Infohotline

Mo-Do 8-17 Uhr, Fr 8-14 Uhr

Zuletzt gesucht

Im Kurskatalog

Auf Website

Im Blog

Keine Ergebnisse gefunden

Aktionstermine

Sichern Sie sich jetzt den Aktionspreis und sparen Sie bei Ihrem Wunschseminar!

Garantietermine

Mit Planungssicherheit zur erfolgreichen Weiterbildung – ob vor Ort oder online.

1 Bewertung

OWASP Top 10 – Open Web Application Security Project

OWASP Top 10 – Open Web Application Security Project
Das Open Web Application Security Project (OWASP) Top 10-Projekt listet die zehn gefährlichsten und am meisten ausgenutzten Schwachstellen von Web-Applikationen, welche ausgenutzt werden, um Daten zu stehlen oder Systeme zu kompromittieren. In diesem Kurs werden Ihnen die zehn kritischsten Sicherheitsrisiken im Zusammenhang mit Webapplikationen (OWASP Top 10) anhand praxisnaher Beispiele von unserem Experten vorgestellt. Sie lernen Lösungsszenarien zur Beseitigung bzw. Vermeidung von Sicherheitsrisiken kennen, sodass Sie in der Lage sind, diese auch in der Praxis anzuwenden.
Diesen Kurs zur Wunschliste hinzufügen
OWASP Top 10 – Open Web Application Security Project

Auf wunsch bieten wir diesen Kurs auch als firmeninterne Schulung an. Unsere Experten konzeptionieren hierbei ein, auf Ihre Anforderungen, optimiertes Schulungskonzept.

Kursinhalte

SQL-Injection

  • OS-Injection
  • Command-Injection

Fehler in der Authentifizierung

  • Session-Management
  • User-Management
  • Session-Tokens

Verlust der Vertraulichkeit sensibler Daten

  • Fehlender Datenschutz
  • Anwendung Kryptografischer Verfahren
  • Verschlüsselte Kommunikation

XML External Entities (XXE)

  • XML parsing
  • Remote Code Execution
  • Remote Includes

Fehler in der Zugriffskontrolle

  • Fehler in der Berechtigungsprüfung
  • Fehler im Zugriffsschutz
  • Fehler im sperren von Funktionen

Sicherheitsrelevante Fehlkonfiguration

  • Fehlkonfigurationen in Systemen (Web Server, OS, etc.)
  • Fehler in der Anwendung von Komponenten
  • Ausnutzen von Standardkonfigurationen

Cross Site Scripting (XSS)

  • Stored XSS
  • Reflected XSS
  • Dom XSS

Unsichere Deserialisierung

  • Code Execution
  • Remote Code Execution
  • Replay Angriffe

Nutzung von Komponenten mit bekannten Schwachstellen

  • Verwundbare Software-Komponenten

Unzureichendes Logging & Monitoring

  • Logging Konzepte in Software und Infrastruktur
  • Angriffserkennung

Zielgruppe

Entwickler, Verantwortliche für Web-Anwendungen, IT-Fach- und Führungskräfte

Voraussetzungen

Wissen im Bereich Web-Applikationen

Abschluß

Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.

Teilnehmerstimmen

Nicolae O.
28.07.2025

Der Vortragende war sehr gut vorbereitet und hat sich gut mit der Materie ausgekannt

Buchen Sie Ihren Termin

Online
Termingarantie

16.02.2026 - 17.02.2026

Durchführungsgarantie wenn Sie buchen

Wien

tecTrain Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
2 Tage
Die Veranstaltung findet zwischen 09:00 Uhr und 17:00 Uhr statt.
Kurszeiten
 1.790,00

16.02.2026 - 17.02.2026

Durchführungsgarantie wenn Sie buchen

Online

16.06.2026 - 17.06.2026

Wien

16.06.2026 - 17.06.2026

Online

01.10.2026 - 02.10.2026

Wien

01.10.2026 - 02.10.2026

Online

17.02.2027 - 18.02.2027

Wien

17.02.2027 - 18.02.2027

Online

Alle Preise zzgl. MwSt.

Angebot einholen

Ihr individuelles Kursangebot

Kostenvoranschlag

Unverbindlich herunterladen

Training Services

Services zu Ihrem Seminar

Sie haben Fragen zum Kurs?

Kursempfehlungen

Vielen Dank für Ihre Anfrage

Die Daten wurden erfolgreich übermittelt und unser Berater:innen Team wird sich mit Ihnen in Kürze in Verbindung setzen um alle offenen Fragen zu klären.