OWASP Top 10 – Open Web Application Security Project
Erfahren Sie, wie Sie die OWASP Top 10 im Projektalltag sicher anwenden
Das OWASP Top 10-Projekt identifiziert die zehn kritischsten und am häufigsten ausgenutzten Sicherheitsrisiken in Webapplikationen, die Angreifer nutzen, um Daten zu stehlen oder Systeme zu kompromittieren. In diesem Kurs erhalten Sie eine strukturierte und praxisnahe Einführung in die OWASP Top 10 in der aktuell gültigen Version. Die zehn zentralen Sicherheitsrisiken von Webanwendungen werden anhand konkreter Praxisbeispiele durch einen erfahrenen Experten erläutert. Sie lernen typische Angriffsszenarien, deren Auswirkungen sowie geeignete Maßnahmen zur Vermeidung und Behebung von Sicherheitslücken kennen. Dadurch sind Sie in der Lage, die vermittelten Inhalte gezielt in der Praxis anzuwenden und die Sicherheit von Webapplikationen nachhaltig zu verbessern.
Auf Wunsch bieten wir diesen Kurs auch als firmeninterne Schulung an. Unsere Experten konzeptionieren hierbei ein, auf Ihre Anforderungen, optimiertes Schulungskonzept.
Kursinhalte
- SQL-Injection
- OS-Injection
- Command-Injection
- Fehler in der Authentifizierung
- Session-Management
- User-Management
- Session-Tokens
- Verlust der Vertraulichkeit sensibler Daten
- Fehlender Datenschutz
- Anwendung Kryptografischer Verfahren
- Verschlüsselte Kommunikation
- XML External Entities (XXE)
- XML parsing
- Remote Code Execution
- Remote Includes
- Fehler in der Zugriffskontrolle
- Fehler in der Berechtigungsprüfung
- Fehler im Zugriffsschutz
- Fehler im Sperren von Funktionen
- Sicherheitsrelevante Fehlkonfiguration
- Fehlkonfigurationen in Systemen (Web Server, OS, etc.)
- Fehler in der Anwendung von Komponenten
- Ausnutzen von Standardkonfigurationen
- Cross Site Scripting (XSS)
- Stored XSS
- Reflected XSS
- Dom XSS
- Unsichere Deserialisierung
- Code Execution
- Remote Code Execution
- Replay Angriffe
- Nutzung von Komponenten mit bekannten Schwachstellen
- Verwundbare Software-Komponenten
- Unzureichendes Logging & Monitoring
- Logging Konzepte in Software und Infrastruktur
- Angriffserkennung
- SQL-Injection
Zielgruppe
Entwickler, Verantwortliche für Web-Anwendungen, IT-Fach- und FührungskräfteVoraussetzungen
Wissen im Bereich Web-ApplikationenAbschluss & Bestätigung
Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.Teilnehmerstimmen
Martina F.30.10.2025Angenehmes Lernumfeld mit guter Ausstattung. Der Trainer war up-to-date und konnte auf konkrete Fragen stets eingehen!
Nicolae O.31.03.2025Der Vortragende war sehr gut vorbereitet und hat sich gut mit der Materie ausgekannt
Buchen Sie Ihren Termin
01.10.2026 - 02.10.2026
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
01.10.2026 - 02.10.2026
Online
17.02.2027 - 18.02.2027
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
17.02.2027 - 18.02.2027
Online
21.06.2027 - 22.06.2027
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
21.06.2027 - 22.06.2027
Online
04.10.2027 - 05.10.2027
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
04.10.2027 - 05.10.2027
Online
Alle Preise zzgl. MwSt.
Angebot einholen
Ihr individuelles Kursangebot
Kostenvoranschlag
Unverbindlich herunterladen
Training Services
Services zu Ihrem Seminar
Sie haben Fragen zum Kurs?
WeitereKursempfehlungen
Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Face-to-Face-Trainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie
Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Präsenztrainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie



Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Auf Wunsch bieten wir diesen Kurs auch als firmeninterne Schulung an. Unsere Experten konzeptionieren hierbei ein, auf Ihre Anforderungen, optimiertes Schulungskonzept.
Kursinhalte
- SQL-Injection
- OS-Injection
- Command-Injection
- Fehler in der Authentifizierung
- Session-Management
- User-Management
- Session-Tokens
- Verlust der Vertraulichkeit sensibler Daten
- Fehlender Datenschutz
- Anwendung Kryptografischer Verfahren
- Verschlüsselte Kommunikation
- XML External Entities (XXE)
- XML parsing
- Remote Code Execution
- Remote Includes
- Fehler in der Zugriffskontrolle
- Fehler in der Berechtigungsprüfung
- Fehler im Zugriffsschutz
- Fehler im Sperren von Funktionen
- Sicherheitsrelevante Fehlkonfiguration
- Fehlkonfigurationen in Systemen (Web Server, OS, etc.)
- Fehler in der Anwendung von Komponenten
- Ausnutzen von Standardkonfigurationen
- Cross Site Scripting (XSS)
- Stored XSS
- Reflected XSS
- Dom XSS
- Unsichere Deserialisierung
- Code Execution
- Remote Code Execution
- Replay Angriffe
- Nutzung von Komponenten mit bekannten Schwachstellen
- Verwundbare Software-Komponenten
- Unzureichendes Logging & Monitoring
- Logging Konzepte in Software und Infrastruktur
- Angriffserkennung
- SQL-Injection
Zielgruppe
Entwickler, Verantwortliche für Web-Anwendungen, IT-Fach- und FührungskräfteVoraussetzungen
Wissen im Bereich Web-ApplikationenAbschluß
Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.Teilnehmerstimmen
Martina F.30.10.2025Angenehmes Lernumfeld mit guter Ausstattung. Der Trainer war up-to-date und konnte auf konkrete Fragen stets eingehen!
Nicolae O.31.03.2025Der Vortragende war sehr gut vorbereitet und hat sich gut mit der Materie ausgekannt