Webanwendungen
Wie Webanwendungen und APIs angegriffen werden, steht in den OWASP Top 10 und im Pendant für APIs. Dynamische Tests finden die Lücken im Betrieb, sichere Entwicklung vermeidet viele davon von vornherein.
Artikel
Schwachstellen in APIs aufspüreniX 7/2022 · API-Sicherheit 2/2
Drei Fragen und Antworten: Warum sind APIs so ein Sicherheitsrisiko?heise online · 22.06.2022
APIs sicher entwickelniX 7/2022 · API-Sicherheit 1/2
Beyond OWASP Top 10Java aktuell 1/2020
Vorträge und Panels
Kommend
MCP und RAG absichernVortrag · heise devSec · nächster Termin 23.09.2026
Archiv
Sich selbst hacken bevor es Angreifer tunVortrag · IT-Tage · 13.06.2024
OWASP API Security Top 10 2023Vortrag · IT-Tage · 13.12.2023
Wie APIs angegriffen werden und wie Entwickler sicher entwickelnVortrag · c't <webdev> · 15.11.2023
OWASP API Security Top 10Vortrag · betterCode() · 22.04.2021
OWASP API Security Top 10Vortrag · IT-Tage · 09.12.2020
OWASP API Security Top 10Vortrag · heise devSec · 22.10.2020
OWASP API Security Top 10Vortrag · IT-Sicherheitskonferenz · 22.09.2020
OWASP API Security Top 10 – How APIs are HackedVortrag · BSides Munich · 23.08.2020
OWASP Top 10Vortrag · German Testing Day · 06.05.2020
Beyond OWASP Top 10Vortrag · c't <webdev> · 05.02.2020
Beyond OWASP Top 10: Angriffe auf Webanwendungen und Schnittstellen trotz AbsicherungVortrag · IT-Tage · 10.12.2019
Workshops und Webinare
Kommend
Ethical Hacking für Admins – Pentesting für eine sichere ITWebinarreihe · heise academy · nächster Termin 10.09.2026
Archiv
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinarreihe · heise academy · 07.07.2026
Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 20.12.2021