PunchWike remains an asset to APC, shouldn’t be embarrassed — LawmakerInquirer8 ex-NPA rebels surrender in Northern SamarCNN TürkBORSA NEDEN DÜŞTÜ? BİST 100’de sert düşüş | Borsa İstanbul bugün neden düşüyor, son durum ne?וואלההמשטרה נערכת לדרבי התל אביבי בכדורסל: מאות שוטרים יתפרסו באזור היכל מנורהThe Jerusalem PostJustice Minister allows Shin Bet to decide on security for party leaders after full panel no-showInquirer EntertainmentTeenage fan dies after medical emergency before Stray Kids concert in ArgentinaRTP DesportoLiga Europa. Benfica vence AC Milan de Rúben Amorim por 2-0UOLPeter Max, conhecido pela arte símbolo dos anos 1960, morre aos 88 anosХабрОтказоустойчивость в мультиклауде: архитектура и реальные кейсыObservador DesportoCanadá vai defender aproximação à UE no Parlamento EuropeuThe RegisterJudge orders Microsoft to spill internal docs and scour execs' comms in secondhand licensing caseIl Fatto Quotidiano“Ce l’avete fatta a farmi scendere la lacrimuccia”: Edelfa Chiara Masciotta rompe il silenzio sull’incidente che le ha cambiato la vita con cinque operazioni
The Daily Newsstand · Free, Always
Thursday, September 17, 2026

heise-Angebot: c’t-Workshop: Threat Modeling – Sicherheitslücken finden, bevor Angreifer es tun

Translate

Ein neues Feature geht live, die ersten Nutzer loggen sich ein und wenige Tage später meldet das Security-Team eine kritische Schwachstelle in der Authentifizierung. Das Entwicklungsteam muss die Architektur aufwendig umbauen. Solche Szenarien kosten Zeit, Geld und Nerven. Wer Sicherheitsfragen dagegen früh im Entwicklungsprozess stellt, erkennt Risiken, bevor es teuer wird.

Genau hier setzt Threat Modeling an: Teams betrachten ein geplantes oder bestehendes System gezielt aus der Perspektive möglicher Angreifer. So lassen sich Bedrohungen identifizieren und Schutzmaßnahmen ableiten, bevor Code in Produktion geht. Der c’t-Workshop „Einführung ins Threat Modeling“ vermittelt dieses Vorgehen praxisnah und strukturiert.

Referent Dr. Christoph Niehoff führt zunächst in die Grundlagen des Threat Modelings ein. Die Teilnehmer modellieren ein komplexes IT-System, identifizieren relevante Vertrauensgrenzen und untersuchen, an welchen Stellen Sicherheitsprobleme entstehen können.

Als methodisches Rückgrat dient das STRIDE-Framework. Es unterscheidet sechs Bedrohungskategorien: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege. Auf dieser Grundlage bewerten die Teilnehmenden Risiken, priorisieren Gegenmaßnahmen und lernen, das Vorgehen in agile Entwicklungs- und DevOps-Prozesse einzubinden.

Threat Modeling soll nicht allein bei Security-Spezialisten liegen. Deshalb zeigt der Workshop auch, wie sich Entwickler mithilfe eines Kartenspiels aktiv in die Bedrohungsanalyse einbeziehen lassen. So kann die Beschäftigung mit möglichen Angriffsszenarien zu einem festen Bestandteil der Entwicklungsarbeit werden.

Der Workshop richtet sich an Entwickler, Softwarearchitekten, Site Reliability Engineers und Security-Verantwortliche. Ausgeprägte Security-Vorkenntnisse sind nicht erforderlich. Die Veranstaltung findet auf Deutsch statt, die Präsentationsfolien sind auf Englisch. Um den Austausch mit dem Referenten zu ermöglichen, ist die Gruppe auf 15 Personen begrenzt.

Für die Teilnahme benötigen Sie einen aktuellen Webbrowser, eine Webcam sowie ein Headset oder Mikrofon.

  • Der Workshop findet am 18. November 2026 von 9 bis 14 Uhr online statt.
  • Frühbucherpreis bis 21. Oktober: 629 Euro, danach kostet das Ticket 699 Euro.
  • Weitere Informationen sowie Details zur Anmeldung finden Sie auf der Webseite zum Workshop.
View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.