Webanwendungen

Wie Webanwendungen und APIs angegriffen werden, steht in den OWASP Top 10 und im Pendant für APIs. Dynamische Tests finden die Lücken im Betrieb, sichere Entwicklung vermeidet viele davon von vornherein.

Artikel

Schwachstellen in APIs aufspüreniX 7/2022 · API-Sicherheit 2/2
APIs sicher entwickelniX 7/2022 · API-Sicherheit 1/2
Beyond OWASP Top 10Java aktuell 1/2020

Vorträge und Panels

Kommend

MCP und RAG absichernVortrag · heise devSec · nächster Termin 23.09.2026

Archiv

Sich selbst hacken bevor es Angreifer tunVortrag · IT-Tage · 13.06.2024
OWASP API Security Top 10 2023Vortrag · IT-Tage · 13.12.2023
OWASP API Security Top 10Vortrag · betterCode() · 22.04.2021
OWASP API Security Top 10Vortrag · IT-Tage · 09.12.2020
OWASP API Security Top 10Vortrag · heise devSec · 22.10.2020
OWASP API Security Top 10Vortrag · IT-Sicherheitskonferenz · 22.09.2020
OWASP API Security Top 10 – How APIs are HackedVortrag · BSides Munich · 23.08.2020
OWASP Top 10Vortrag · German Testing Day · 06.05.2020
Beyond OWASP Top 10Vortrag · c't <webdev> · 05.02.2020

Workshops und Webinare

Kommend

Ethical Hacking für Admins – Pentesting für eine sichere ITWebinarreihe · heise academy · nächster Termin 10.09.2026

Archiv

Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 20.12.2021