Seminarbeschreibung
Das Intensivseminar richtet sich an Entwickler, die Sicherheitsmaßnahmen direkt im Anwendungscode umsetzen. Browserfunktionen, Backend, REST- und GraphQL-Zugriffe werden als zusammenhängende Anwendung behandelt. Fehler werden zunächst reproduziert, anschließend ursachenbezogen korrigiert und dauerhaft in der Testsuite berücksichtigt.
Die Inhalte der Einzelkurse zu Web-Coding, API Security, Authentifizierung und Kryptografie werden in einem gemeinsamen Projekt gebündelt. Ein vorab festgelegter Technologiestack verhindert zusätzliche Sprach- und Framework-Einführungen. Das Format verdichtet die Kernthemen auf fünf Tage und setzt sichere Programmierpraxis voraus. Die ausführlichen Übungsvarianten aller vier Einzelkurse werden durch ausgewählte, miteinander verbundene Aufgaben ersetzt.
Inhalte im Überblick
- Secure Coding entlang der Anwendungsdatenflüsse
- Identitäten, Sitzungen und Berechtigungen
- REST- und GraphQL-Sicherheit
- Kryptografie und Secret-Lebenszyklus
- Sicherheitstests im Entwicklungsablauf
- Durchgängige Implementierungswerkstatt
Zielgruppe
Erfahrene Web-, Backend- und Full-Stack-Entwickler, Security Champions und technische Qualitätssicherung mit Programmieraufgaben.
Voraussetzungen
Sichere Kenntnisse im vereinbarten Stack, praktische Erfahrung mit Webentwicklung, Datenbanken, Git und automatisierten Tests. Kenntnisse der Sicherheitsgrundlagen entsprechend Secure SDLC oder gleichwertige Praxis sind erforderlich.
Seminarinhalte
Secure Coding entlang der Anwendungsdatenflüsse
- Injection, unsichere Ausgaben, riskante Parser und unkontrollierte Dateizugriffe bearbeiten.
- Framework-Schutzfunktionen gezielt einsetzen und Fehlerbehandlung sowie Protokollierung absichern.
- Korrekturen mit ursachenbezogenen Reviews und Grenzwerttests überprüfen.
Identitäten, Sitzungen und Berechtigungen
- Einen geeigneten Anmeldefluss mit vorbereitetem Identity Provider integrieren.
- Tokenvalidierung, Sitzungswechsel, CSRF-Schutz und sensible Aktionen prüfen.
- Objekt-, Rollen- und Mandantenberechtigungen durchgängig in der Anwendung durchsetzen.
REST- und GraphQL-Sicherheit
- API-Verträge, Eingabemodelle und begrenzte Ausgaben für mehrere Rollen definieren.
- Resolverberechtigungen, Abfragekomplexität und Ressourcenlimits umsetzen.
- Webhooks, ausgehende Anfragen und fachliche Zustandsübergänge absichern.
Kryptografie und Secret-Lebenszyklus
- Passwortspeicherung und authentisierte Verschlüsselung über passende Bibliotheksfunktionen prüfen.
- Token- und Transportvertrauen sowie die sichere Behandlung von Schlüsselmaterial einordnen.
- Ein Labor-Secret kontrolliert bereitstellen, rotieren und den alten Wert sperren.
Sicherheitstests im Entwicklungsablauf
- Eine Rollen- und Mandantenmatrix für positive und negative Tests erstellen.
- Ausgewählte statische und dynamische Prüfungen mit manuellem Review verbinden.
- Neue Befunde reproduzieren, priorisieren und als dauerhafte Regression absichern.
Durchgängige Implementierungswerkstatt
- Eine zusammenhängende Benutzerfunktion über Browser, Backend und API sicher umsetzen.
- Unzulässige Aktionen, manipulierte Eingaben und Fehlerzustände gezielt nachtesten.
- Den Änderungsstand anhand nachvollziehbarer Funktions- und Sicherheitsnachweise abnehmen.
Praxisübungen
- Die Laboranwendung mit mehreren Rollen und Mandanten in Betrieb nehmen.
- Sicherheitsfehler zunächst durch fehlschlagende Tests belegen.
- Webfunktionen, Anmeldeintegration und Schnittstellen zusammenhängend korrigieren.
- Kryptografische Integration und Secret-Wechsel einschließlich Fehlerfällen prüfen.
- Eine vollständige Funktion im Review abnehmen und die erweiterte Testsuite ausführen.
Schulungsumgebung
Vorbereitete Webanwendung mit REST und GraphQL, Identity Provider, Datenbank, IDE und Testsuite. Der Stack wird vorab gewählt; möglich sind abgestimmte Varianten mit Java, C#, JavaScript/TypeScript, Python oder PHP.
Zugehörige Einzelseminare
Die folgenden Fachthemen werden in diesem Intensivseminar zusammengeführt. Die Einzelkurse bieten zusätzliche Vertiefungen und Übungsvarianten.
- API Security: REST und GraphQL sicher entwickeln
- Authentifizierung, Autorisierung und sichere Sitzungen
- Kryptografie und Secrets Management für Entwickler
- Secure Coding für Webanwendungen
Seminarauswahl
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage, ca. 6 h/Tag, insgesamt ca. 30 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Web-, Backend- und Full-Stack-Entwickler, Security Champions und technische Qualitätssicherung mit Programmieraufgaben. |
| Voraussetzungen: | Sichere Kenntnisse im vereinbarten Stack, praktische Erfahrung mit Webentwicklung, Datenbanken, Git und automatisierten Tests. Kenntnisse der Sicherheitsgrundlagen entsprechend Secure SDLC oder gleichwertige Praxis sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
