Kurs

Web Application Security – Foundation («SWO»)

Entwickeln Sie sichere Websites. In diesem Training lernen Sie OWASP Top 10 kennen, um damit offensive Angriffstechniken auszuführen und Schwachstellen in Ihren (Web-)Applikationen zu finden.
Dauer 2 Tage
Preis 2'100.–   zzgl. 8.1% MWST
Kursdokumente Digicomp Kursunterlagen (digital)

Kurs-Facts

Key Learnings
  • Wissen, dass man zur Verschwiegenheit, Vertraulichkeit und Geheimhaltung gegenüber dem Arbeitgeber und den Kunden verpflichtet ist
  • Berücksichtigen der Kunden-Bedürfnisse (intern wie extern)
  • Sicherstellen der Cyber-Resilienz im Austausch mit dem Kunden
  • Auseinandersetzen mit verschiedenen möglichen Bedrohungsszenarien
  • Verwenden des OWASP (insbesondere der OWASP Top 10) als Hilfsmittel zur Durchführung offensiver Angriffstechniken, um Schwachstellen in (Web-)Anwendungen zu finden
  • Installieren, Konfigurieren und Betreiben von Tools zum Auffinden und Analysieren von Schwachstellen sowie Durchführen von Web Application Penetration Tests
  • Anwenden des eigenen Fachwissens zur Unterstützung interner und externer Revisoren bei der Durchführung von Security Audits
  • Entwickeln eines Grundverständnisses für die Prinzipien sicherer Softwareentwicklung
Inhalt

Studien belegen, dass über 90% aller Webapplikationen schwerwiegende Sicherheitsmängel aufweisen, obwohl für die meisten Angriffsarten wirkungsvolle Gegenmassnahmen existieren. Schwachstellen sind meist in Architektur und Design, in der Anwendungslogik, im Programmcode, in 3rd-Party Libraries oder in Deployment und Konfiguration zu finden.

Auf Basis der OWASP Top 10 lernen Sie die aktuellen Angriffsmethoden auf (Web)-Applikationen kennen und lernen, wie wirkungsvolle Schutzmassnahmen ergriffen werden sollten:

  • A01:2021-Broken Access Control
  • A02:2021-Cryptographic Failures
  • A03:2021-Injection
  • A04:2021-Insecure Design
  • A05:2021-Security Misconfiguration
  • A06:2021-Vulnerable and Outdated Components
  • A07:2021-Identification and Authentication Failures
  • A08:2021-Software and Data Integrity Failures
  • A09:2021-Security Logging and Monitoring Failures
  • A10:2021-Server-Side Request Forgery

Teil von folgenden Kursen / Lehrgängen

Zielpublikum

Dieser Kurs richtet sich an Softwareentwickler und -tester, Webmaster, -entwickler und -publisher, Systemingenieure und Administratoren, CISOs und IT-Security-Verantwortliche.

Anforderungen

Grundkenntnisse in der Web Anwendungsentwicklung, Kenntnisse im Umgang mit Webservern, Kenntnisse grundlegender Webtechnologien wie HTML und Javascript werden vorausgesetzt.

    Einführung in JavaScript («ISC»)

    2 Tage
    • Bern, Genf, Lausanne, Zürich
    CHF
    1'400.–

Download

Fragen zum Kurs

Haben Sie Fragen zum Kurs?
Vorname
Nachname
Firma optional
E-Mail
Telefon
Möchten Sie diesen Kurs als Firmenkurs buchen?
Vorname
Nachname
Firma optional
E-Mail
Telefon
Anzahl Teilnehmende
Gewünschter Kursort
Gewünschtes Startdatum (DD.MM.YYYY)
Gewünschtes Enddatum (DD.MM.YYYY)

Wählen Sie Ihr Datum

20
Mai
2025
21
Mai
2025
Zürich
Deutsch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
20
Mai
2025
21
Mai
2025
Bern
Deutsch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
26
Mai
2025
27
Mai
2025
Genf
Französisch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
10
Jul
2025
11
Jul
2025
Lausanne
Französisch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
18
Aug
2025
19
Aug
2025
Genf
Französisch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
29
Sep
2025
30
Sep
2025
Lausanne
Französisch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
13
Nov
2025
14
Nov
2025
Genf
Französisch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST
Nächste Durchführung
20
Mai
2025
21
Mai
2025
Zürich
Deutsch
Terminübersicht
CHF 2’100.-
zzgl. 8.1% MWST
CHF 2’100.-
zzgl. 8.1% MWST

Weiterführende Kurse

CAS Cyber Security Expert («CSECAS»)

17.5 Tage
CHF
17'200.–

Advanced Penetration Tester («ADVPEN»)

8 Tage
CHF
9'300.–

Basic Penetration Tester («BASPEN»)

5 Tage
CHF
4'525.–

Das sagen unsere Kursteilnehmenden

Daniel Jenny, 02.07.2020

GBS St. Gallen

Christian Stadelmann, 15.06.2017

Christoph Beeler, 15.06.2017

Genossenschaft Migros Ostschweiz

Giuseppe Scolaro, 10.08.2016

WOSA Intermedia GmbH

Stefan Lehner, 10.08.2016

Berufsfachschule Oberwallis