<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36453" language="de" source="https://portal.flane.ch/swisscom/xml-course/cydrill-asinjs" lastchanged="2025-10-29T08:57:32+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>API security in Node.js</title><productcode>ASINJS</productcode><vendorcode>CY</vendorcode><vendorname>Cydrill</vendorname><fullproductcode>CY-ASINJS</fullproductcode><version>1.0</version><objective>&lt;ul&gt;
&lt;li&gt;Vertrautmachen mit grundlegenden Konzepten der Cybersicherheit&lt;/li&gt;&lt;li&gt;Verst&amp;auml;ndnis von API-Sicherheitsfragen&lt;/li&gt;&lt;li&gt;Detaillierte Analyse der OWASP API Security Top Ten Elemente&lt;/li&gt;&lt;li&gt;Einordnung der API-Sicherheit in den Kontext von JS/TS&lt;/li&gt;&lt;li&gt;&amp;Uuml;ber die niedrig h&amp;auml;ngenden Fr&amp;uuml;chte hinausgehen&lt;/li&gt;&lt;li&gt;Verwaltung von Schwachstellen in Komponenten von Drittanbietern&lt;/li&gt;&lt;li&gt;Ans&amp;auml;tze und Grunds&amp;auml;tze der Eingabevalidierung&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Allgemeine JS/TS-Entwicklung&lt;/p&gt;</essentials><audience>&lt;p&gt;API-Entwickler in JS und TS&lt;/p&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Grundlagen der Cybersicherheit&lt;/li&gt;&lt;li&gt;OWASP API-Sicherheit Top Ten&lt;/li&gt;&lt;li&gt;API1 - Gebrochene Autorisierung auf Objektebene&lt;/li&gt;&lt;li&gt;API2 - Fehlerhafte Authentifizierung&lt;/li&gt;&lt;li&gt;API3 - Gebrochene Objekt-Eigenschaftsebene-Autorisierung&lt;/li&gt;&lt;li&gt;API4 - Uneingeschr&amp;auml;nkter Ressourcenverbrauch&lt;/li&gt;&lt;li&gt;API5 - Gebrochene Autorisierung auf Funktionsebene&lt;/li&gt;&lt;li&gt;API6 - Uneingeschr&amp;auml;nkter Zugang zu sensiblen Gesch&amp;auml;ftsfl&amp;uuml;ssen&lt;/li&gt;&lt;li&gt;API7 - Server Side Request Forgery&lt;/li&gt;&lt;li&gt;API8 - Fehlkonfiguration der Sicherheit&lt;/li&gt;&lt;li&gt;API9 - Unsachgem&amp;auml;sse Bestandsverwaltung&lt;/li&gt;&lt;li&gt;API10 - Unsicherer Verbrauch von Wirkstoffen&lt;/li&gt;&lt;li&gt;Einpacken&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/cydrill-asinjs&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>- Vertrautmachen mit grundlegenden Konzepten der Cybersicherheit
- Verständnis von API-Sicherheitsfragen
- Detaillierte Analyse der OWASP API Security Top Ten Elemente
- Einordnung der API-Sicherheit in den Kontext von JS/TS
- Über die niedrig hängenden Früchte hinausgehen
- Verwaltung von Schwachstellen in Komponenten von Drittanbietern
- Ansätze und Grundsätze der Eingabevalidierung</objective_plain><essentials_plain>Allgemeine JS/TS-Entwicklung</essentials_plain><audience_plain>API-Entwickler in JS und TS</audience_plain><contents_plain>- Grundlagen der Cybersicherheit
- OWASP API-Sicherheit Top Ten
- API1 - Gebrochene Autorisierung auf Objektebene
- API2 - Fehlerhafte Authentifizierung
- API3 - Gebrochene Objekt-Eigenschaftsebene-Autorisierung
- API4 - Uneingeschränkter Ressourcenverbrauch
- API5 - Gebrochene Autorisierung auf Funktionsebene
- API6 - Uneingeschränkter Zugang zu sensiblen Geschäftsflüssen
- API7 - Server Side Request Forgery
- API8 - Fehlkonfiguration der Sicherheit
- API9 - Unsachgemässe Bestandsverwaltung
- API10 - Unsicherer Verbrauch von Wirkstoffen
- Einpacken</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2250.00</price><price country="SI" currency="EUR">2250.00</price><price country="AT" currency="EUR">2250.00</price><price country="SE" currency="EUR">2250.00</price><price country="CH" currency="CHF">2250.00</price></pricelist><miles/></course>