Eine der wichtigsten Grundlagen für gelebte Sicherheit ist die Herstellung des Bewusstseins für Bedrohungen in der Informationssicherheit. Teilnehmer dieser Veranstaltung werden in die Lage versetzt, die häufigsten Bedrohungen im Web besser zu erkennen und einzuschätzen sowie effektiv und vor allem tiefgreifender hinsichtlich einzuleitender Maßnahmen zu reflektieren.
Unser kompaktes OWASP Top 10 Training ist als Einstieg in den richtigen Zugang zur Web Application Security gedacht. Nur wer die Bedrohungen kennt und diese einschätzen kann, ist in der Lage, die richtigen Schlüsse zu ziehen. In diesem kurzen Training führen wir vor, wie Angreifer vorgehen, und wie die häufigsten Fehler von Webapplikationen ausgenutzt werden. Bekannt gewordene, besonders spektakuläre Fälle untersuchen wir auf Ihre Relevanz für das eigene Umfeld. Es werden keine „exotische Fälle“ aufgeblasen, sondern es wird auf reale Bedrohungen im Kontext des jeweiligen Unternehmens bzw. der Branche eingegangen. Abschließend schlagen wir den Bogen hin zu pragmatischen Lösungsansätzen und modernen Vorgehensweisen für Sicherheit im Web.
Unsere Experten bringen aufgrund ihrer langjährigen praktischen Erfahrungen eine hohe Glaubwürdigkeit bei der Darstellung realitätsbezogener Gefahren mit.
Kursinhalt
- OWASP Top 10 2021
- Fehler in der Zugriffskontrolle
- Fehler in der Kryptographie
- Injection
- Unsicheres Design
- Sicherheitsrelevante Fehlkonfiguration
- Veraltete oder fehlerhafte Komponente
- Fehler in der Identifikation oder Authentifikation
- Integritätsfehler von Software und Daten
- Fehler beim Logging und Monitoring
- Server Side Request Forgery (SSRF)
Zielgruppe
- Entscheider
- Projektleiter
- Architekten
- Softwareentwickler
- Sicherheitsbeauftragte
Dauer
halben bis einen Tag
Voraussetzungen
keine
Trainer
![]() |
Dr. Benjamin Kellermann Erfahrener Penetrationstester und Informationssicherheitsberater |
![]() |
Björn Kirschner Erfahrener Penetrationstester und Informationssicherheitsberater |
![]() |
Reinhard Böhme Erfahrener Penetrationstester in Web und Infrastruktur |
Diese Seminare könnten Sie noch interessieren
- Application Security Awareness und Kickstart
- Sicherer Einsatz mobiler Endgeräte
- Anti-Phishing Training
- Best Practices für sichere Webanwendungen

Ihr Ansprechpartner:
Dr.-Ing. Benjamin Kellermann
Nehmen Sie Kontakt per Email auf.
Oder rufen Sie uns an oder nutzen Sie unser Kontaktformular.