Seminarinformationen

Seminar - Ziel

In diesem dreitägigen Seminar „Web Application Hacking and Security (WAHS)“ erwerben Sie fundiertes Wissen und praktische Fähigkeiten, um sich intensiv mit Webanwendungen zu beschäftigen. Die vom EC-Council angebotene Zertifizierung richtet sich speziell an Cybersecurity-Experten und vermittelt die nötigen Kompetenzen, um Webanwendungen umfassend zu analysieren, zu testen und vor aktuellen sowie zukünftigen Sicherheitsrisiken in unterschiedlichen Branchen zu schützen. In einem praxisnahen Umfeld lernen Sie, Schwachstellen in Webanwendungen zu erkennen und auszunutzen sowie geeignete Verteidigungsmaßnahmen zu entwickeln.

Teilnehmer - Zielgruppe

  • Web Entwickler
  • System Administratoren
  • Penetration Tester

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Erste Erfahrungen mit Linux oder Parrot OS
  • Erste Erfahrungen mit HTML
  • Erste Erfahrungen mit Java Script

Seminardauer

  • 3 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

  • Advanced Web Application Penetration Testing
  • Advanced SQL Injection (SQLi)
  • Reflected, Stored and DOM-based Cross Site Scripting (XSS)
  • Cross Site Request Forgery (CSRF) – GET and POST Methods
  • Server-Side Request Forgery (SSRF)
  • Security Misconfigurations
  • Directory Browsing/Bruteforcing
  • CMS Vulnerability Scanning
  • Network Scanning
  • Auth Bypass
  • Web App Enumeration
  • Dictionary Attack
  • Insecure Direct Object Reference Prevention (IDOR)
  • Broken Access Control
  • Local File Inclusion (LFI)
  • Remote File Inclusion (RFI)
  • Arbitrary File Download
  • Arbitrary File Upload
  • Using Components with Known Vulnerabilities
  • Command Injection
  • Remote Code Execution
  • File Tampering
  • Privilege Escalation
  • Log Poisoning
  • Weak SSL Ciphers
  • Cookie Modification
  • Source Code Analysis
  • HTTP Header modification
  • Session Fixation
  • Clickjacking

Weitere Schulungen zu Thema EC-Council

Certified Incident Handler (ECIH)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 3-tägigen Seminar „Certified Incident Handler (ECIH)“ erhalten Sie umfassendes Wissen zum Incident-Handling und zur Reaktion auf Sicherheitsvorfälle im Bereich der Informationssicherheit. Das Seminar vermittelt nicht nur theoretische Grundlagen, sondern legt ...

Certified Network Defender (CND)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „Certified Network Defender (CND)“ erwerben Sie die wichtigen Fähigkeiten, um als Netzwerkadministrator gezielt auf potenzielle Bedrohungen zu reagieren. Angesichts der zunehmenden Cyberkriminalität ist es entscheidend, über das nötige ...

Certified Application Security Engineer .NET (CASE)

- u.a. in Berlin, Hamburg, Dresden, Essen, Virtual Classroom

In diesem dreitägigen Seminar „Certified Application Security Engineer .NET (CASE)“ lernen Sie die Zertifizierung zum Certified Application Security Engineer kennen, die in enger Zusammenarbeit mit Experten aus der Anwendungs- und Softwareentwicklung weltweit entstanden ...

Certified Ethical Hacker Practical (CEH Practical)

- u.a. in Hannover, Erfurt, Darmstadt, Kassel, Jena

In diesem 3-tägigen Seminar „Certified Ethical Hacker Practical (CEH Practical)“ erlernen Sie, wie Sie Ihre praktischen Fähigkeiten im Bereich Penetration Testing gezielt anwenden und dokumentieren können. Im Unterschied zu klassischen Multiple-Choice-Prüfungen, die vor ...