OWASP Top 10 Application Security Course
At a glance
- Duration
- 5 days
- Format
- Classroom
- Cities
- Tbilisi, Paris, New York, London, Amsterdam, Abu Dhabi and more
- Next session
- 12 – 16 October 2026, Tbilisi
- Average fee
- 5,800 €
Overview
OWASP Top 10 Application Security Training Course is a five-day intermediate course for application security analysts, developers, security testers, DevSecOps engineers, and technical risk teams who leave with an Application Security Improvement Plan. Participants apply OWASP Top 10 risk assessment, secure design decisions, application security verification, evidence-based remediation, and remediation prioritization across software delivery. The course distinguishes risk-led application improvement from broad penetration testing and certification preparation. Agile Leaders Training Center develops practical OWASP application security capability.
Who Should Attend
- Application security functions responsible for identifying and treating software risks
- Software development functions responsible for secure design and coding decisions
- Security testing functions responsible for producing verification evidence
- DevSecOps functions responsible for integrating controls into delivery pipelines
- Technical risk functions responsible for prioritizing remediation and ownership
The course assumes participants can interpret web application architecture, HTTP behavior, code findings, and security test results, and leaves out exploit development, unrestricted penetration testing, and certification exam preparation.
Departments and Industries
The course supports departments and industries that build, acquire, test, or operate web applications.
- Banking digital channels and software assurance
- Retail and e-commerce engineering
- Healthcare application delivery
- Telecommunications digital platforms
- Technology product and managed security services
Learning Objectives
By the end of this course, participants will be able to:
- Apply the OWASP Top 10 to application risk recognition
- Analyze design, code, configuration, and dependency weaknesses
- Use ASVS requirements to define verification evidence
- Evaluate findings with WSTG-aligned testing methods
- Prioritize remediation by exposure, impact, and ownership
- Build an Application Security Improvement Plan
Course Agenda
Day 1: Frame OWASP Application Risk
- OWASP Top 10 Risk Category Map
- Application Architecture and Trust Boundary Diagram
- Data Flow and Attack Surface Inventory
- Risk Evidence and Business Impact Worksheet
- Application Security Responsibility Matrix
Day 2: Control Access and Input Risks
- Broken Access Control Abuse-Case Method
- Authentication and Session Failure Review
- Injection Source-to-Sink Analysis
- Input Validation and Output Encoding Decision Table
- Authorization Test Evidence Record
Day 3: Address Design and Supply Risks
- Insecure Design Threat Scenario Canvas
- Security Misconfiguration Baseline Checklist
- Cryptographic Failure Data Protection Map
- Software Supply Chain Dependency Register
- Software and Data Integrity Control Matrix
Day 4: Verify, Remediate, and Monitor
- OWASP ASVS Requirement Selection Method
- OWASP WSTG Test Evidence Worksheet
- Security Logging and Alerting Coverage Map
- Exceptional Condition Handling Review
- Remediation Priority and Ownership Matrix
Day 5: Practice the Improvement Cycle
- Exercise: Map Findings to OWASP Top 10 Risks
- Exercise: Review Access, Input, and Design Evidence
- Exercise: Evaluate Configuration and Dependency Controls
- Exercise: Prioritize Remediation and Verification Actions
- Capstone: Application Security Improvement Plan
Practical Exercises
The course uses suggested activities based on banking, retail, healthcare, telecommunications, and software-product applications.
- Suggested activity: map observed weaknesses to the current OWASP Top 10 risk categories and affected trust boundaries.
- Suggested activity: convert a risk scenario into secure design, coding, and verification decisions.
- Suggested activity: compare test evidence with selected ASVS requirements and document coverage gaps.
- Suggested activity: rank remediation actions, assign owners, and define evidence needed for closure.
FAQs
Who suits OWASP Top 10 application security training, and what does it assume?
Application security, development, testing, DevSecOps, and technical risk functions suit the training; it assumes familiarity with web architecture, HTTP behavior, and common software findings.
How does OWASP Top 10 application security differ from general penetration testing?
OWASP Top 10 application security organizes risk recognition, design decisions, verification, and remediation, while general penetration testing focuses on discovering and demonstrating exploitable weaknesses within an authorized scope.
How should teams use the OWASP Top 10 in secure software delivery?
Teams should use the OWASP Top 10 as a risk-awareness frame, connect relevant categories to requirements and controls, verify implementation, record evidence, and prioritize unresolved exposure.
Why connect OWASP Top 10 risks with ASVS requirements?
Connecting risks with ASVS requirements turns broad awareness into testable expectations, helping teams define what evidence is needed and where verification depth should increase.
How should OWASP Top 10 remediation be prioritized?
