Tageskurs · 30 Tage
30 Tage · FortgeschrittenWeb Security Mastery
Mach deine Web-App systematisch sicher, in 30 Tagen.
Ein 30-Tage-Intensivkurs für Web Security. Von der ersten Security-Header bis zur gehärteten Production-App. Du lernst, wie Angreifer denken, schließt die häufigsten Schwachstellen (OWASP Top 10, XSS, SQL Injection, CSRF), baust sichere Authentifizierung auf und härtest Infrastruktur, APIs und Compliance ab. Jede Lektion wendest du direkt an deinem eigenen Projekt an.
jetzt 89 €*vorher
Einmal zahlen, kein Abo. Tag 0 liegt sofort bereit, danach kommt jeden Morgen ein Tag dazu.
Dazunehmen, wenn du willst
* Preise sind Endpreise, gemäß § 19 UStG ohne Umsatzsteuer.
Woche für Woche
Tag 0 bis 30Tag 0 bis 30 · 5 WochenWillkommen & Setup
Danach steht dein Security-Audit-Projekt und du bist startklar für Tag 1.
Das Security-Mindset
OWASP Top 10 - Dein Kompass
Security Headers - Sofort-Schutz
HTTPS & TLS richtig machen
Cookies & Session-Grundlagen
Content-Security-Policy Deep-Dive
Woche 1 Recap & erstes Praxis-Audit
Cross-Site Scripting (XSS) verstehen
XSS verhindern - Output Encoding
Input Validation - Daten prüfen
SQL Injection - Der Klassiker
Command Injection & Path Traversal
File Upload Security
Woche 2 Recap & Injection-Challenge
Password Hashing & Passwordless Authentication
Session Management & JWT
Cross-Site Request Forgery (CSRF)
Multi-Factor Authentication (MFA)
Broken Access Control
Rate Limiting & Brute-Force-Schutz
Woche 3 Recap & Auth-Audit
CORS verstehen und richtig konfigurieren
API Security & Webhook-Absicherung
Supply Chain Security
Secrets Management
Error Handling & Security Logging
Security Monitoring & Incident Response
Woche 4 Recap & Abschluss-Audit
DSGVO & NIS2 für Entwickler
Deine persönliche Security-Checkliste & Abschluss
Danach hast du eine wiederverwendbare Checkliste für jedes neue Projekt.
Willkommen & Setup
Danach steht dein Security-Audit-Projekt und du bist startklar für Tag 1.
Woche 1 · Tag 1 bis 7 Grundlagen & Quick Wins
- Tag 01 Das Security-Mindset
- Tag 02 OWASP Top 10 - Dein Kompass
- Tag 03 Security Headers - Sofort-Schutz
- Tag 04 HTTPS & TLS richtig machen
- Tag 05 Cookies & Session-Grundlagen
- Tag 06 Content-Security-Policy Deep-Dive
- Tag 07 Woche 1 Recap & erstes Praxis-Audit
Woche 2 · Tag 8 bis 14 Angriffe verstehen
- Tag 08 Cross-Site Scripting (XSS) verstehen
- Tag 09 XSS verhindern - Output Encoding
- Tag 10 Input Validation - Daten prüfen
- Tag 11 SQL Injection - Der Klassiker
- Tag 12 Command Injection & Path Traversal
- Tag 13 File Upload Security
- Tag 14 Woche 2 Recap & Injection-Challenge
Woche 3 · Tag 15 bis 21 Authentifizierung & Zugriffskontrolle
- Tag 15 Password Hashing & Passwordless Authentication
- Tag 16 Session Management & JWT
- Tag 17 Cross-Site Request Forgery (CSRF)
- Tag 18 Multi-Factor Authentication (MFA)
- Tag 19 Broken Access Control
- Tag 20 Rate Limiting & Brute-Force-Schutz
- Tag 21 Woche 3 Recap & Auth-Audit
Woche 4 · Tag 22 bis 28 Infrastruktur & API-Security
- Tag 22 CORS verstehen und richtig konfigurieren
- Tag 23 API Security & Webhook-Absicherung
- Tag 24 Supply Chain Security
- Tag 25 Secrets Management
- Tag 26 Error Handling & Security Logging
- Tag 27 Security Monitoring & Incident Response
- Tag 28 Woche 4 Recap & Abschluss-Audit
Woche 5 · Tag 29 bis 30 Compliance & Abschluss
- Tag 29 DSGVO & NIS2 für Entwickler
- Tag 30 Deine persönliche Security-Checkliste & Abschluss
Jeden Morgen wird der nächste Tag frei. Wer schneller durch will, schaltet im Members-Bereich alles auf einmal frei.
Am Ende hast du
- 01
Security Headers, HTTPS/TLS und Cookies richtig konfigurieren
- 02
XSS, SQL Injection und alle gängigen Injection-Typen verstehen und verhindern
- 03
Sichere Authentifizierung mit Password Hashing, Sessions und MFA aufbauen
- 04
Zugriffskontrolle server-seitig wasserdicht umsetzen (Broken Access Control)
- 05
APIs, Webhooks und CORS sauber absichern
- 06
Supply Chain, Secrets und Dependencies unter Kontrolle bringen
- 07
Security Monitoring und Alarme einrichten, um Angriffe zu bemerken
- 08
DSGVO- und NIS2-Anforderungen in konkrete Schritte für deinen Code übersetzen
Für wen der Kurs ist
Passt, wenn
- Du entwickelst oder betreust Web-Apps und kennst HTTP, ein Backend-Framework und eine Datenbank.
