mitmario.dev
30 Tage · Fortgeschritten

Web Security Mastery

Mach deine Web-App systematisch sicher, in 30 Tagen.

Ein 30-Tage-Intensivkurs für Web Security. Von der ersten Security-Header bis zur gehärteten Production-App. Du lernst, wie Angreifer denken, schließt die häufigsten Schwachstellen (OWASP Top 10, XSS, SQL Injection, CSRF), baust sichere Authentifizierung auf und härtest Infrastruktur, APIs und Compliance ab. Jede Lektion wendest du direkt an deinem eigenen Projekt an.

31 Lektionen30 TageFortgeschrittenEinmalkauf, kein Abo
Preis Einmalkauf

89 €

Einmal zahlen, kein Abo. Tag 0 liegt sofort bereit, danach kommt jeden Morgen ein Tag dazu.

Dazunehmen, wenn du willst

Entwickler-Support 30 Tage, Antwort meist in 48 Stunden
+149 €*
Zur Bestellung

* Preise sind Endpreise, gemäß § 19 UStG ohne Umsatzsteuer.

Woche für Woche

Tag 0 bis 30Tag 0 bis 30 · 5 Wochen
Vorher · Tag 0

Willkommen & Setup

Danach steht dein Security-Audit-Projekt und du bist startklar für Tag 1.

Woche 1 · Tag 1 bis 7 Grundlagen & Quick Wins
  1. Tag 01 Das Security-Mindset
  2. Tag 02 OWASP Top 10 - Dein Kompass
  3. Tag 03 Security Headers - Sofort-Schutz
  4. Tag 04 HTTPS & TLS richtig machen
  5. Tag 05 Cookies & Session-Grundlagen
  6. Tag 06 Content-Security-Policy Deep-Dive
  7. Tag 07 Woche 1 Recap & erstes Praxis-Audit
Woche 2 · Tag 8 bis 14 Angriffe verstehen
  1. Tag 08 Cross-Site Scripting (XSS) verstehen
  2. Tag 09 XSS verhindern - Output Encoding
  3. Tag 10 Input Validation - Daten prüfen
  4. Tag 11 SQL Injection - Der Klassiker
  5. Tag 12 Command Injection & Path Traversal
  6. Tag 13 File Upload Security
  7. Tag 14 Woche 2 Recap & Injection-Challenge
Woche 3 · Tag 15 bis 21 Authentifizierung & Zugriffskontrolle
  1. Tag 15 Password Hashing & Passwordless Authentication
  2. Tag 16 Session Management & JWT
  3. Tag 17 Cross-Site Request Forgery (CSRF)
  4. Tag 18 Multi-Factor Authentication (MFA)
  5. Tag 19 Broken Access Control
  6. Tag 20 Rate Limiting & Brute-Force-Schutz
  7. Tag 21 Woche 3 Recap & Auth-Audit
Woche 4 · Tag 22 bis 28 Infrastruktur & API-Security
  1. Tag 22 CORS verstehen und richtig konfigurieren
  2. Tag 23 API Security & Webhook-Absicherung
  3. Tag 24 Supply Chain Security
  4. Tag 25 Secrets Management
  5. Tag 26 Error Handling & Security Logging
  6. Tag 27 Security Monitoring & Incident Response
  7. Tag 28 Woche 4 Recap & Abschluss-Audit
Woche 5 · Tag 29 bis 30 Compliance & Abschluss
  1. Tag 29 DSGVO & NIS2 für Entwickler
  2. Tag 30 Deine persönliche Security-Checkliste & Abschluss

Jeden Morgen wird der nächste Tag frei. Wer schneller durch will, schaltet im Members-Bereich alles auf einmal frei.

Am Ende hast du

  1. 01

    Security Headers, HTTPS/TLS und Cookies richtig konfigurieren

  2. 02

    XSS, SQL Injection und alle gängigen Injection-Typen verstehen und verhindern

  3. 03

    Sichere Authentifizierung mit Password Hashing, Sessions und MFA aufbauen

  4. 04

    Zugriffskontrolle server-seitig wasserdicht umsetzen (Broken Access Control)

  5. 05

    APIs, Webhooks und CORS sauber absichern

  6. 06

    Supply Chain, Secrets und Dependencies unter Kontrolle bringen

  7. 07

    Security Monitoring und Alarme einrichten, um Angriffe zu bemerken

  8. 08

    DSGVO- und NIS2-Anforderungen in konkrete Schritte für deinen Code übersetzen

Für wen der Kurs ist

Passt, wenn

  • Du entwickelst oder betreust Web-Apps und kennst HTTP, ein Backend-Framework und eine Datenbank.
  • Du willst an einer echten App üben: an der Starter-App mit 16 eingebauten Lücken oder an deiner eigenen.
  • Deine Sprache ist egal. Die Beispiele zeigen eine Umsetzung, die Prinzipien überträgst du auf deinen Stack.

Passt nicht, wenn

  • Du hast noch keine Web-App mit Backend gebaut. Tiefes Security-Wissen brauchst du nicht, die Grundlagen der Webentwicklung schon.

