Kurs · Schulung · Workshop

API Security

Zweitägiger Kurs, um APIs sicher zu entwickeln und zu betreiben: Schwachstellen nach den OWASP API Security Top 10 erkennen, Angriffe abwehren und Best Practices anwenden.

APIs verbinden Anwendungen, Systeme und Dienste und sind unerlässlich für eine erfolgreiche Digitalisierung. Doch mit ihrer wachsenden Bedeutung steigt auch das Risiko für Sicherheitsvorfälle. In unserem Kurs „API Security“ erhalten Sie das nötige Wissen, um Ihre APIs gegen die häufigsten Angriffe abzusichern und die Integrität Ihrer Systeme zu wahren. Lernen Sie praxisnah, wie Sie Sicherheitsmassnahmen effektiv umsetzen und sich an Standards wie OWASP API Security Top 10 orientieren.

Stimmen unserer Teilnehmer:innen

Diese Kunden haben Kurse im gleichen Themen-Cluster bei uns gebucht.Mehr Kunden →

Inhalt

Tag 1: Grundlagen der API-Sicherheit & Top 4 Risiken

  • Einführung in APIs
  • Cybersicherheit einfach erklärt: Grundprinzipien
  • Einführung in die API-Sicherheit
  • Überblick: OWASP API Security Top 10 (2023)
  • APISEC-1: Fehlende Objekt-Level-Autorisierung
  • APISEC-2: Fehlerhafte Authentifizierung
  • Authentifizierung & Autorisierung
  • APISEC-3: Fehlende Objekt-Eigenschafts-Level-Autorisierung
  • APISEC-4: Unkontrollierter Ressourcenverbrauch

Tag 2: Fortgeschrittene API-Sicherheit & Top 6 Risiken

  • APISEC-5: Fehlende Funktions-Level-Autorisierung
  • Benutzerverwaltung
  • APISEC-6: Unbeschränkter Zugriff auf sensible Geschäftsabläufe
  • APISEC-7: Server-Side Request Forgery (SSRF)
  • APISEC-8: Sicherheitsfehlkonfiguration
  • APISEC-9: Fehlendes Bestandsmanagement
  • APISEC-10: Unsichere Nutzung fremder APIs
  • Threat Modeling für APIs
  • Testen & Überwachen der API-Sicherheit

Wir konzentrieren uns auf die Vertiefung und das Verständnis einer spezifischen Auswahl von Themen.

Der effektive Kursinhalt kann, abhängig von Trainer, Durchführung, Dauer und Konstellation der Teilnehmer:innen, von obigen Angaben abweichen.

In-House Kurs anfragen

Mit dem Absenden akzeptierst du unsere Datenschutzbestimmungen.

Öffentlichen Termin anfragen

Kein passender öffentlicher Termin dabei? Trag dich unverbindlich ein – sobald genug Interesse besteht, planen wir einen neuen öffentlichen Termin und informieren dich zuerst.

Anzahl Teilnehmende (ungefähr)

Mehr als 3 Teilnehmende? Am besten direkt einen Wunschtermin als In-House Kurs anfragen.

Mit dem Absenden akzeptierst du unsere Datenschutzbestimmungen.

Mehr über API Security

APIs sind das Nervensystem moderner digitaler Infrastrukturen und gleichzeitig ein bevorzugtes Angriffsziel für Cyberkriminelle. Die OWASP API Security Top 10 liefert eine strukturierte Übersicht der kritischsten Schwachstellen in APIs – von fehlerhafter Authentifizierung über unkontrollierten Ressourcenverbrauch bis hin zu Server-Side Request Forgery. Ein fundiertes Verständnis dieser Risiken ist Voraussetzung für die Entwicklung und den Betrieb robuster und sicherer API-Landschaften.

Weitere Ressourcen:

History

APIs existieren seit den frühen Tagen der Computertechnik, aber erst mit dem Aufstieg von Web 2.0 und REST-Architekturen ab den 2000er Jahren rückten sie ins Zentrum moderner Anwendungsentwicklung. Die OWASP Foundation veröffentlichte 2019 erstmals die API Security Top 10, um auf die wachsende Bedrohungslandschaft für APIs zu reagieren – ein Meilenstein, der das Bewusstsein für API-spezifische Sicherheitsrisiken in der Branche schärfte. 2023 folgte eine umfassend überarbeitete Ausgabe, die neue Angriffsmuster wie Unrestricted Resource Consumption und Server-Side Request Forgery aufnahm.

Aufsehenerregende API-Sicherheitsvorfälle – darunter der Datenleck bei Peloton (2021) und der Angriff auf die australische Telekommunikationsbehörde Optus (2022) – verdeutlichten, dass fehlende oder mangelhafte API-Sicherheit zu massiven Daten- und Reputationsschäden führen kann. Heute gehört API Security zu den wichtigsten Disziplinen in DevSecOps-Prozessen, und Werkzeuge für automatisiertes API-Security-Testing sind fester Bestandteil moderner CI/CD-Pipelines.