Tage
Stunden
Minuten
Sekunden
€ 150,- Rabatt
auf IREB®, ISAQB® & ISQB® Kurse
4 Bewertungen

Penetration Testing von Web Applikationen

Penetration Testing von Web Applikationen

Penetrationstests zählen zu den effektivsten Methoden, um eigene Anwendungen, Systeme und Netzwerke auf Schwachstellen zu überprüfen. Dabei werden Angriffe simuliert, wie sie auch von echten Angreifern durchgeführt werden könnten. In diesem Kurs erlernen die Teilnehmer:innen systematisch das Know-how und die Fähigkeiten zur Durchführung strukturierter Penetrationstests. Unser Ziel ist es, die neuesten Angriffstechniken praxisnah zu vermitteln, damit sie effektiv für firmeninterne Tests angewendet werden können. Dadurch können Sicherheitslücken identifiziert und behoben werden, bevor sie ausgenutzt werden. Besonderes Augenmerk liegt hierbei auf Web-Applikationen, da sie das häufigste Angriffsziel darstellen.

Diesen Kurs zur Wunschliste hinzufügen
Penetration Testing von Web Applikationen
  • Kursinhalte

    • ANGRIFFSSIMULATIONEN
      • Metasploit
      • Security Proxies
      • Information Gathering
      • Determining Network Range
      • Identifying active Machines
      • Finding open Ports
      • OS Fingerprinting
      • Fingerprinting Services
      • Mapping the Network
      • Gaining Access
      • Escalation of Privilege
      • Maintaining Access
      • Covering Tracks/Backdoors
    • APPLIKATIONSSICHERHEIT (OWASP Top 10)
      • Injection
      • Fehler in Authentifizierung und Session-Management
      • Cross-Site Scripting (XSS)
      • Unsichere direkte Objektreferenzen
      • Sicherheitsrelevante Fehlkonfiguration
      • Verlust der Vertraulichkeit sensibler Daten
      • Fehlerhafte Autorisierung auf Anwendungsebene
      • Cross-Site Request Forgery (CSRF)
      • Verwendung von Komponenten mit bekannten Schwachstellen
      • Ungeprüfte Um- und Weiterleitungen
    • NETZWERKSICHERHEIT
      • Access Control
      • Port Scanning
      • Perimetersicherheit
      • Firewalls/Web Application Firewalls
      • Distributed Denial of Service (DDoS)
      • Logging und zentrales Log-Managemen
  • Zielgruppe

    IT-Administratoren, Netzwerktechniker, Sicherheitsbeauftragte, Penetrationstester
  • Voraussetzungen

    Technisches Grundwissen sowie erste Erfahrungen mit IT-Security
  • Abschluss & Bestätigung

    Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.
  • Teilnehmerstimmen

    Christine K.
    05.11.2025

    Kompakt, praxisnah, und super erklärt.

    Manuel R.
    25.06.2025

    Sehr praxisnaher Kurs. Übungen haben mir enorm geholfen Angriffe besser zu verstehen.

    Oliver St.
    03.10.2018

    sehr praktische Übungen

    Anonym
    13.09.2017

    viele praktische Beispiele

Buchen Sie Ihren Termin

Online

19.10.2026 - 21.10.2026

Wien

tecTrain Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
3 Tage
Die Veranstaltung findet zwischen 09:00 Uhr und 17:00 Uhr statt.
Kurszeiten
Trainingspreis:  2.390,00

19.10.2026 - 21.10.2026

Online

17.02.2027 - 19.02.2027

Wien

17.02.2027 - 19.02.2027

Online

21.06.2027 - 23.06.2027

Wien

21.06.2027 - 23.06.2027

Online

18.10.2027 - 20.10.2027

Wien

18.10.2027 - 20.10.2027

Online

Alle Preise zzgl. MwSt.

Angebot einholen

Ihr individuelles Kursangebot

Kostenvoranschlag

Unverbindlich herunterladen

Training Services

Services zu Ihrem Seminar

Sie haben Fragen zum Kurs?

WeitereKursempfehlungen

Vielen Dank für Ihre Anfrage

Die Daten wurden erfolgreich übermittelt und unser Berater:innen Team wird sich mit Ihnen in Kürze in Verbindung setzen um alle offenen Fragen zu klären.