- Du willst an einer echten App üben: an der Starter-App mit 16 eingebauten Lücken oder an deiner eigenen.
- Deine Sprache ist egal. Die Beispiele zeigen eine Umsetzung, die Prinzipien überträgst du auf deinen Stack.
Passt nicht, wenn
- Du hast noch keine Web-App mit Backend gebaut. Tiefes Security-Wissen brauchst du nicht, die Grundlagen der Webentwicklung schon.
Dazunehmen, wenn du willst
optionaloptional · im Checkout oder später im Members-BereichDirekter Support von einem erfahrenen Software-Entwickler zu allem, was in deinem Projekt hängt.
jetzt 149 €*
statt
- Fragen direkt aus dem Kursbereich stellen
- Es geht um deinen Code, nicht um ein Lehrbuchbeispiel
- Antwort in der Regel innerhalb von 48 Stunden
- Läuft nach 30 Tagen aus und ist jederzeit verlängerbar
Was andere sagen
Stimmen aus dem KursFragen
Brauche ich Vorkenntnisse?
Du solltest Web-Apps entwickeln oder warten und mit HTTP, einem Backend-Framework und einer Datenbank grundsätzlich vertraut sein. Tiefes Security-Wissen ist nicht nötig, das baust du im Kurs auf.
An welchem Projekt arbeite ich?
Du hast zwei Möglichkeiten. Empfohlen ist die Starter-App, die beim Kurs dabei ist: eine kleine Notiz-Verwaltung auf Node.js und Express mit 16 absichtlich eingebauten Schwachstellen, von SQL Injection über Path Traversal bis zum Admin-Bereich ohne Auth-Check. Du klonst sie einmal und behebst im Kursverlauf jede einzelne Lücke. Wenn du lieber deine eigene App absicherst, geht das genauso, dann arbeitest du direkt an dem, was du wirklich in Produktion hast.
Ist der Kurs an eine bestimmte Sprache oder ein Framework gebunden?
Nein. Die Prinzipien gelten sprachübergreifend. Code-Beispiele zeigen die Umsetzung beispielhaft, die Konzepte überträgst du auf deinen eigenen Stack.
Gibt es Support?
Der Kurs ist so gebaut, dass du ihn ohne Rückfragen durcharbeiten kannst. Jede Lektion erklärt Schritt für Schritt, was zu tun ist. Wenn du an deinem eigenen Projekt trotzdem jemanden brauchst, der draufschaut, gibt es dafür das optionale Supportpaket: du stellst deine Frage direkt aus dem Kursbereich und bekommst eine Antwort von einem erfahrenen Software-Entwickler auf deinen konkreten Code.
Wie greife ich auf die Lektionen zu?
Jeden Tag bekommst du eine kurze Email, die deine nächste Lektion freischaltet. Die vollständige Lektion liest du mit einem Klick in deinem persönlichen Members-Bereich auf mitmario.dev, wo alle freigeschalteten Lektionen dauerhaft für dich bereitliegen. Login per Magic Link, kein Passwort nötig.
Muss ich 30 Tage warten, bis ich alles gesehen habe?
Nein. Der Tagesrhythmus ist die Voreinstellung, weil er den meisten hilft, dranzubleiben. Wenn du lieber am Stück durcharbeitest oder gezielt eine bestimmte Lektion brauchst, schaltest du im Members-Bereich mit einem Klick alle Lektionen auf einmal frei. Die täglichen Emails laufen danach weiter und zeigen dir, welche Lektion für heute vorgesehen wäre.
Wer den Kurs schreibt
Hi, ich bin Mario. Webentwickler, Tech-Educator und der Kopf hinter Programmieren mit Mario. In über 20 Jahren Webentwicklung habe ich genug kaputte Logins, vergessene Zugriffsprüfungen und unsichere Datenbankabfragen gesehen, um zu wissen, wo es in der Praxis wirklich hakt. Diesen Kurs habe ich gebaut, damit du Security nicht aus 800-seitigen Standards zusammensuchen musst, sondern Schritt für Schritt an deinem eigenen Projekt lernst.
Mehr über michBestellen
Schritt 1 von 2 Schritt 1 von 2, bezahlt wird bei Stripe- Kurs
- Web Security Mastery, 30 Tage, Fortgeschritten
- Preis
- jetzt 89 €*
vorhereinmal, kein Abo - Zugang
- Sofort. Tag 0 liegt gleich bereit, danach kommt jeden Morgen ein Tag dazu.
- Zusatzpakete
- Wählst du bei Stripe dazu, oder später im Members-Bereich.
- Zahlung
- Über Stripe, die Rechnung kommt per Mail.
Gut zu wissen
- 01
Bezahlt wird einmal. Kein Abo, nichts verlängert sich.
- 02
Keine Lust zu warten? Im Members-Bereich schaltest du alle Lektionen auf einmal frei.
- 03
Was frei ist, bleibt in deinem Members-Bereich. Verpasst du ein paar Tage, liest du einfach nach.
jetzt 89 €*vorher
Einmal zahlen, kein Abo.
(Du erhältst sofort Zugang. Die erste Lektion liegt direkt im Members-Bereich, die weiteren werden täglich freigeschaltet, und eine kurze Mail sagt dir jedes Mal Bescheid. Wer schneller durch will, schaltet im Members-Bereich jederzeit alle Lektionen auf einmal frei.)
Weiter zu Stripe, dort wählst du die Zahlart
* Preise sind Endpreise, gemäß § 19 UStG ohne Umsatzsteuer.