Infohotline

Mo-Do 8-17 Uhr, Fr 8-14 Uhr

Zuletzt gesucht

Im Kurskatalog

Auf Website

Im Blog

Keine Ergebnisse gefunden

Aktionstermine

Sichern Sie sich jetzt den Aktionspreis und sparen Sie bei Ihrem Wunschseminar!

Garantietermine

Mit Planungssicherheit zur erfolgreichen Weiterbildung – ob vor Ort oder online.

4 Bewertungen

Penetration Testing von Web Applikationen

Penetration Testing von Web Applikationen

Penetrationstests zählen zu den effektivsten Methoden, um eigene Anwendungen, Systeme und Netzwerke auf Schwachstellen zu überprüfen. Dabei werden Angriffe simuliert, wie sie auch von echten Angreifern durchgeführt werden könnten. In diesem Kurs erlernen die Teilnehmer:innen systematisch das Know-how und die Fähigkeiten zur Durchführung strukturierter Penetrationstests. Unser Ziel ist es, die neuesten Angriffstechniken praxisnah zu vermitteln, damit sie effektiv für firmeninterne Tests angewendet werden können. Dadurch können Sicherheitslücken identifiziert und behoben werden, bevor sie ausgenutzt werden. Besonderes Augenmerk liegt hierbei auf Web-Applikationen, da sie das häufigste Angriffsziel darstellen.

Diesen Kurs zur Wunschliste hinzufügen
Penetration Testing von Web Applikationen

Kursinhalte

  • ANGRIFFSSIMULATIONEN
    • Metasploit
    • Security Proxies
    • Information Gathering
    • Determining Network Range
    • Identifying active Machines
    • Finding open Ports
    • OS Fingerprinting
    • Fingerprinting Services
    • Mapping the Network
    • Gaining Access
    • Escalation of Privilege
    • Maintaining Access
    • Covering Tracks/Backdoors
  • APPLIKATIONSSICHERHEIT (OWASP Top 10)
    • Injection
    • Fehler in Authentifizierung und Session-Management
    • Cross-Site Scripting (XSS)
    • Unsichere direkte Objektreferenzen
    • Sicherheitsrelevante Fehlkonfiguration
    • Verlust der Vertraulichkeit sensibler Daten
    • Fehlerhafte Autorisierung auf Anwendungsebene
    • Cross-Site Request Forgery (CSRF)
    • Verwendung von Komponenten mit bekannten Schwachstellen
    • Ungeprüfte Um- und Weiterleitungen
  • NETZWERKSICHERHEIT
    • Access Control
    • Port Scanning
    • Perimetersicherheit
    • Firewalls/Web Application Firewalls
    • Distributed Denial of Service (DDoS)
    • Logging und zentrales Log-Managemen

Zielgruppe

IT-Administratoren, Netzwerktechniker, Sicherheitsbeauftragte, Penetrationstester

Voraussetzungen

Technisches Grundwissen sowie erste Erfahrungen mit IT-Security

Abschluß

Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.

Teilnehmerstimmen

Manuel R.
17.02.2025

Sehr praxisnaher Kurs. Übungen haben mir enorm geholfen Angriffe besser zu verstehen.

Christine K.
17.02.2025

Kompakt, praxisnah, und super erklärt.

Oliver St.
03.10.2018

sehr praktische Übungen

Anonym
13.09.2017

viele praktische Beispiele

Buchen Sie Ihren Termin

Online

18.02.2026 - 20.02.2026

Wien

tecTrain Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
3 Tage
Die Veranstaltung findet zwischen 09:00 Uhr und 17:00 Uhr statt.
Kurszeiten
 2.390,00

18.02.2026 - 20.02.2026

Online

08.06.2026 - 10.06.2026

Wien

08.06.2026 - 10.06.2026

Online

19.10.2026 - 21.10.2026

Wien

19.10.2026 - 21.10.2026

Online

17.02.2027 - 19.02.2027

Wien

17.02.2027 - 19.02.2027

Online

Alle Preise zzgl. MwSt.

Angebot einholen

Ihr individuelles Kursangebot

Kostenvoranschlag

Unverbindlich herunterladen

Training Services

Services zu Ihrem Seminar

Sie haben Fragen zum Kurs?

Kursempfehlungen

Vielen Dank für Ihre Anfrage

Die Daten wurden erfolgreich übermittelt und unser Berater:innen Team wird sich mit Ihnen in Kürze in Verbindung setzen um alle offenen Fragen zu klären.