Remediation should be prioritized using exposure, business impact, exploit conditions, control gaps, affected assets, dependencies, ownership, and the evidence required to confirm closure.
Conclusion
Participants take back an Application Security Improvement Plan linking OWASP risks, trust boundaries, control decisions, verification evidence, remediation priorities, owners, and closure criteria. It changes scattered findings into a risk-led improvement cycle. The plan supports coordinated decisions across development, testing, operations, security, and technical risk functions.
credits: 5 credit per day
Course Mode: full-time
Provider: Agile Leaders Training Center
-
Events for this Course
-
Tbilisi 12 – 16 October 2026
-
Paris 19 – 23 October 2026
-
New York 19 – 23 October 2026
-
London 26 – 30 October 2026
-
Amsterdam 9 – 13 November 2026
-
Abu Dhabi 9 – 13 November 2026
-
Zoom 16 – 20 November 2026
-
Seoul 16 – 20 November 2026
-
Kuwait 22 – 26 November 2026
-
Barcelona 23 – 27 November 2026
-
Muscat 29 November – 3 December 2026
-
Casablanca 7 – 11 December 2026
-
Zanzibar 13 – 17 December 2026
-
Madrid 14 – 18 December 2026
-
Langkawi 20 – 24 December 2026
-
Chicago 20 – 24 December 2026
-
Rome 28 December 2026 – 1 January 2027
-
Trabzon 10 – 14 January 2027
-
Paris 11 – 15 January 2027
-
Dubai 25 – 29 January 2027
-
Manama 31 January – 4 February 2027
-
Abu Dhabi 1 – 5 February 2027
-
Accra 7 – 11 February 2027
-
Madrid 15 – 19 February 2027
-
Milan 22 – 26 February 2027
-
Singapore 22 – 26 February 2027
-
Amsterdam 1 – 5 March 2027
-
Bangkok 7 – 11 March 2027
-
Porto 8 – 12 March 2027
-
Jakarta 15 – 19 March 2027
-
London 22 – 26 March 2027
-
Berlin 22 – 26 March 2027
-
Johannesburg 28 March – 1 April 2027
-
Tokyo 29 March – 2 April 2027
-
Istanbul 5 – 9 April 2027
-
San Diego 5 – 9 April 2027
-
Dubai 12 – 16 April 2027
-
Lisbon 12 – 16 April 2027
-
Toronto 25 – 29 April 2027
-
Kuala Lumpur 26 – 30 April 2027
-
Cairo 3 – 7 May 2027
-
Frankfurt 3 – 7 May 2027
-
Rome 10 – 14 May 2027
-
Prague 17 – 21 May 2027
-
Milan 24 – 28 May 2027
-
Athens 24 – 28 May 2027
-
Phuket 30 May – 3 June 2027
-
Abu Dhabi 31 May – 4 June 2027
-
Sharm El-Sheikh 7 – 11 June 2027
-
Doha 13 – 17 June 2027
-
London 21 – 25 June 2027
-
Nairobi 27 June – 1 July 2027
-
Dubai 28 June – 2 July 2027
-
Geneva 4 – 8 July 2027
-
Vienna 12 – 16 July 2027
-
Montreux 12 – 16 July 2027
-
Barcelona 19 – 23 July 2027
-
Munich 19 – 23 July 2027
-
Amman 25 – 29 July 2027
-
Manama 1 – 5 August 2027
-
Marbella 1 – 5 August 2027
-
Tashkent 8 – 12 August 2027
-
Kuala Lumpur 9 – 13 August 2027
-
Cairo 16 – 20 August 2027
-
Nice 16 – 20 August 2027
-
London 23 – 27 August 2027
-
Amsterdam 30 August – 3 September 2027
-
Abu Dhabi 30 August – 3 September 2027
-
Dubai 20 – 24 September 2027
-
Bali 26 – 30 September 2027
-
Baku 27 September – 1 October 2027
-
Istanbul 4 – 8 October 2027
-
Cape town 10 – 14 October 2027
-
Vienna 11 – 15 October 2027
| Image | Location | Dates | Duration | Mode | Price | Actions |
|---|---|---|---|---|---|---|
|
|
Marbella |
Week 30, 2027 1 – 5 August 2027 |
5 Days | Onsite | €5,700 | |
|
|
Tashkent |
Week 31, 2027 8 – 12 August 2027 |
5 Days | Onsite | €4,500 | |
|
|
Kuala Lumpur |
Week 32, 2027 9 – 13 August 2027 |
5 Days | Onsite | €5,200 | |
|
|
Cairo |
Week 33, 2027 16 – 20 August 2027 |
5 Days | Onsite | €4,100 | |
|
|
Nice |
Week 33, 2027 16 – 20 August 2027 |
5 Days | Onsite | €5,700 | |
|
|
London |
Week 34, 2027 23 – 27 August 2027 |
5 Days | Onsite | €5,700 | |
|
|
Amsterdam |
Week 35, 2027 30 August – 3 September 2027 |
5 Days | Onsite | €5,700 | |
|
|
Abu Dhabi |
Week 35, 2027 30 August – 3 September 2027 |
5 Days | Onsite | €4,700 | |
|
|
Dubai |
Week 38, 2027 20 – 24 September 2027 |
5 Days | Onsite | €4,500 | |
|
|
Bali |
Week 38, 2027 26 – 30 September 2027 |
5 Days | Onsite | €5,700 | |
|
|
Baku |
Week 39, 2027 27 September – 1 October 2027 |
5 Days | Onsite | €5,000 | |
|
|
Istanbul |
Week 40, 2027 4 – 8 October 2027 |
5 Days | Onsite | €4,500 | |
|
|
Cape town |
Week 40, 2027 10 – 14 October 2027 |
5 Days | Onsite | €4,500 | |
|
|
Vienna |
Week 41, 2027 11 – 15 October 2027 |
5 Days | Onsite | €5,700 |
Frequently asked questions
What does this course cover?
