GWEBGIAC Certified Web Application Defender
Erstellt nach CertMap-Methodik · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …5 Sektionen
Was ist der GWEB?
Die GWEB belegt die defensive Seite der Web-Anwendungssicherheit. Die Prüfung deckt Zugriffskontrolle, AJAX-Technologien und zugehörige Sicherheitsstrategien, Security Testing und Authentifizierung ab, dazu Angriffe auf Cross-Origin-Policies und Gegenmaßnahmen, Cross Site Request Forgery, Verschlüsselung und den Schutz sensibler Daten, File Upload, Response Readiness und proaktive Verteidigung, eingabebezogene Schwachstellen und Input-Validierung sowie Fragen moderner Anwendungs-Frameworks, Serialisierung, Session-Sicherheit und Business-Logik sowie Grundlagen von Webanwendungen und HTTP, Web-Architektur und Konfigurationssicherheit. Sie ist auf den SANS-Kurs SEC522 abgestimmt. Angesprochen sind laut GIAC Anwendungsentwickler, Application-Security-Analysten und -Manager, Anwendungsarchitekten, Penetrationstester mit Interesse an defensiven Strategien, Auditoren sowie Mitarbeitende in Organisationen mit PCI-Pflichten.
Schnellfakten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Zugehöriger SANS-Kurs dringend empfohlen.
Prüfungsformat
Erneuerung & Aufrechterhaltung
4 Jahre gültig. Erneuerung durch 36 CPE-Credits oder Renewal-Prüfung (499 USD). Jedes GIAC-Cert separat.
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen

Persönliche Beratung
Du weißt nicht weiter? Frag den, der sich auskennt.
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.