Webentwicklung und Pentesting für Webportale
- Verstehen, wie Webanwendungen angegriffen werden
- Risiken frühzeitig erkennen und gezielt bewerten
- Sichere Webanwendungen von Anfang an richtig entwickeln
Webanwendungen sicher prüfen und Schwachstellen gezielt erkennen
In diesem dreitägigen Training erhalten Sie eine kompakte und praxisnahe Einführung in die Sicherheitsprüfung moderner Webanwendungen. Sie lernen, typische Schwachstellen und Bedrohungen zu erkennen und mit Tools wie Burp Suite und OWASP ZAP gezielt zu analysieren.
Darüber hinaus vertiefen Sie Ihr Verständnis für Bedrohungsmodellierung und Risikomanagement, um Sicherheitsrisiken frühzeitig zu bewerten und Anwendungen nachhaltig abzusichern.
Ein weiterer Fokus liegt auf der Integration von Sicherheitsprüfungen in DevSecOps und CI CD Prozesse, sodass Sicherheit von Anfang an Teil der Entwicklung ist. Ergänzend lernen Sie Best Practices für sichere Webarchitekturen und API Sicherheit kennen, um Ihre Anwendungen ganzheitlich zu schützen.
Preise (pro Person)
- Schulungspreis
- 1.590,00 €
inkl. MwSt. 1.892,10 € - Inhouse-Schulung
- Auf Anfrage
Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.
Offene Termine
Ansprechpartner


Kursinhalte
Alle Kursinhalte zur Web Security praxisnah aufbereitet mit Fokus auf Sicherheitsprüfungen Schwachstellenanalyse und Absicherung moderner Webanwendungen.
- Grundlagen zu Sicherheitslücken
- Praxisbeispiele (Bug Bounty)
- Erste Tools (Burp Suite, OWASP ZAP)
- Fortgeschrittene Angriffsvektoren (XSS, CSRF, SQL-Injection)
- Manuelle Tests und Nutzung von Proxies
- Bedrohungsanalyse und Reduzierung der Angriffsoberfläche
- Prüfung sicherheitsrelevanter Codefehler
- Best Practices (Input-Validierung, Vermeidung unsicherer Funktionen)
- Authentifizierungsverfahren (2FA, SSO, OAuth)
- Session-Management und API-Sicherheit (JWT, Microservices)
- DevSecOps & CI/CD
- Praxisübungen & Workshops
Niveau
Zielgruppe
Die Schulung richtet sich an IT Fachkräfte und Einsteiger, die ihr Wissen in Penetration Testing und Netzwerksicherheit vertiefen möchten.
Referenten

Daniel Szameitat
Daniel Szameitat ist Experte für Red-Teaming und Pentesting. Zu seinen beruflichen Aufgaben zählt das Identifizieren und Analysieren von Schwachstellen in kritischen Infrastrukturen.
Weitere Informationen
Was vermittelt das Seminar Web Security?
Sie lernen, wie Sicherheitslücken in Webanwendungen erkannt, analysiert und gezielt behoben werden, um Anwendungen nachhaltig abzusichern.
Für wen ist das Seminar geeignet?
Das Seminar richtet sich an IT Fachkräfte und Einsteiger, die ihr Wissen in Web Security und Sicherheitsprüfungen praxisnah vertiefen möchten.
Welche Inhalte werden im Seminar behandelt?
Sie beschäftigen sich mit typischen Schwachstellen, dem Einsatz von Tools wie Burp Suite und OWASP ZAP sowie mit Bedrohungsmodellierung und Risikomanagement.
Welche Tools werden im Seminar eingesetzt?
Sie lernen den praktischen Einsatz von Tools wie Burp Suite und OWASP ZAP zur Analyse von Webanwendungen kennen.
Wie viele Teilnehmende umfasst ein Kurs?
Die Teilnehmerzahl ist auf 12 Personen vor Ort begrenzt, um eine intensive Lernatmosphäre und individuellen Austausch zu ermöglichen.
Kann das Seminar auch als Inhouse Schulung durchgeführt werden?
Ja, das Seminar kann jederzeit als Inhouse Schulung in Ihrem Unternehmen durchgeführt und individuell angepasst werden.