OverviewOWASP Top 10 Application Security Training Course is a five-day intermediate course for application security analysts, developers, security testers, DevSecOps engineers, and technical risk teams who leave with an Application Security Improvement Plan. Participants apply OWASP Top 10 risk assessment, secure design decisions, application security ve…
Are training dates available?
Yes. Available dates and destinations are listed in the course dates section on this page.
How can I register?
Choose an available date on this page and complete the registration form, or send a programme enquiry.
Can I download the course brochure?
Yes. Use the brochure download link provided on this page.
This course by city
- IT Security Training & IT Training Courses in Abu Dhabi
- IT Security Training & IT Training Courses in Accra
- IT Security Training & IT Training Courses in Amman
- IT Security Training & IT Training Courses in Amsterdam
- IT Security Training & IT Training Courses in Athens
- IT Security Training & IT Training Courses in Baku
- IT Security Training & IT Training Courses in Bali
- IT Security Training & IT Training Courses in Bangkok
- IT Security Training & IT Training Courses in Barcelona
- IT Security Training & IT Training Courses in Berlin
- IT Security Training & IT Training Courses in Cairo
- IT Security Training & IT Training Courses in Cape town
- IT Security Training & IT Training Courses in Casablanca
- IT Security Training & IT Training Courses in Chicago
- IT Security Training & IT Training Courses in Doha
- IT Security Training & IT Training Courses in Dubai
- IT Security Training & IT Training Courses in Frankfurt
- IT Security Training & IT Training Courses in Geneva
- IT Security Training & IT Training Courses in Istanbul
- IT Security Training & IT Training Courses in Jakarta
- IT Security Training & IT Training Courses in Johannesburg
- IT Security Training & IT Training Courses in Kuala Lumpur
- IT Security Training & IT Training Courses in Kuwait
- IT Security Training & IT Training Courses in Langkawi
- IT Security Training & IT Training Courses in Lisbon
- IT Security Training & IT Training Courses in London
- IT Security Training & IT Training Courses in Madrid
- IT Security Training & IT Training Courses in Manama
- IT Security Training & IT Training Courses in Marbella
- IT Security Training & IT Training Courses in Milan
- IT Security Training & IT Training Courses in Montreux
- IT Security Training & IT Training Courses in Munich
- IT Security Training & IT Training Courses in Muscat
- IT Security Training & IT Training Courses in Nairobi
- IT Security Training & IT Training Courses in New York
- IT Security Training & IT Training Courses in Nice
- IT Security Training & IT Training Courses in Paris
- IT Security Training & IT Training Courses in Phuket
- IT Security Training & IT Training Courses in Porto
- IT Security Training & IT Training Courses in Prague
- IT Security Training & IT Training Courses in Rome
- IT Security Training & IT Training Courses in San Diego
- IT Security Training & IT Training Courses in Seoul
- IT Security Training & IT Training Courses in Sharm El-Sheikh
- IT Security Training & IT Training Courses in Singapore
- IT Security Training & IT Training Courses in Tashkent
- IT Security Training & IT Training Courses in Tbilisi
- IT Security Training & IT Training Courses in Tokyo
- IT Security Training & IT Training Courses in Toronto
- IT Security Training & IT Training Courses in Trabzon
- IT Security Training & IT Training Courses in Vienna
- IT Security Training & IT Training Courses in Zanzibar
- IT Security Training & IT Training Courses in Zoom