Tage
Stunden
Minuten
Sekunden
€ 150,- Rabatt
auf IREB®, ISAQB® & ISQB® Kurse
2 Bewertungen

OWASP Top 10 – Open Web Application Security Project

Erfahren Sie, wie Sie die OWASP Top 10 im Projektalltag sicher anwenden

OWASP Top 10 – Open Web Application Security Project

Das OWASP Top 10-Projekt identifiziert die zehn kritischsten und am häufigsten ausgenutzten Sicherheitsrisiken in Webapplikationen, die Angreifer nutzen, um Daten zu stehlen oder Systeme zu kompromittieren. In diesem Kurs erhalten Sie eine strukturierte und praxisnahe Einführung in die OWASP Top 10 in der aktuell gültigen Version. Die zehn zentralen Sicherheitsrisiken von Webanwendungen werden anhand konkreter Praxisbeispiele durch einen erfahrenen Experten erläutert. Sie lernen typische Angriffsszenarien, deren Auswirkungen sowie geeignete Maßnahmen zur Vermeidung und Behebung von Sicherheitslücken kennen. Dadurch sind Sie in der Lage, die vermittelten Inhalte gezielt in der Praxis anzuwenden und die Sicherheit von Webapplikationen nachhaltig zu verbessern.

Diesen Kurs zur Wunschliste hinzufügen
OWASP Top 10 – Open Web Application Security Project

Auf Wunsch bieten wir diesen Kurs auch als firmeninterne Schulung an. Unsere Experten konzeptionieren hierbei ein, auf Ihre Anforderungen, optimiertes Schulungskonzept.

  • Kursinhalte

    • SQL-Injection
      • OS-Injection
      • Command-Injection
    • Fehler in der Authentifizierung
      • Session-Management
      • User-Management
      • Session-Tokens
    • Verlust der Vertraulichkeit sensibler Daten
      • Fehlender Datenschutz
      • Anwendung Kryptografischer Verfahren
      • Verschlüsselte Kommunikation
    • XML External Entities (XXE)
      • XML parsing
      • Remote Code Execution
      • Remote Includes
    • Fehler in der Zugriffskontrolle
      • Fehler in der Berechtigungsprüfung
      • Fehler im Zugriffsschutz
      • Fehler im Sperren von Funktionen
    • Sicherheitsrelevante Fehlkonfiguration
      • Fehlkonfigurationen in Systemen (Web Server, OS, etc.)
      • Fehler in der Anwendung von Komponenten
      • Ausnutzen von Standardkonfigurationen
    • Cross Site Scripting (XSS)
      • Stored XSS
      • Reflected XSS
      • Dom XSS
    • Unsichere Deserialisierung
      • Code Execution
      • Remote Code Execution
      • Replay Angriffe
    • Nutzung von Komponenten mit bekannten Schwachstellen
      • Verwundbare Software-Komponenten
    • Unzureichendes Logging & Monitoring
      • Logging Konzepte in Software und Infrastruktur
      • Angriffserkennung
  • Zielgruppe

    Entwickler, Verantwortliche für Web-Anwendungen, IT-Fach- und Führungskräfte
  • Voraussetzungen

    Wissen im Bereich Web-Applikationen
  • Abschluss & Bestätigung

    Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.
  • Teilnehmerstimmen

    Martina F.
    30.10.2025

    Angenehmes Lernumfeld mit guter Ausstattung. Der Trainer war up-to-date und konnte auf konkrete Fragen stets eingehen!

    Nicolae O.
    31.03.2025

    Der Vortragende war sehr gut vorbereitet und hat sich gut mit der Materie ausgekannt

Buchen Sie Ihren Termin

Online

01.10.2026 - 02.10.2026

Wien

tecTrain Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
2 Tage
Die Veranstaltung findet zwischen 09:00 Uhr und 17:00 Uhr statt.
Kurszeiten
Trainingspreis:  1.790,00

01.10.2026 - 02.10.2026

Online

17.02.2027 - 18.02.2027

Wien

17.02.2027 - 18.02.2027

Online

21.06.2027 - 22.06.2027

Wien

21.06.2027 - 22.06.2027

Online

04.10.2027 - 05.10.2027

Wien

04.10.2027 - 05.10.2027

Online

Alle Preise zzgl. MwSt.

Angebot einholen

Ihr individuelles Kursangebot

Kostenvoranschlag

Unverbindlich herunterladen

Training Services

Services zu Ihrem Seminar

Sie haben Fragen zum Kurs?

WeitereKursempfehlungen

Vielen Dank für Ihre Anfrage

Die Daten wurden erfolgreich übermittelt und unser Berater:innen Team wird sich mit Ihnen in Kürze in Verbindung setzen um alle offenen Fragen zu klären.