Web Application Security Kompaktkurs
Schwachstellen in Webanwendungen früher erkennen, Risiken priorisieren und Schutzmaßnahmen sauber umsetzen
- OWASP Top 10 sicher einordnen
- Web-Schwachstellen gezielt erkennen
- Injection- und XSS-Risiken reduzieren
- 2 Tage
- Aufbau
- Online
- Garantierte Termine Diese Termine finden statt
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- OWASP Top 10 sicher einordnen
- Web-Schwachstellen gezielt erkennen
- Injection- und XSS-Risiken reduzieren
- Auth, Sessions und Tokens absichern
- APIs und Microservices schützen
- Security im Entwicklungsprozess verankern
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Frontend-, Backend- und Fullstack-Entwicklerinnen und -Entwickler mit Verantwortung für Webanwendungen
- Softwarearchitektinnen, technische Leads und Engineering-Teams in Webprojekten
- DevOps-, Plattform- und Betriebsteams mit Verantwortung für Web- und API-Infrastrukturen
- Product Owner, Projektleitende und IT-Sicherheitsverantwortliche mit Anwendungsbezug
Das bringst du mit
- Grundverständnis von Webanwendungen, HTTP, HTML, Forms und APIs
- Erfahrung mit mindestens einer Web-Technologie hilfreich, aber nicht zwingend erforderlich
- Grundlagenwissen zu IT-Sicherheit von Vorteil, zum Beispiel aus A4Q Security Essentials
Dein Lernweg
Tag 1: Web-Security-Grundlagen, Injection und Authentifizierung
Der erste Seminartag vermittelt das Bedrohungsbild moderner Webanwendungen und ordnet die OWASP Top 10 in typische Entwicklungs- und Architekturentscheidungen ein. Danach stehen zentrale Schwachstellenklassen und Schutzmaßnahmen im Mittelpunkt.
- Angriffsfläche von Webanwendungen analysieren
- OWASP Top 10 in Projekten nutzen
- Injection-Risiken und sichere Datenzugriffe
- Cross Site Scripting und Output Encoding
- Login-Flows und Passwort-Handling
- Session Management und Cookie-Schutz
Tag 2: API Security, Secure Coding und DevSecOps
Der zweite Seminartag vertieft Sicherheitsanforderungen an APIs, verteilte Architekturen und Entwicklungsprozesse. Behandelt werden technische Schutzmaßnahmen, Security-Tests, Dependency-Risiken und die Integration von Security-Checks in Reviews und Build-Pipelines.
- REST-APIs und JSON-Schnittstellen absichern
- Autorisierung in APIs prüfen
- Rate Limiting und Logging einsetzen
- Microservices und Service-Kommunikation bewerten
- Security-Tools und Testergebnisse einordnen
- Secure Coding im Entwicklungsprozess verankern
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
2 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Erläuterungen mit realen Schwachstellenmustern aus Webprojekten
- Analyse typischer Angriffswege und Schutzmaßnahmen anhand nachvollziehbarer Beispiele
- Kurze Übungen zur Bewertung von Risiken, Prioritäten und Gegenmaßnahmen
- Arbeit mit Checklisten, Secure-Coding-Leitlinien und Tool-Ergebnissen
- Diskussion von Architektur- und Projektfragen aus dem Entwicklungsalltag
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Web Application Security Kompaktkurs
Wie anwendungsorientiert ist die Web Application Security Schulung?
Die Schulung orientiert sich an realen Schwachstellen, typischen Projektkonstellationen und wiederkehrenden Fehlern in Webanwendungen. Du arbeitest mit konkreten Beispielen, Checklisten und Vorgehensweisen, die sich auf eigene Webprojekte übertragen lassen.
Brauche ich tiefgehende Programmierkenntnisse?
Grundlegende Webkonzepte wie HTTP, Formulare, APIs und Datenzugriffe sollten bekannt sein. Tiefgehende Programmierkenntnisse sind nicht zwingend erforderlich, da die Beispiele so erklärt werden, dass auch technische Leads, Product Owner und Security-Verantwortliche Risiken fundiert einschätzen.
Wird auf bestimmte Programmiersprachen fokussiert?
Der Schwerpunkt liegt auf übertragbaren Web Application Security Prinzipien. Beispiele orientieren sich an verbreiteten Web-Technologien, bleiben aber bewusst stackübergreifend, damit die Inhalte auf unterschiedliche Frameworks und Plattformen anwendbar sind.
Eignet sich das Training auch für bestehende Webanwendungen?
Ja. Im Training lernst du, bestehende Webanwendungen strukturiert auf typische Schwachstellen zu prüfen, Risiken zu priorisieren und geeignete Maßnahmen zur Absicherung abzuleiten.
Welche Rolle spielen OWASP Top 10 und API Security?
Die OWASP Top 10 dienen als zentrale Orientierung für häufige Webanwendungsrisiken. Ergänzend werden API-Security-Themen wie Autorisierung, Rate Limiting, sichere Fehlerbehandlung und Service-Kommunikation behandelt.
Ist die Schulung ein Ersatz für Penetration Testing?
Nein. Die Schulung stärkt das Verständnis für Schwachstellen, sichere Entwicklung und technische Schutzmaßnahmen. Für offensive Testmethoden können anschließend Trainings wie Certified Ethical Hacker v13 (CEH) oder Certified Penetration Testing Professional (CPENT) sinnvoll sein.
Passende Schulungen
Web Application Security Kompaktkurs
Nächster Termin: 08. Oktober 2026 · Online
ab1.290 €netto