Header Background
 
 
 
Seminar mit gesichertem Termin

IT-Sicherheit für Webentwickler

Seminardauer: 2 Tage

Ziele der Schulung

In dieser 2-tägigen Schulung „IT-Sicherheit für Webentwickler“ erlangen Sie ein tiefes Verständnis für die grundlegenden und fortgeschrittenen Aspekte der IT-Sicherheit, mit einem speziellen Fokus auf die Herausforderungen und Anforderungen im Bereich der Webentwicklung. Ziel ist es, Ihnen ein robustes Fundament in den Schlüsselprinzipien der IT-Sicherheit zu bieten – von den Grundlagen der IT-Security über Linux und Netzwerkprotokolle bis hin zu spezialisierten Techniken und Methoden zur Informationsbeschaffung und zum Port Scanning. Zusätzlich werden Sie praktische Fertigkeiten in der Erkennung, Ausführung und Abwehr von Angriffen auf Web-Applikationen erwerben – orientiert an den OWASP Top 10, dem De-facto-Standard für Web-Application-Security.

Zu Beginn werden Sie mit dem CIA-Modell und der Cyber Kill Chain vertraut gemacht, um die grundlegenden Ziele und Abläufe von Cyberangriffen zu verstehen. Die Schulung umfasst ein breites Themenspektrum, einschließlich der Motivation von Hackern, der Bedeutung von IT-Security Frameworks und -Architekturen (u. a. OWASP Top 10, OWASP ASVS und MITRE ATT&CK), Vulnerability Management, Threat Modelling, Risk Management und Cyber Threat Intelligence. Ein besonderer Schwerpunkt wird auf das Incident Management und das Verständnis des Common Vulnerability Scoring Systems (CVSS) gelegt. Sie werden in die Nutzung von Linux Penetration Testing Distributionen wie Kali, Parrot und BlackArch eingeführt und lernen, Netzwerkprotokolle zu verstehen und zu analysieren, Verschlüsselung zu nutzen und Tools zur Untersuchung und zum Angriff auf Webapplikationen zu konfigurieren. Weiterhin erlernen Sie, wie Sie durch Google Hacking, Shodan und Maltego wichtige Informationen sammeln und mit Tools wie Nmap und Burp Suite effektiv Port Scans und Sicherheitsanalysen durchführen.

Der abschließende Teil der Schulung widmet sich der Durchführung und Abwehr von Angriffen auf Web-Applikationen entlang der OWASP Top 10. Sie erwerben praktische Kenntnisse über Brute-Force-Attacks, Angriffe auf Multi-Faktor-Authentifizierungen (MFA), Insecure Direct Object References (IDOR), Broken Access Controls, Local und Remote File Inclusions, SQL Injection Attacks, Cross-Site-Scripting (XSS), Server-Side Template Injection, XML External Entity Injection (XXE), Cross-Site Request Forgery (CSRF), Server-Side Request Forgery (SSRF) und weitere Angriffsvektoren – und lernen, diese Schwachstellen in eigenen Projekten systematisch zu identifizieren, zu bewerten und gezielt abzusichern.

Nach der Schulung kennen Sie die OWASP Top 10 im Detail und sind in der Lage, die Risiken moderner Web-Anwendungen einzuschätzen, Angriffe nachzuvollziehen und wirksame Schutzmaßnahmen in Ihren eigenen Entwicklungsprojekten umzusetzen. Sie verstehen die Denkweise von Angreifern, können Schwachstellen mit professionellen Werkzeugen aufspüren und entwickeln ein Bewusstsein für sichere Architektur- und Entwicklungspraktiken „Security by Design“.

