heise-Angebot

iX-Workshop: Webanwendungen absichern mit OWASP® Top 10

Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.

In Pocket speichern vorlesen Druckansicht
Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
Lesezeit: 2 Min.
Von
  • Ilona Krause

Webanwendungen sind ein beliebtes Ziel von Cyber-Angriffen. Der iX-Workshop OWASP® Top 10 für Entwickler führt in die zehn häufigsten Risiken ein, denen Webanwendungen ausgesetzt sind. Da Webanwendungen häufig mit Schwachstellen entwickelt werden, ist dieses Wissen entscheidend, um die Integrität und Sicherheit von Anwendungen zu gewährleisten.

Über die häufigsten Sicherheitslücken informiert das Open Web Application Security Project (OWASP®) in seinen Top Ten Web Application Security Risks.

In diesem praxisorientierten Workshop erfahren Entwickler und IT-Profis, wie sie Sicherheitslücken systematisch erkennen und beheben können. Im Mittelpunkt stehen die zehn häufigsten Sicherheitsrisiken nach der OWASP-Klassifizierung. Sie lernen nicht nur theoretische Grundlagen, sondern durchlaufen konkrete Übungsszenarien, die Ihnen helfen, ein tiefes Verständnis für die OWASP® Top 10 Risiken zu entwickeln. Sie lernen, wie Schwachstellen in Web-Applikationen identifiziert und ausgenutzt werden und welche Gegenmaßnahmen sinnvoll sind.

Anmeldung und Termine
Februar
18.02. – 19.02.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % FrĂĽhbucher-Rabatt bis zum 20. Jan. 2025
April
20.05. – 21.05.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % FrĂĽhbucher-Rabatt bis zum 21. Apr. 2025
Juni
12.08. – 13.08.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % FrĂĽhbucher-Rabatt bis zum 14. Jul. 2025
November
05.11. – 06.11.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % FrĂĽhbucher-Rabatt bis zum 07. Okt. 2025

Im Unterschied zum Workshop OWASP® Top 10: Kritische Sicherheitsrisiken für Webanwendungen verstehen führen Sie in diesem Workshop selbstständig Übungen durch, in denen typische Angriffsmethoden erlernt werden. Jeder Teilnehmende erhält einen individuellen Zugang zur Trainingsplattform. Dort suchen Sie selbstständig mit Kali Linux und Burp nach Schwachstellen in verschiedenen verwundbaren Anwendungen. Der Referent steht während der gesamten Übung für Fragen zur Verfügung und stellt die Lösung nach der vorgegebenen Zeit in der Gruppe vor.#

Ihr Trainer Daniil Dombrovskij prĂĽft als Penetration Tester bei der secuvera GmbH Webanwendungen, Systeme, diverse Clients und Netzwerkumgebungen. DarĂĽber hinaus fĂĽhrt er geplante Lasttests (DDoS), Social-Engineering-Kampagnen sowie PrĂĽfungen im Rahmen der beschleunigten Sicherheitszertifizierung (BSZ) durch.

Die Zielgruppe sind Entwickler. Aber auch Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekten und Administratoren mit technischer Erfahrung im Bereich Webtechnologien profitieren von diesem Workshop.

(ilk)