enterJS
  • Start
  • Die enterJS
  • Sponsoring
  • Diversität
  • Location
  • Tickets
  • Jetzt Blind-Bird-Ticket sichern!

Du möchtest auf jeden Fall dabei sein? Schnapp dir ein Blind-Bird-Ticket!

enterJS

Die Konferenz für Enterprise-JavaScript

Zurück

Security praktisch verstehen: Webanwendungen selbst hacken

Dieses Training thematisiert die typischen Anforderungen von Webanwendungen, schafft Awareness für die häufigsten Sicherheitsrisiken und vermittelt praktisches Wissen zu Gegenmaßnahmen in Theorie und Praxis.

Dazu werden die wichtigsten Risiken anwendungsnah erläutert. Um das theoretische Wissen dann praktisch erlebbar zu machen, bekommen die Teilnehmerinnen und Teilnehmer die Möglichkeit, eine vorbereitete, absichtlich verwundbare Webanwendung unter Anleitung selbst zu hacken. Denn nur wenn man die Möglichkeiten eines Angreifers kennt, kann man auch entsprechende Gegenmaßnahmen beim Entwickeln eines Softwareprojekts berücksichtigen und implementieren.

Vorkenntnisse

  • Die Teilnehmenden sollten mit den Grundbegriffen moderner Webentwicklung vertraut sein (Client/Server, HTTP, REST, SPA).
  • Erfahrungen mit den DevTools im Browser sind von Vorteil.

Lernziele

  • Die Teilnehmenden lernen anhand der OWASP Top Ten 2025 die wichtigsten Schwachstellen und Sicherheitsrisiken für Webanwendungen kennen.
  • Sie können durch eigenes Hacking nachvollziehen, wie ein Angreifer vorgeht, und wie Schwachstellen in Produktion gefunden werden können.
  • Sie lernen Hintergründe und Gegenmaßnahmen zu den Sicherheitsrisiken und erfahren, wie sie diese in einen Entwicklungsprozess integrieren können.

Speaker

 

Clemens Hübner
Clemens Hübner ist Tech Lead Software Security bei der inovex GmbH. Dort begleitet er Softwareprojekte, berät zu DevSecOps und führt sichere Entwicklungsprozesse ein. Darüber hinaus ist er Trainer für Software Security und als Speaker auf nationalen und internationalen Konferenzen unterwegs.
LinkedIn

 

Jetzt Tickets sichern

Weitere Konferenzen

LLMs im Unternehmen heise devSec heise academy

LinkedIn

#ejs26

Kontakt

» Team
events@dpunkt.de
06221 / 1483-15
» FAQ – Präsenz-Events
» FAQ – Online-Events

Mehr

» About enterJS
» Code of Conduct
» Diversität
» Archiv
» Programmbeirat
» Sponsoring

Rechtliches

» Impressum & Bildnachweise
» AGB Veranstaltungen
» Datenschutzerklärung Heise Medien
» Datenschutzerklärung Rheinwerk Verlag

Veranstalter