.
*Pflichtfelder

Du hast Fragen zum Training?

Ruf uns an unter +49 761 595 33900 oder schreib uns auf service@haufe-akademie.de oder nutze das Kontaktformular.

Die Illustrationen sind in Kooperation von Menschen und künstlicher Intelligenz entstanden. Sie zeigen eine Zukunft, in der Technologie allgegenwärtig ist, aber der Mensch im Mittelpunkt bleibt.
KI-generierte Illustration