0

WordPress Security Schulung: Websites härten

Ihre Termine

Datum Ort Preis
07.09.2026
-08.09.2026
München 1.488,69 €*
Buchen
07.09.2026
-08.09.2026
Virtuelles Live Training 1.488,69 €*
Buchen
07.12.2026
-08.12.2026
München 1.457,75 €*
Buchen
07.12.2026
-08.12.2026
Virtuelles Live Training 1.457,75 €*
Buchen
08.03.2027
-09.03.2027
München 1.457,75 €*
Buchen
08.03.2027
-09.03.2027
Virtuelles Live Training 1.457,75 €*
Buchen
10.05.2027
-11.05.2027
München 1.457,75 €*
Buchen
10.05.2027
-11.05.2027
Virtuelles Live Training 1.457,75 €*
Buchen
28.06.2027
-29.06.2027
München 1.457,75 €*
Buchen
28.06.2027
-29.06.2027
Virtuelles Live Training 1.457,75 €*
Buchen

* Preise inkl. der gesetzlichen Mehrwertsteuer

Beschreibung

Diese WordPress-Security-Schulung richtet sich an Betreiberinnen, Administratoren und Agentur-Teams, die bestehende WordPress-Websites nicht nur absichern, sondern dauerhaft kontrolliert betreiben wollen. Im Mittelpunkt stehen typische Risiken aus dem laufenden Betrieb: zu weitreichende Benutzerrechte, unklare Agentur-Zugänge, unsaubere Plugin-Auswahl, fehlende Restore-Tests, ungeprüfte Updates und Performance-Probleme durch falsches Caching. Du lernst, Angriffsflächen in WordPress-Core, Themes und Plugins einzuordnen, Hardening-Maßnahmen sinnvoll zu priorisieren und Sicherheitsentscheidungen nachvollziehbar zu dokumentieren.

Das Training verbindet WordPress-Härtung mit belastbaren Betriebsprozessen. Dazu gehören Zwei-Faktor-Authentifizierung, Brute-Force-Schutz, Dateirechte, Sicherheits-Header, Staging, Wartungsfenster, Rollback-Strategien und ein Notfallplan für Malware, Defacement oder fehlgeschlagene Updates. Der Performance-Teil zeigt, wie Seiten-Cache, Objekt-Cache, Browser-Cache, Bildoptimierung, Core Web Vitals und Monitoring zusammenspielen. Besonderes Gewicht liegt auf typischen Cache-Konflikten bei Formularen, Shops, Login-Bereichen und dynamischen Inhalten. Solide WordPress-Grundkenntnisse werden vorausgesetzt; als Vorbereitung eignen sich der WordPress-Grundkurs oder das Training WordPress für Administratoren und Entwickler.

Inhalte

WordPress-Hardening und Angriffsflächen

  • Risiken in Core, Themes und Plugins
  • Login-Schutz und Zwei-Faktor-Authentifizierung
  • Brute-Force-Schutz und Zugriffsbeschränkungen
  • Dateirechte und sensible Verzeichnisse
  • Sicherheits-Header für WordPress-Websites

Rollen, Rechte und Zugänge

  • Benutzerrollen und Berechtigungsgrenzen
  • Least-Privilege-Prinzip im Website-Betrieb
  • Agentur-Zugänge und temporäre Konten
  • Veraltete Accounts und geteilte Logins
  • Dokumentation administrativer Zugriffe

Updates, Staging und Backup-Prozesse

  • Core-, Plugin- und Theme-Updates
  • PHP-Versionen und Kompatibilitätsprüfung
  • Staging-Tests vor Produktivänderungen
  • Wartungsfenster und Rollback-Planung
  • Backup-Aufbewahrung und Verschlüsselung
  • Restore-Tests als Betriebsnachweis

Plugin- und Theme-Risiken bewerten

  • Qualitätskriterien vor der Installation
  • Update-Historie und Herstellerpflege
  • Abhängigkeiten und Funktionsüberschneidungen
  • Risiken durch veraltete Erweiterungen
  • Entscheidungslogik für Austausch oder Deaktivierung

Performance, Caching und Core Web Vitals

  • Seiten-Cache und Objekt-Cache
  • Browser-Cache und Cache-Invalidierung
  • Server-Antwortzeiten und PHP-Worker
  • Datenbankabfragen und Theme-Last
  • Bildformate und responsive Auslieferung
  • LCP, INP und CLS

Monitoring und Notfallplanung

  • Verfügbarkeits- und Ladezeit-Monitoring
  • Sicherheits-, Update- und Versionskontrollen
  • Vorgehen bei Malware und Defacement
  • Reaktion auf kompromittierte Zugänge
  • Kommunikationswege im Incident-Fall
  • Checklisten für Wartung und Wiederherstellung

Voraussetzungen

  • Grundkenntnisse in WordPress-Administration, Plugins und Themes
  • Erfahrung mit Benutzerverwaltung und bestehenden WordPress-Websites
  • Empfohlen: WordPress-Grundkurs oder vergleichbare Praxis
  • Für technische Vertiefung: WordPress für Administratoren und Entwickler

Zielgruppe

  • WordPress-Administratorinnen und Administratoren mit Betriebserfahrung
  • Webmasterinnen und Webmaster im laufenden Website-Betrieb
  • Technische Redakteure mit administrativen WordPress-Aufgaben
  • Agentur-Teams für Wartung und Kunden-Websites
  • IT-Verantwortliche für WordPress-Security und Performance

Hinweise

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

D