The Jerusalem PostWhere life happens: New exhibit showcases everyday moments when something goes wrongInquirerYoung eagle rescued from Baguio home gardenPunchOgun APC committee chair knocks Atiku over call for subsidy returnESPNTransfer rumors, news: Arsenal among clubs chasing winger YildizBollywood HungamaR Madhavan, Disha Patani and Shriya Saran join Akshay Kumar-Sajid Khan’s next comedyCNN TürkBakan Kacır, Radyo D'de TEKNOFEST'i anlattı: Bütün bunlar bir çocuğun gözlerindeki parıltı içinZDF heuteEntdecken Sie das ZDF-NachrichtenstudioSky TG24San Francesco, ad Assisi le celebrazioni per gli 800 anni dalla morte. FOTOWirtualna PolskaWypadek w Olszycu Szlacheckim. Audi uderzyło w ogrodzenie, zginął 19-latekDaily MailDavid Williams rakes in hefty £500K in one year despite 'cancelled' star being dropped by BGT, charities and publisher over 'inappropriate behaviour'The Sydney Morning HeraldNRL grand final 2026 LIVE results: Roosters win 2026 NRL grand final after defeating Knights 19-18Observador DesportoMaggie O'Farrell: um salto maior do que a perna
The Daily Newsstand · Free, Always
Sunday, October 4, 2026

heise-Angebot: iX-Workshop: Sichere Softwareentwicklung – Schwachstellen erkennen und vermeiden

Translate

Moderne Anwendungen sind zunehmend komplex, stark vernetzt und müssen zahlreichen regulatorischen Anforderungen entsprechen. Sicherheitslücken entstehen dabei oft nicht aus Unwissen, sondern weil Softwareentwickler die Risiken im Entwicklungsalltag übersehen und sicherheitsrelevante Entscheidungen nicht systematisch treffen.

Im Workshop Sichere Softwareentwicklung: Bedrohungen modellieren, Risiken bewerten, Schwachstellen vermeiden erhalten Sie einen kompakten Überblick über einen sicheren Entwicklungsprozess, damit Sie Risiken frühzeitig erkennen und gezielt beheben können.

Zunächst schlüpfen Sie in die Rolle eines Angreifers und erproben in einer realistischen Übungsumgebung verschiedene Pentesting-Tools. Dabei erfahren Sie praxisnah, wie sich typische Sicherheitslücken in Web- und API-Anwendungen aufspüren und gezielt ausnutzen lassen.

Anschließend analysieren Sie die eingesetzten Angriffsmethoden, ihre Funktionsweise und die damit verbundenen Risiken. Sie modellieren Systeme und Datenflüsse mit Datenflussdiagrammen und lernen, Bedrohungen mithilfe der STRIDE-Methode systematisch zu identifizieren. Die gewonnenen Erkenntnisse übertragen Sie schließlich strukturiert auf den Entwicklungsprozess.

Hier ist vor allem eines gefragt: selbst machen. In praktischen Übungen wenden Sie die vorgestellten Methoden direkt an, entwickeln eigene Bedrohungsmodelle, analysieren Risiken und erproben Security by Design anhand konkreter Szenarien. So übertragen Sie das Gelernte unmittelbar auf Ihre eigenen Anforderungen und den Entwicklungsalltag.

Anmeldung und Termine
November
19.11.2026 – 20.11.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 18. Okt. 2026
Januar
14.01.2027 – 15.01.2027
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 13. Dez. 2026

Michael Brunner, Leiter des Bereichs Security Engineering von CERTAINITY, unterstützt Unternehmen bei der sicheren Software- und Produktentwicklung, der Umsetzung von Security-Architekturen und der Etablierung zugehöriger Prozesse – insbesondere in kritischen Infrastrukturen. Im Workshop gibt er seine Erfahrungen aus zahlreichen Kundenprojekten weiter und vermittelt bewährte Vorgehensweisen für den sicheren Entwicklungsprozess. Die kleine Gruppe mit maximal 16 Personen bietet viel Raum für individuelle Fragen, den fachlichen Austausch und die Diskussion eigener Herausforderungen.

Der Workshop richtet sich an Softwareentwickler, die sichere Web-, Cloud- oder schnittstellenbasierte Anwendungen entwerfen und implementieren möchten. Ebenfalls eignet er sich für Softwarearchitekten und Führungskräfte, die einen sicheren Entwicklungsprozess aufbauen und Security-by-Design darin integrieren möchten.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.