Zielgruppe Seminar

  • Software-Entwickler
  • System Administratoren
  • Netzwerk Administratoren
  • DevOps- und Security-Engineers
  • IT-Verantwortliche und Projektleiter mit Security-Bezug

Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Grundlagen Netzwerktechnik (TCP/IP, HTTP/HTTPS)
  • Grundkenntnisse mit Windows und Linux Betriebssystemen
  • Erste Erfahrungen in der Programmierung von Web-Applikationen
  • Grundverständnis für Datenbanken und SQL ist hilfreich, aber nicht zwingend erforderlich

Lernmethodik

Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.

Seminarinhalt

Einführung in die IT-Security

  • CIA-Modell
  • Cyber Kill Chain
  • Hacker und was sie antreibt
  • IT Security Frameworks (u. a. OWASP Top 10, OWASP ASVS, MITRE ATT&CK, BSI IT-Grundschutz)
  • IT-Sicherheitsarchitekturen
  • Vulnerability Management
  • Threat Modelling (z. B. STRIDE)
  • Risk Management
  • Cyber Threat Intelligence
  • Incident Management
  • CVSS verstehen und anwenden

Grundlagen Linux und Netzwerkprotokolle

  • Linux Penetration Testing Distributionen (Kali, Parrot, Black Arch)
  • Verstehen und Analysieren von Netzwerkprotokollen
  • Encryption (Symmetrisch, Asymmetrisch, TLS)
  • Konfiguration von Werkzeugen, um Webapplikationen auf Schwachstellen zu untersuchen und anzugreifen

Informationsbeschaffung und Port Scanning

  • Google Hacking / Google Dorks
  • Shodan
  • Maltego
  • OSINT-Techniken im Überblick
  • Einführung in Nmap und Burp Suite

Durchführung und Abwehr von Angriffen auf Web-Applikationen gemäß OWASP Top 10

  • Brute-Force-Attacks
  • Attacking MFA (Multi-Faktor-Authentifizierung)
  • IDOR – Insecure Direct Object Reference
  • Broken Access Controls
  • Local File Inclusion (LFI)
  • Remote File Inclusions (RFI)
  • SQL Injection Attacks
  • Cross-Site-Scripting (XSS)
  • Server-Side Template Injection (SSTI)
  • XML External Entity Injection (XXE)
  • Attacking File Uploads
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery (SSRF)
  • Denial-of-Service (DoS / DDoS)
  • Security Misconfiguration & Hardening-Maßnahmen
  • Sichere Authentifizierung, Session-Management und Logging

Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

IT-Schulungen Badge: IT-Sicherheit für Webentwickler

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.

Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.

Übersicht: IT-Security Schulungen Portfolio

Mehr zu den Vorteilen von Badges

Kundenbewertungen

4,68

445 Teilnehmende
 
49%
 
49%
 
1%
 
0%
 
0%

Gesicherte Kurstermine

       
31.07. - 03.08.2026 Virtual Classroom (online) Buchen
05.11. - 06.11.2026 Hamburg Anfragen
05.11. - 06.11.2026 Virtual Classroom (online) Anfragen
19.11. - 20.11.2026 München Anfragen
19.11. - 20.11.2026 Virtual Classroom (online) Anfragen

Seminare kurz vor der Durchführung

       
30.07. - 31.07.2026 Hamburg Anfragen
27.08. - 28.08.2026 München Anfragen
02.09. - 03.09.2026 Hamburg Anfragen
21.10. - 22.10.2026 München Anfragen
 
5 Gesicherte Termine
31.07. - 01.08.2026 in Virtual Classroom (online)
05.11. - 06.11.2026 in Hamburg
05.11. - 06.11.2026 in Virtual Classroom (online)
alle anzeigen
1.) Wählen Sie den Seminartyp:


2.) Wählen Sie Ort und Datum:
1.495,00 € Preis pro Personspacing line1.779,05 € inkl. 19% MwSt
all incl.
zzgl. Verpflegung 30,00 €/Tag bei Präsenz

Anfragen Buchen Merkzettel
 
Diese Seite weiterempfehlen:
0
Merkzettel öffnen
0
Besuchsverlauf ansehen
IT-Schulungen.com Control Panel