Webapp-Sicherheits-Audit eines Münchner B2B-SaaS-MVPs
Übersicht
Worum es bei diesem Projekt geht.
Auditiere ein B2B-SaaS-MVP auf OWASP-Lücken, schließe kritische Fehler per Pull-Request und erhalte ein verifizierbares Zertifikat.
Das Szenario
Das Startup steht vor seinem ersten Sicherheits-Audit durch einen Enterprise-Kunden; ein 'Nichtbestanden' kostet den Vertrag und gefährdet die nächste Finanzierungsrunde.
Das Briefing
Was Du tust und was Du zeigst.
Welche Sicherheitslücken hat die Webapp gemessen an OWASP-Top-10 und Abhängigkeits-Scan, und wie schließt man die fünf kritischsten in zwei Wochen?
Earning criteria — what you'll demonstrate
- Einen strukturierten OWASP-basierten Audit eigenständig durchführen
- Häufige Web-Schwachstellen praktisch im Code identifizieren und schließen
- Abhängigkeits-Risiken bewerten und priorisieren
- Sicherheits-Ergebnisse an einen Enterprise-Kunden kommunizieren
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Studienzuordnung folgt in Kürze.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
- Web Security
Apply web security to solve real industry problems and demonstrate production-level capability.
- Owasp Top 10
Apply owasp top 10 to solve real industry problems and demonstrate production-level capability.
- Nextjs
Apply nextjs to solve real industry problems and demonstrate production-level capability.
- Code Review
Apply code review to solve real industry problems and demonstrate production-level capability.
- Stakeholder Communication
Apply stakeholder communication to solve real industry problems and demonstrate production-level capability.
- Documentation
Apply documentation to solve real industry problems and demonstrate production-level capability.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Backend Engineer
Backend-Engineers, die OWASP-Top-10 in einer realen Codebasis schließen, sind in regulierten Domänen sofort einsatzfähig.
Dieses Projekt schärft
- web-security
- owasp-top-10
- documentation
Noch eine Sache