Zum Inhalt springen
Schulung · WEBSEC-ESS

Web Application Security Kompaktkurs

Schwachstellen in Webanwendungen früher erkennen, Risiken priorisieren und Schutzmaßnahmen sauber umsetzen

  • OWASP Top 10 sicher einordnen
  • Web-Schwachstellen gezielt erkennen
  • Injection- und XSS-Risiken reduzieren
  • 2 Tage
  • Aufbau
  • Online
Web Application Security Kompaktkurs
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • OWASP Top 10 sicher einordnen
  • Web-Schwachstellen gezielt erkennen
  • Injection- und XSS-Risiken reduzieren
  • Auth, Sessions und Tokens absichern
  • APIs und Microservices schützen
  • Security im Entwicklungsprozess verankern
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Frontend-, Backend- und Fullstack-Entwicklerinnen und -Entwickler mit Verantwortung für Webanwendungen
  • Softwarearchitektinnen, technische Leads und Engineering-Teams in Webprojekten
  • DevOps-, Plattform- und Betriebsteams mit Verantwortung für Web- und API-Infrastrukturen
  • Product Owner, Projektleitende und IT-Sicherheitsverantwortliche mit Anwendungsbezug

Das bringst du mit

  • Grundverständnis von Webanwendungen, HTTP, HTML, Forms und APIs
  • Erfahrung mit mindestens einer Web-Technologie hilfreich, aber nicht zwingend erforderlich
  • Grundlagenwissen zu IT-Sicherheit von Vorteil, zum Beispiel aus A4Q Security Essentials
Ablauf

Dein Lernweg

  1. Tag 1: Web-Security-Grundlagen, Injection und Authentifizierung

    Der erste Seminartag vermittelt das Bedrohungsbild moderner Webanwendungen und ordnet die OWASP Top 10 in typische Entwicklungs- und Architekturentscheidungen ein. Danach stehen zentrale Schwachstellenklassen und Schutzmaßnahmen im Mittelpunkt.

    • Angriffsfläche von Webanwendungen analysieren
    • OWASP Top 10 in Projekten nutzen
    • Injection-Risiken und sichere Datenzugriffe
    • Cross Site Scripting und Output Encoding
    • Login-Flows und Passwort-Handling
    • Session Management und Cookie-Schutz
  2. Tag 2: API Security, Secure Coding und DevSecOps

    Der zweite Seminartag vertieft Sicherheitsanforderungen an APIs, verteilte Architekturen und Entwicklungsprozesse. Behandelt werden technische Schutzmaßnahmen, Security-Tests, Dependency-Risiken und die Integration von Security-Checks in Reviews und Build-Pipelines.

    • REST-APIs und JSON-Schnittstellen absichern
    • Autorisierung in APIs prüfen
    • Rate Limiting und Logging einsetzen
    • Microservices und Service-Kommunikation bewerten
    • Security-Tools und Testergebnisse einordnen
    • Secure Coding im Entwicklungsprozess verankern
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Erläuterungen mit realen Schwachstellenmustern aus Webprojekten
  • Analyse typischer Angriffswege und Schutzmaßnahmen anhand nachvollziehbarer Beispiele
  • Kurze Übungen zur Bewertung von Risiken, Prioritäten und Gegenmaßnahmen
  • Arbeit mit Checklisten, Secure-Coding-Leitlinien und Tool-Ergebnissen
  • Diskussion von Architektur- und Projektfragen aus dem Entwicklungsalltag

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 08. Oktober 2026 bis 09. Oktober 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 17. Dezember 2026 bis 18. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 18. Februar 2027 bis 19. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 22. April 2027 bis 23. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 24. Juni 2027 bis 25. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Web Application Security Kompaktkurs

Wie anwendungsorientiert ist die Web Application Security Schulung?

Die Schulung orientiert sich an realen Schwachstellen, typischen Projektkonstellationen und wiederkehrenden Fehlern in Webanwendungen. Du arbeitest mit konkreten Beispielen, Checklisten und Vorgehensweisen, die sich auf eigene Webprojekte übertragen lassen.

Brauche ich tiefgehende Programmierkenntnisse?

Grundlegende Webkonzepte wie HTTP, Formulare, APIs und Datenzugriffe sollten bekannt sein. Tiefgehende Programmierkenntnisse sind nicht zwingend erforderlich, da die Beispiele so erklärt werden, dass auch technische Leads, Product Owner und Security-Verantwortliche Risiken fundiert einschätzen.

Wird auf bestimmte Programmiersprachen fokussiert?

Der Schwerpunkt liegt auf übertragbaren Web Application Security Prinzipien. Beispiele orientieren sich an verbreiteten Web-Technologien, bleiben aber bewusst stackübergreifend, damit die Inhalte auf unterschiedliche Frameworks und Plattformen anwendbar sind.

Eignet sich das Training auch für bestehende Webanwendungen?

Ja. Im Training lernst du, bestehende Webanwendungen strukturiert auf typische Schwachstellen zu prüfen, Risiken zu priorisieren und geeignete Maßnahmen zur Absicherung abzuleiten.

Welche Rolle spielen OWASP Top 10 und API Security?

Die OWASP Top 10 dienen als zentrale Orientierung für häufige Webanwendungsrisiken. Ergänzend werden API-Security-Themen wie Autorisierung, Rate Limiting, sichere Fehlerbehandlung und Service-Kommunikation behandelt.

Ist die Schulung ein Ersatz für Penetration Testing?

Nein. Die Schulung stärkt das Verständnis für Schwachstellen, sichere Entwicklung und technische Schutzmaßnahmen. Für offensive Testmethoden können anschließend Trainings wie Certified Ethical Hacker v13 (CEH) oder Certified Penetration Testing Professional (CPENT) sinnvoll sein.

Bereit?

Bring dein Team mit Web Application Security Kompaktkurs weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Web Application Security Kompaktkurs

Nächster Termin: 08. Oktober 2026 · Online

ab1.290 €netto