heise-Angebot: iX-Workshop: Sichere Softwareentwicklung – Schwachstellen erkennen und vermeiden
Moderne Anwendungen sind zunehmend komplex, stark vernetzt und müssen zahlreichen regulatorischen Anforderungen entsprechen. Sicherheitslücken entstehen dabei oft nicht aus Unwissen, sondern weil Softwareentwickler die Risiken im Entwicklungsalltag übersehen und sicherheitsrelevante Entscheidungen nicht systematisch treffen.
Im Workshop Sichere Softwareentwicklung: Bedrohungen modellieren, Risiken bewerten, Schwachstellen vermeiden erhalten Sie einen kompakten Überblick über einen sicheren Entwicklungsprozess, damit Sie Risiken frühzeitig erkennen und gezielt beheben können.
Zunächst schlüpfen Sie in die Rolle eines Angreifers und erproben in einer realistischen Übungsumgebung verschiedene Pentesting-Tools. Dabei erfahren Sie praxisnah, wie sich typische Sicherheitslücken in Web- und API-Anwendungen aufspüren und gezielt ausnutzen lassen.
Anschließend analysieren Sie die eingesetzten Angriffsmethoden, ihre Funktionsweise und die damit verbundenen Risiken. Sie modellieren Systeme und Datenflüsse mit Datenflussdiagrammen und lernen, Bedrohungen mithilfe der STRIDE-Methode systematisch zu identifizieren. Die gewonnenen Erkenntnisse übertragen Sie schließlich strukturiert auf den Entwicklungsprozess.
Sichere Softwareentwicklung aus der Praxis lernen
Hier ist vor allem eines gefragt: selbst machen. In praktischen Übungen wenden Sie die vorgestellten Methoden direkt an, entwickeln eigene Bedrohungsmodelle, analysieren Risiken und erproben Security by Design anhand konkreter Szenarien. So übertragen Sie das Gelernte unmittelbar auf Ihre eigenen Anforderungen und den Entwicklungsalltag.
| Anmeldung und Termine | |
|
November 19.11.2026 – 20.11.2026 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 18. Okt. 2026 |
|
Januar 14.01.2027 – 15.01.2027 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 13. Dez. 2026 |
Profitieren Sie von echtem Expertenwissen
Michael Brunner, Leiter des Bereichs Security Engineering von CERTAINITY, unterstützt Unternehmen bei der sicheren Software- und Produktentwicklung, der Umsetzung von Security-Architekturen und der Etablierung zugehöriger Prozesse – insbesondere in kritischen Infrastrukturen. Im Workshop gibt er seine Erfahrungen aus zahlreichen Kundenprojekten weiter und vermittelt bewährte Vorgehensweisen für den sicheren Entwicklungsprozess. Die kleine Gruppe mit maximal 16 Personen bietet viel Raum für individuelle Fragen, den fachlichen Austausch und die Diskussion eigener Herausforderungen.
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an Softwareentwickler, die sichere Web-, Cloud- oder schnittstellenbasierte Anwendungen entwerfen und implementieren möchten. Ebenfalls eignet er sich für Softwarearchitekten und Führungskräfte, die einen sicheren Entwicklungsprozess aufbauen und Security-by-Design darin integrieren möchten.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.