WordPress Security Schulung: Websites härten
Ihre Termine
| Datum | Ort | Preis |
|---|---|---|
| 07.09.2026 -08.09.2026 |
München |
% 1.488,69 €* Buchen |
| 07.09.2026 -08.09.2026 |
Virtuelles Live Training |
% 1.488,69 €* Buchen |
| 07.12.2026 -08.12.2026 |
München |
% 1.457,75 €* Buchen |
| 07.12.2026 -08.12.2026 |
Virtuelles Live Training |
% 1.457,75 €* Buchen |
| 08.03.2027 -09.03.2027 |
München |
% 1.457,75 €* Buchen |
| 08.03.2027 -09.03.2027 |
Virtuelles Live Training |
% 1.457,75 €* Buchen |
| 10.05.2027 -11.05.2027 |
München |
% 1.457,75 €* Buchen |
| 10.05.2027 -11.05.2027 |
Virtuelles Live Training |
% 1.457,75 €* Buchen |
| 28.06.2027 -29.06.2027 |
München |
% 1.457,75 €* Buchen |
| 28.06.2027 -29.06.2027 |
Virtuelles Live Training |
% 1.457,75 €* Buchen |
* Preise inkl. der gesetzlichen Mehrwertsteuer
Beschreibung
Diese WordPress-Security-Schulung richtet sich an Betreiberinnen, Administratoren und Agentur-Teams, die bestehende WordPress-Websites nicht nur absichern, sondern dauerhaft kontrolliert betreiben wollen. Im Mittelpunkt stehen typische Risiken aus dem laufenden Betrieb: zu weitreichende Benutzerrechte, unklare Agentur-Zugänge, unsaubere Plugin-Auswahl, fehlende Restore-Tests, ungeprüfte Updates und Performance-Probleme durch falsches Caching. Du lernst, Angriffsflächen in WordPress-Core, Themes und Plugins einzuordnen, Hardening-Maßnahmen sinnvoll zu priorisieren und Sicherheitsentscheidungen nachvollziehbar zu dokumentieren.
Das Training verbindet WordPress-Härtung mit belastbaren Betriebsprozessen. Dazu gehören Zwei-Faktor-Authentifizierung, Brute-Force-Schutz, Dateirechte, Sicherheits-Header, Staging, Wartungsfenster, Rollback-Strategien und ein Notfallplan für Malware, Defacement oder fehlgeschlagene Updates. Der Performance-Teil zeigt, wie Seiten-Cache, Objekt-Cache, Browser-Cache, Bildoptimierung, Core Web Vitals und Monitoring zusammenspielen. Besonderes Gewicht liegt auf typischen Cache-Konflikten bei Formularen, Shops, Login-Bereichen und dynamischen Inhalten. Solide WordPress-Grundkenntnisse werden vorausgesetzt; als Vorbereitung eignen sich der WordPress-Grundkurs oder das Training WordPress für Administratoren und Entwickler.
Inhalte
WordPress-Hardening und Angriffsflächen
- Risiken in Core, Themes und Plugins
- Login-Schutz und Zwei-Faktor-Authentifizierung
- Brute-Force-Schutz und Zugriffsbeschränkungen
- Dateirechte und sensible Verzeichnisse
- Sicherheits-Header für WordPress-Websites
Rollen, Rechte und Zugänge
- Benutzerrollen und Berechtigungsgrenzen
- Least-Privilege-Prinzip im Website-Betrieb
- Agentur-Zugänge und temporäre Konten
- Veraltete Accounts und geteilte Logins
- Dokumentation administrativer Zugriffe
Updates, Staging und Backup-Prozesse
- Core-, Plugin- und Theme-Updates
- PHP-Versionen und Kompatibilitätsprüfung
- Staging-Tests vor Produktivänderungen
- Wartungsfenster und Rollback-Planung
- Backup-Aufbewahrung und Verschlüsselung
- Restore-Tests als Betriebsnachweis
Plugin- und Theme-Risiken bewerten
- Qualitätskriterien vor der Installation
- Update-Historie und Herstellerpflege
- Abhängigkeiten und Funktionsüberschneidungen
- Risiken durch veraltete Erweiterungen
- Entscheidungslogik für Austausch oder Deaktivierung
Performance, Caching und Core Web Vitals
- Seiten-Cache und Objekt-Cache
- Browser-Cache und Cache-Invalidierung
- Server-Antwortzeiten und PHP-Worker
- Datenbankabfragen und Theme-Last
- Bildformate und responsive Auslieferung
- LCP, INP und CLS
Monitoring und Notfallplanung
- Verfügbarkeits- und Ladezeit-Monitoring
- Sicherheits-, Update- und Versionskontrollen
- Vorgehen bei Malware und Defacement
- Reaktion auf kompromittierte Zugänge
- Kommunikationswege im Incident-Fall
- Checklisten für Wartung und Wiederherstellung
Voraussetzungen
- Grundkenntnisse in WordPress-Administration, Plugins und Themes
- Erfahrung mit Benutzerverwaltung und bestehenden WordPress-Websites
- Empfohlen: WordPress-Grundkurs oder vergleichbare Praxis
- Für technische Vertiefung: WordPress für Administratoren und Entwickler
Zielgruppe
- WordPress-Administratorinnen und Administratoren mit Betriebserfahrung
- Webmasterinnen und Webmaster im laufenden Website-Betrieb
- Technische Redakteure mit administrativen WordPress-Aufgaben
- Agentur-Teams für Wartung und Kunden-Websites
- IT-Verantwortliche für WordPress-Security und Performance
Hinweise
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
D