Dazunehmen, wenn du willst

optionaloptional · im Checkout oder später im Members-Bereich
Entwickler-Support 30 Tage

Direkter Support von einem erfahrenen Software-Entwickler zu allem, was in deinem Projekt hängt.

149 €

  • Fragen direkt aus dem Kursbereich stellen
  • Es geht um deinen Code, nicht um ein Lehrbuchbeispiel
  • Antwort in der Regel innerhalb von 48 Stunden
  • Läuft nach 30 Tagen aus und ist jederzeit verlängerbar

Fragen

Brauche ich Vorkenntnisse?

Du solltest Web-Apps entwickeln oder warten und mit HTTP, einem Backend-Framework und einer Datenbank grundsätzlich vertraut sein. Tiefes Security-Wissen ist nicht nötig, das baust du im Kurs auf.

An welchem Projekt arbeite ich?

Du hast zwei Möglichkeiten. Empfohlen ist die Starter-App, die beim Kurs dabei ist: eine kleine Notiz-Verwaltung auf Node.js und Express mit 16 absichtlich eingebauten Schwachstellen, von SQL Injection über Path Traversal bis zum Admin-Bereich ohne Auth-Check. Du klonst sie einmal und behebst im Kursverlauf jede einzelne Lücke. Wenn du lieber deine eigene App absicherst, geht das genauso, dann arbeitest du direkt an dem, was du wirklich in Produktion hast.

Ist der Kurs an eine bestimmte Sprache oder ein Framework gebunden?

Nein. Die Prinzipien gelten sprachübergreifend. Code-Beispiele zeigen die Umsetzung beispielhaft, die Konzepte überträgst du auf deinen eigenen Stack.

Gibt es Support?

Der Kurs ist so gebaut, dass du ihn ohne Rückfragen durcharbeiten kannst. Jede Lektion erklärt Schritt für Schritt, was zu tun ist. Wenn du an deinem eigenen Projekt trotzdem jemanden brauchst, der draufschaut, gibt es dafür das optionale Supportpaket: du stellst deine Frage direkt aus dem Kursbereich und bekommst eine Antwort von einem erfahrenen Software-Entwickler auf deinen konkreten Code.

Wie greife ich auf die Lektionen zu?

Jeden Tag bekommst du eine kurze Email, die deine nächste Lektion freischaltet. Die vollständige Lektion liest du mit einem Klick in deinem persönlichen Members-Bereich auf mitmario.dev, wo alle freigeschalteten Lektionen dauerhaft für dich bereitliegen. Login per Magic Link, kein Passwort nötig.

Muss ich 30 Tage warten, bis ich alles gesehen habe?

Nein. Der Tagesrhythmus ist die Voreinstellung, weil er den meisten hilft, dranzubleiben. Wenn du lieber am Stück durcharbeitest oder gezielt eine bestimmte Lektion brauchst, schaltest du im Members-Bereich mit einem Klick alle Lektionen auf einmal frei. Die täglichen Emails laufen danach weiter und zeigen dir, welche Lektion für heute vorgesehen wäre.

Wer den Kurs schreibt

Mario Laurich

Hi, ich bin Mario. Webentwickler, Tech-Educator und der Kopf hinter Programmieren mit Mario. In über 20 Jahren Webentwicklung habe ich genug kaputte Logins, vergessene Zugriffsprüfungen und unsichere Datenbankabfragen gesehen, um zu wissen, wo es in der Praxis wirklich hakt. Diesen Kurs habe ich gebaut, damit du Security nicht aus 800-seitigen Standards zusammensuchen musst, sondern Schritt für Schritt an deinem eigenen Projekt lernst.

Mehr über mich

Bestellen

Schritt 1 von 2 Schritt 1 von 2, bezahlt wird bei Stripe
Kurs
Web Security Mastery, 30 Tage, Fortgeschritten
Preis
89 €* einmal, kein Abo
Zugang
Sofort. Tag 0 liegt gleich bereit, danach kommt jeden Morgen ein Tag dazu.
Zusatzpakete
Wählst du bei Stripe dazu, oder später im Members-Bereich.
Zahlung
Über Stripe, die Rechnung kommt per Mail.
  1. 01

    Bezahlt wird einmal. Kein Abo, nichts verlängert sich.

  2. 02

    Keine Lust zu warten? Im Members-Bereich schaltest du alle Lektionen auf einmal frei.

  3. 03

    Was frei ist, bleibt in deinem Members-Bereich. Verpasst du ein paar Tage, liest du einfach nach.

Bestellung Einmalkauf
Web Security Mastery Tageskurs · 30 Tage · Fortgeschritten

89 €

Einmal zahlen, kein Abo.

(Du erhältst sofort Zugang. Die erste Lektion liegt direkt im Members-Bereich, die weiteren werden täglich freigeschaltet, und eine kurze Mail sagt dir jedes Mal Bescheid. Wer schneller durch will, schaltet im Members-Bereich jederzeit alle Lektionen auf einmal frei.)

Weiter zu Stripe, dort wählst du die Zahlart

* Preise sind Endpreise, gemäß § 19 UStG ohne Umsatzsteuer.