Seminar Secure Coding für Webanwendungen

Seminarbeschreibung

Sichere Webentwicklung erfordert mehr als das Abfangen einzelner verdächtiger Eingaben. Das Seminar betrachtet Daten vom Eingang über Geschäftslogik und Persistenz bis zur Ausgabe im Browser. Dabei werden Schutzfunktionen des verwendeten Frameworks bewusst eingesetzt und ihre Grenzen an konkreten Fehlerfällen untersucht.

Die Durchführung erfolgt in einem vorab festgelegten Stack, beispielsweise Java mit Spring Boot, C# mit ASP.NET Core, JavaScript beziehungsweise TypeScript mit Node.js, Python mit Django oder FastAPI oder PHP mit Symfony beziehungsweise Laravel. Innerhalb einer Veranstaltung werden die Sprachen nicht parallel als vollständige Lernstrecken behandelt. Eine durchgängige Anwendung ermöglicht stattdessen gezielte Korrekturen, Reviews und belastbare Regressionstests.

Inhalte im Überblick

  • Datenflüsse und sichere Framework-Nutzung
  • Injection und kontrollierte Eingabeverarbeitung
  • Browserausgaben und Sitzungsbezug
  • Berechtigungen und Geschäftslogik
  • Dateien, ausgehende Anfragen und Konfiguration
  • Code-Review und sichere Änderungsabnahme

Zielgruppe

Web-, Backend- und Full-Stack-Entwickler, Security Champions und technische Qualitätssicherung mit Programmieraufgaben.

Voraussetzungen

Sichere Programmierkenntnisse im vereinbarten Stack, praktische Framework-Erfahrung sowie Routine mit HTTP, Datenbanken, Git und automatisierten Tests. Grundlagen der Anwendungssicherheit werden vorausgesetzt.

Seminarinhalte

Datenflüsse und sichere Framework-Nutzung

  • Nicht vertrauenswürdige Eingaben und sicherheitsrelevante Senken im Anwendungscode identifizieren.
  • Verfügbare Schutzfunktionen, sichere Voreinstellungen und riskante Abweichungen des Frameworks prüfen.
  • Fehlerbehandlung so gestalten, dass interne Details und Zugangsdaten nicht offengelegt werden.

Injection und kontrollierte Eingabeverarbeitung

  • Datenbankzugriffe parametrisieren und dynamische Abfragen ohne unsichere String-Verknüpfung erstellen.
  • Betriebssystemaufrufe vermeiden oder über geeignete Schnittstellen mit kontrollierten Argumenten umsetzen.
  • Datentypen, Längen und Wertebereiche prüfen; Parser und Deserialisierung auf notwendige Funktionen begrenzen.

Browserausgaben und Sitzungsbezug

  • Kontextgerechte Ausgabekodierung verwenden und unsichere HTML-Einfügung erkennen.
  • Cross-Site Scripting, CSRF und unsichere Browser-Speicherung anhand ihrer unterschiedlichen Ursachen bearbeiten.
  • Sicherheitsheader und Content Security Policy als ergänzende Maßnahmen passend zur Anwendung einsetzen.

Berechtigungen und Geschäftslogik

  • Objekt- und Aktionsrechte serverseitig prüfen und Mandantenzuordnungen konsistent anwenden.
  • Zustandsübergänge, parallele Änderungen und Wiederholungen fachlicher Aktionen kontrollieren.
  • Unzulässige Eigenschaftsänderungen durch explizite Datenmodelle und erlaubte Felder verhindern.

Dateien, ausgehende Anfragen und Konfiguration

  • Datei-Uploads mit Größenbegrenzung, Namensbehandlung und vom Ausführungspfad getrennter Ablage absichern.
  • Pfadzugriffe und ausgehende Verbindungen anhand erlaubter Ziele und notwendiger Funktionen beschränken.
  • Debug-Funktionen, Protokollierung, Secrets und Abhängigkeiten für einen sicheren Anwendungsbetrieb prüfen.

Code-Review und sichere Änderungsabnahme

  • Sicherheitsfehler zunächst mit einem reproduzierbaren Test belegen.
  • Korrekturen anhand der Ursache prüfen und Umgehungs- sowie Grenzfälle ergänzen.
  • Änderungen im Review begründen und mit positiven sowie negativen Regressionstests abschließen.

Praxisübungen

  1. Die vorbereitete Anwendung starten und Datenflüsse einer ausgewählten Funktion verfolgen.
  2. Fehlerhafte Eingabe- oder Ausgabeverarbeitung mit einem Labortest reproduzieren.
  3. Geeignete Framework-Funktionen einsetzen und den zugrunde liegenden Programmierfehler beheben.
  4. Eine Datei- oder Berechtigungsfunktion ergänzend absichern und Grenzfälle testen.
  5. Die Änderung im Review prüfen und die Testsuite gegen erneutes Auftreten des Fehlers erweitern.

Schulungsumgebung

Ein abgestimmter Technologiestack mit vorbereiteter Laboranwendung, IDE, Git, Datenbank, Browser-Entwicklerwerkzeugen und Testsuite. Die genaue Sprach- und Framework-Variante wird vor der Durchführung vereinbart.

Seminarauswahl

Zur Übersicht und zu den empfohlenen Lernwegen

Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h/Tag, insgesamt ca. 18 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Web-, Backend- und Full-Stack-Entwickler, Security Champions und technische Qualitätssicherung mit Programmieraufgaben.
Voraussetzungen: Sichere Programmierkenntnisse im vereinbarten Stack, praktische Framework-Erfahrung sowie Routine mit HTTP, Datenbanken, Git und automatisierten Tests. Grundlagen der Anwendungssicherheit werden vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben