
Individualschulung anfragen
zur Kursübericht
Request individual training
to the course overview
Zusammenfassung
Die tägliche Arbeit in der Softwareentwicklung erfordert oft mehr als nur die funktionalen Anforderungen einer Anwendung. Ein sehr wichtiger nicht-funktionaler Aspekt von Software ist vor allem ihre Sicherheit. Mit der Einführung des Cyber Resilience Act (CRA) durch die Europäische Union wird die Bedeutung der Cybersicherheit im Softwareentwicklungsprozess noch stärker betont und rechtlich abgesichert. Er stellt verbindliche Cybersicherheitsanforderungen an Produkte mit digitalen Komponenten und macht damit die Auseinandersetzung mit dem Thema Secure Coding unumgänglich in der Softwareentwicklung.
Der Workshop „Secure Coding – Security by Design“ bietet die ideale Gelegenheit, sich durch praktische Übungen mit dem Thema Cybersicherheit vertraut zu machen und dieses Wissen in Implementierungen zu verankern. Dazu lernen die Teilnehmenden, potenzielle Sicherheitslücken aus Sicht eines Angreifers zu identifizieren, effektive Gegenmaßnahmen zu entwickeln und diese entsprechend zu integrieren. Das Hauptziel ist es, das Bewusstsein und die Fähigkeiten der Teilnehmenden im Bereich der Software-Sicherheit zu erhöhen, um den Anforderungen der CRA gerecht zu werden und sicherzustellen, dass die entwickelten Produkte und Software den harmonisierten Vorschriften und Cybersicherheitsanforderungen entsprechen.
Themenschwerpunkte
- Einführung in die Ziele und Anforderungen des CRA
- Auswirkungen des CRA auf die Softwareentwicklung
- Autorisierung vs. Authentifizierung
- Design Flaws
- Error Handling
- Frontend-Manipulation
- Path- und Query-Parameter
- Request-Manipulation
- URL-Manipulation
- Session-Speicher
- Zwei-Faktor-Authentifizerung
- Vergessenes Passwort
- Sicherheitsfragen
Lernziele
Nach Abschluss der Schulung, ….
- verstehen der CRA-Anforderungen und deren Bedeutung für Entwickler:innen
- verstehen Sie, wie Angreifer beim Hacken vorgehen
- kennen Sie gängige Angriffsmethoden
- kennen Sie Präventionsmaßnahmen gegen mögliche Angriffe
- sind Sie in der Lage Webseiten auf ihre Sicherheit zu testen
- haben Sie einen besseren Blick für etwaige Sicherheitslücken
- Softwareentwickler:innen
- Softwarearchitekt:innen
- Tester:innen
- It-Operations, DevOps
- Personen, die Verantwortung tragen für die Sicherheit der von ihnen und ihren Teams entwickelten Software
- Zertifizierte, erfahrene Trainer
- Individuelle Betreuung von max. 12 Teilnehmenden durch Trainer
- Parkplatz im Gebäude, wenn Teilnehmende mit dem Auto anreisen
Trainer
Sie möchten individuelle Zeiten, Themenschwerpunkte oder eine Schulung in Ihrem Unternehmen?
Stimmen unserer Teilnehmer:innen
„Super Atomsphäre, alle Fragen wurden gut und ausführlich erklärt.“
„Expertise des Dozenten, lockere Präsentationsart und der Praxisbezug haben uns sehr gut gefallen. Insgesamt eine sehr gute Schulung.“
Interessiert? Jetzt den Kurs buchen!
Secure Coding — Security by Design
890 € p.P. zzgl. MwSt.
Diese Kurse könnten Sie auch interessieren

ISTQB® – Certified Tester Advanced Level – Test Manager
