Zum Inhalt springen
Schulung · CNSA

Sichere Anwendungen mit Node.js

Schwachstellen in Node.js-Anwendungen erkennen, sicheren Code bewerten und Angriffe gezielt vermeiden

  • Node.js-Sicherheitsrisiken einordnen
  • Eingaben und eval()-Nutzung absichern
  • Regex-DoS und HPP erkennen
  • 2 Tage
  • Fortgeschritten
  • Online
Sichere Anwendungen mit Node.js
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Node.js-Sicherheitsrisiken einordnen
  • Eingaben und eval()-Nutzung absichern
  • Regex-DoS und HPP erkennen
  • Code-Reviews strukturiert durchführen
  • Automatisierte Prüfungen einsetzen
  • Supply Chain Angriffe mitigieren
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • JavaScript- und Node.js-Entwicklerinnen und Entwickler, die serverseitige Anwendungen sicherer gestalten
  • Backend- und Fullstack-Teams mit Verantwortung für APIs, Webanwendungen oder Microservices
  • Software-Architektinnen und Software-Architekten, die Sicherheitsrisiken in Node.js-Projekten bewerten
  • Technische Reviewerinnen und Reviewer, die Code-Reviews für Node.js-Anwendungen durchführen

Das bringst du mit

  • JavaScript-Kenntnisse, vergleichbar mit dem JavaScript Grundkurs
  • Grundlagen in Node.js und npm
  • Erfahrung mit serverseitiger Webentwicklung oder REST-APIs, etwa aus Moderne REST APIs mit Node.js, Express und MongoDB
  • Grundverständnis von HTTP, Webanwendungen und typischen Request-Response-Abläufen
Ablauf

Dein Lernweg

  1. Tag 1: Sicherheitsgrundlagen und typische Schwachstellen

    • Überblick über Sicherheit in Node.js
    • Einordnung von Pen-Testing und Exploitation
    • Kurze Wiederholung zentraler Node.js-Grundlagen
    • Analyse typischer Sicherheitsprobleme
    • Global Namespace Pollution und HTTP Parameter Pollution
    • Remote Code Execution und Remote OS Command Execution
    • Angriffe durch nicht vertrauenswürdige Benutzereingaben
    • Regex Denial of Service und mögliche Auswirkungen
  2. Tag 2: Secure Coding, Code-Review und automatisierte Prüfung

    • Vermeidung unbeabsichtigter Informationsoffenlegung
    • Secure-Coding-Empfehlungen für Node.js-Anwendungen
    • Analyse typischer Defizite unsicheren Codes
    • Vorgehen bei Code-Reviews für Node.js-Anwendungen
    • Bewertung sicherheitsrelevanter Code-Muster
    • Einsatz automatisierter Tools zur Code-Überprüfung
    • Abhängigkeitsprüfung und Einordnung von Tool-Ergebnissen
    • Zusammenfassung und konkrete Handlungsempfehlungen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachlicher Trainer-Input zu Node.js-Sicherheitsrisiken, Angriffsmustern und Secure-Coding-Prinzipien
  • Analyse typischer unsicherer Code-Beispiele und Diskussion geeigneter Gegenmaßnahmen
  • Angeleitete Code-Review-Sequenzen für Node.js-Anwendungen
  • Einordnung automatisierter Prüfwerkzeuge für Code, Abhängigkeiten und Entwicklungsprozesse
  • Transfer in eigene Projekt- und Teamkontexte durch konkrete Handlungsempfehlungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 05. November 2026 bis 06. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 17. Dezember 2026 bis 18. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 04. März 2027 bis 05. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 13. Mai 2027 bis 14. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 15. Juli 2027 bis 16. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Sichere Anwendungen mit Node.js

Für wen eignet sich die Schulung Sichere Anwendungen mit Node.js?

Die Schulung richtet sich an Entwicklerinnen, Entwickler, Fullstack-Teams und technische Reviewerinnen und Reviewer, die Node.js-Anwendungen sicherer entwickeln, prüfen oder bewerten möchten. Besonders geeignet ist sie, wenn du bereits mit Node.js arbeitest und typische Sicherheitsrisiken im Code gezielter erkennen willst.

Welche Vorkenntnisse sind für die Node.js-Sicherheitsschulung erforderlich?

Erforderlich sind solide JavaScript-Kenntnisse sowie Grundkenntnisse in Node.js und npm. Wenn JavaScript noch aufgefrischt werden soll, bietet sich vorab der JavaScript Grundkurs an.

Werden konkrete Schwachstellen in Node.js behandelt?

Ja. Behandelt werden unter anderem Global Namespace Pollution, HTTP Parameter Pollution, Remote Code Execution, Remote OS Command Execution, unsichere Benutzereingaben und Regex Denial of Service. Der Schwerpunkt liegt auf Ursache, Risiko und nachvollziehbaren Gegenmaßnahmen.

Geht es in der Schulung auch um Code-Reviews?

Ja. Ein wichtiger Bestandteil ist die Frage, wie Code-Reviews für Node.js-Anwendungen vorbereitet und durchgeführt werden. Dabei geht es um typische Code-Defizite, prüfbare Kriterien und den sinnvollen Einsatz automatisierter Prüfwerkzeuge.

Ist die Schulung auch für TypeScript-Projekte relevant?

Ja, viele Sicherheitsrisiken betreffen serverseitige JavaScript- und TypeScript-Anwendungen gleichermaßen. Für Teams, die stärker typisierte Node.js-Projekte entwickeln, kann ergänzend der TypeScript Grundkurs sinnvoll sein.

Erhalte ich in der Schulung eine offizielle Zertifizierung?

Nein. Für dieses Seminar ist keine offizielle Herstellerzertifizierung vorgesehen. Der Nutzen liegt in der fachlichen Vertiefung, der sicheren Bewertung von Node.js-Code und konkreten Handlungsempfehlungen für Entwicklungsprojekte.

Bereit?

Bring dein Team mit Sichere Anwendungen mit Node.js weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Sichere Anwendungen mit Node.js

Nächster Termin: 05. November 2026 · Online

ab1.190 €netto