Seminar / Training
Beschreibung
Das Seminar behandelt den Schutz von API-Endpunkten über die Myra-Plattform. Behandelt werden Angriffsflächen moderner APIs, granulare Regelwerke, Bot-Erkennung, DDoS-relevante Zugriffsmuster, Fehleranalyse und die Zusammenarbeit zwischen Entwicklung, Plattformbetrieb und Security Operations.
Seminarinhalte
- API-Angriffsflächen: automatisierte Zugriffe, Missbrauch von Endpunkten, Injection, Enumeration und Credential Stuffing
- Einordnung von API-Traffic in WAF-, Bot- und DDoS-Schutzkonzepte
- Regelkonzepte für Pfade, Methoden, Header, Query-Parameter und Antwortverhalten
- Bot-Policies für API-Endpunkte, technische Clients, Partnerzugriffe und Crawler
- Rate-Limiting-Strategien, Ausnahmen, Allowlisting und kontrollierte Blockierung
- Monitoring, Protokollierung und Abstimmung mit Entwicklungsteams
Praxis
- Entwurf eines Schutzprofils für öffentliche und interne API-Endpunkte
- Bewertung typischer API-Fehlerbilder anhand von Logs und Statuscodes
- Definition abgestufter Maßnahmen: beobachten, begrenzen, blockieren und ausnehmen
- Dokumentation eines Betriebsmodells für Änderungen, Tests und Freigaben
Vorkenntnisse
Kenntnisse in HTTP, REST-Konzepten, Webserverbetrieb und grundlegender Anwendungssicherheit sind erforderlich.
Einsatzbereiche
- Absicherung öffentlicher und partnerbezogener APIs
- Schutz von Login-, Such-, Zahlungs- und Self-Service-Endpunkten
- Betrieb regulierter Webplattformen mit nachvollziehbaren Regelwerken
- Zusammenarbeit zwischen DevOps, Security und Fachbetrieb
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.198 zzgl. MwSt. Inhaus: CHF 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | API-Entwickler, Security Engineers, DevOps, Plattformadministratoren |
| Voraussetzungen: | Kenntnisse in HTTP, REST, Webserverbetrieb und Grundlagen der Anwendungssicherheit |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
