Seminarbeschreibung
Dieses Seminar behandelt die Absicherung geschäftskritischer Schnittstellen mit Link11 API Security. Im Mittelpunkt stehen die Erkennung und Klassifizierung von API-Traffic, die Bewertung typischer Risiken und die technische Umsetzung von Schutzmaßnahmen innerhalb der WAAP-Plattform.
Der Schwerpunkt liegt auf realistischen Betriebsaufgaben: API-Endpunkte sauber erfassen, legitime Kommunikationsmuster verstehen, auffällige Requests bewerten und Schutzregeln so aufbauen, dass produktive Anwendungen erreichbar bleiben. Dabei werden klassische Fehlkonfigurationen, zu grobe Freigaben und unklare Verantwortlichkeiten konsequent vermieden.
Inhalte
- Einordnung von API Security in die Link11 WAAP-Architektur
- Erfassung von API-Endpunkten, Methoden, Parametern und erwarteten Antwortmustern
- Schutz vor Abuse-Szenarien wie Credential Stuffing, Scraping, Enumeration und Business-Logic-Angriffen
- Arbeiten mit Rate-Limits, Zugriffskontrollen, Ausnahmebehandlungen und Alarmierungslogik
- Bewertung von API-Events und Ableitung belastbarer Betriebsmaßnahmen
- Zusammenspiel mit Web Application Firewall, Bot Management und Web DDoS Protection
Zielgruppe
Geeignet für Teams, die APIs nicht nur entwickeln, sondern dauerhaft sicher betreiben müssen. Dazu gehören Administratoren, DevOps-Teams, Application Owner, SOC-Mitarbeitende und technische Entscheider mit Verantwortung für Web- und API-Sicherheit.
Praxis
Praxisphasen behandeln die Anlage und Bewertung von API-Schutzprofilen, die Analyse auffälliger Requests, den Umgang mit False Positives und die Abstimmung zwischen Sicherheitsanforderungen und Verfügbarkeit. Der Fokus liegt auf belastbaren Regeln statt auf schönen Dashboards, denn Angreifer lassen sich von Optik traditionell wenig beeindrucken.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | API-Verantwortliche, Security Engineers, DevOps-Teams, SOC-Analysten und Administratoren von Webplattformen |
| Voraussetzungen: | Grundkenntnisse zu HTTP/S, REST APIs, Authentifizierung, Webservern und typischen Angriffsmustern auf Schnittstellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
