Spring Security - Sichern von Webanwendungen
Ziele der Schulung
In dieser 2-tägigen Schulung "Spring Security - Sichern von Webanwendungen" lernen Sie das Spring Security Framework in der aktuellen Generation kennen und wenden es praxisnah in modernen Java-Webanwendungen an. Der Kurs startet mit grundlegenden Sicherheitsbegriffen, dem Sicherheitsmodell moderner Webanwendungen und der Architektur von Spring Security. Anschließend wird eine Spring-Boot-Anwendung Schritt für Schritt abgesichert: von Authentifizierung und URL-basierter Autorisierung über rollen- und rechtebasierte Zugriffskontrolle bis hin zu methodischer Sicherheit, Passwortspeicherung, CSRF/CORS, Security Headers und Testing. Die Teilnehmenden lernen, typische Sicherheitsanforderungen in Spring-Anwendungen sauber umzusetzen und moderne Best Practices für Web- und REST-basierte Anwendungen anzuwenden. Die Schulung schließt mit einem Ausblick auf OAuth2/JWT.
Zielgruppe Seminar
- Java-Webentwickler
Voraussetzungen
Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:
- sehr gute Java Kenntnisse
- Grundkenntnisse in Spring oder Spring Boot
Lernmethodik
Die Schulung kombiniert kompakte Theorieblöcke mit praxisnahen Übungen. Die Teilnehmenden arbeiten an einer Spring-Boot-Anwendung und sichern diese schrittweise mit Spring Security ab. Typische Fehlerbilder, Best Practices und Migrationsfragen werden anhand realitätsnaher Beispiele besprochen.
Seminarinhalt
- Allgemeine Sicherheitsbegriffe und -prinzipien
- Einführung in Spring Security
- Architektur von Spring Security
- Security Filter Chain und Security Context
- Spring Boot Security Auto Configuration
- Moderne Konfiguration mit SecurityFilterChain
- Einrichtung der Authentifizierung
- Form Login, HTTP Basic und Logout
- Benutzer, Rollen, Authorities und Passwortspeicherung
- URL-basierte Autorisierung
- Rollen- und rechtebasierte Zugriffskontrolle
- Method Security mit @PreAuthorize
- CSRF-Schutz, CORS und Security Headers
- Session Management
- Testen von Security-Konfigurationen
- Einordnung von OAuth2, OpenID Connect und JWT
- Migration von älteren Spring-Security-Konfigurationen
- Best Practices mit Spring Security
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: Spring Framework Schulungen Portfolio
Kundenbewertungen
2 Teilnehmende
Seminare kurz vor der Durchführung
| 31.08. - 01.09.2026 | Hamburg | ||
| 03.09. - 04.09.2026 | München | ||
| 14.10. - 15.10.2026 | Köln | ||
| 16.11. - 17.11.2026 | Nürnberg |



