Seminare
Seminare

IT-Sicherheit für Webentwickler

Webinar - PROKODA GmbH

IT-Sicherheit für Webentwickler
Termin Ort Preis*
21.10.2026- 22.10.2026 Hamburg 1.779,05 €
05.11.2026- 06.11.2026 online 1.779,05 €
11.11.2026- 12.11.2026 Köln 1.779,05 €
09.12.2026- 10.12.2026 Nürnberg 1.779,05 €
26.01.2027- 27.01.2027 Nürnberg 1.779,05 €
18.02.2027- 19.02.2027 Nürnberg 1.779,05 €
18.02.2027- 19.02.2027 online 1.779,05 €
18.03.2027- 19.03.2027 Nürnberg 1.779,05 €
18.03.2027- 19.03.2027 online 1.779,05 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Einführung in die IT-Security

  • CIA-Modell
  • Cyber Kill Chain
  • Hacker und was sie antreibt
  • IT Security Frameworks (u. a. OWASP Top 10, OWASP ASVS, MITRE ATT&CK, BSI IT-Grundschutz)
  • IT-Sicherheitsarchitekturen
  • Vulnerability Management
  • Threat Modelling (z. B. STRIDE)
  • Risk Management
  • Cyber Threat Intelligence
  • Incident Management
  • CVSS verstehen und anwenden

Grundlagen Linux und Netzwerkprotokolle

  • Linux Penetration Testing Distributionen (Kali, Parrot, Black Arch)
  • Verstehen und Analysieren von Netzwerkprotokollen
  • Encryption (Symmetrisch, Asymmetrisch, TLS)
  • Konfiguration von Werkzeugen, um Webapplikationen auf Schwachstellen zu untersuchen und anzugreifen

Informationsbeschaffung und Port Scanning

  • Google Hacking / Google Dorks
  • Shodan
  • Maltego
  • OSINT-Techniken im Überblick
  • Einführung in Nmap und Burp Suite

Durchführung und Abwehr von Angriffen auf Web-Applikationen gemäß OWASP Top 10

  • Brute-Force-Attacks
  • Attacking MFA (Multi-Faktor-Authentifizierung)
  • IDOR – Insecure Direct Object Reference
  • Broken Access Controls
  • Local File Inclusion (LFI)
  • Remote File Inclusions (RFI)
  • SQL Injection Attacks
  • Cross-Site-Scripting (XSS)
  • Server-Side Template Injection (SSTI)
  • XML External Entity Injection (XXE)
  • Attacking File Uploads
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery (SSRF)
  • Denial-of-Service (DoS / DDoS)
  • Security Misconfiguration & Hardening-Maßnahmen
  • Sichere Authentifizierung, Session-Management und Logging
Teilnahmevoraussetzungen:

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Grundlagen Netzwerktechnik (TCP/IP, HTTP/HTTPS)
  • Grundkenntnisse mit Windows und Linux Betriebssystemen
  • Erste Erfahrungen in der Programmierung von Web-Applikationen
  • Grundverständnis für Datenbanken und SQL ist hilfreich, aber nicht zwingend erforderlich
Zielgruppe:
  • Software-Entwickler
  • System Administratoren
  • Netzwerk Administratoren
  • DevOps- und Security-Engineers
  • IT-Verantwortliche und Projektleiter mit Security-Bezug
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha