Nutzen
Das Seminar macht Anwendungsschutz praktisch beherrschbar. Im Mittelpunkt stehen Regeln, Beobachtung, kontrollierte Verschärfung und das Zusammenspiel von Sicherheit und stabiler Anwendungserreichbarkeit.
Zielgruppe
Geeignet für technische Teams, die Webanwendungen, APIs oder Portale gegen Layer-7-Angriffe, automatisierten Missbrauch und verdächtige Zugriffsmuster absichern müssen.
Voraussetzungen
Erforderlich sind gute Grundlagen zu HTTP/HTTPS, Webservern, APIs, Headern, Statuscodes und typischen Schwachstellen wie Injection- und Cross-Site-Scripting-Mustern.
Seminarinhalte
- Rolle einer WAF im Vergleich zu Netzwerk-Firewalls und DDoS-Schutz
- Typische Layer-7-Angriffe auf Webanwendungen und APIs
- Regelstrategie: beobachten, testen, aktivieren, nachschärfen
- Rate Limiting und Schutz vor automatisiertem Missbrauch
- Bot-Erkennung, Challenge-Strategien und Ausnahmebehandlung
- API-Schutz mit Pfad-, Methoden- und Verhaltensperspektive
- False Positives, Freigabeprozesse und kontrollierte Produktivsetzung
- Betriebsdokumentation für Regeländerungen und Incidents
Praxisübungen
- Analyse typischer HTTP-Anfragen aus Schutzsicht
- Entwurf eines Regelkonzepts für eine Beispielanwendung
- Bewertung von False-Positive-Risiken vor Aktivierung
- Erstellung einer Change-Checkliste für WAF-Regeln
Abgrenzung
Das Seminar konzentriert sich auf Anwendungsschutz. Reine DNS-Administration und DDoS-Grundlagen werden in den entsprechenden Fachseminaren behandelt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Webadministratoren, Security-Administratoren, SOC-nahe Teams, API-Betreiber, Plattform- und Applikationsverantwortliche |
| Voraussetzungen: | Grundlagen zu HTTP, HTTPS, Webanwendungen, APIs, Statuscodes, Headern und typischen Webangriffen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
