Google gaat webontwikkelaars leren hoe hackers misbruik maken van beveiligingslekken in websites. De online lessen van Google draaien om de fictieve microblogsite Jarlsberg, die ontworpen is met de nodige beveiligingslekken. Met Jarlsberg kunnen webontwikkelaars leren hoe deze lekken gevonden, gebruikt en voorkomen kunnen worden.
De aanvalstechnieken cross-site scripting, cross-site request forgery en cross-site script inclusion komen aan bod. Elke 'leerling' krijgt een eigen sandbox van Jarlsberg die zo nodig gereset kan worden indien een hackpoging de site onbruikbaar heeft gemaakt. De "Web Application Exploits and Defenses"-les is vrijgegeven onder een Creative Commons-licentie.