// HEISE ONLINE — MODA & SOCIETÀ
heise-Angebot: iX-Workshop: Sichere Softwareentwicklung – Schwachstellen erkennen und vermeiden
Lernen Sie praxisnah, wie Sie Schwachstellen in Anwendungen gezielt vorbeugen und einen sicheren Entwicklungsprozess in Ihrem Unternehmen verankern.
Moderne Anwendungen sind zunehmend komplex, stark vernetzt und müssen zahlreichen regulatorischen Anforderungen entsprechen. Sicherheitslücken entstehen dabei oft nicht aus Unwissen, sondern weil Softwareentwickler die Risiken im Entwicklungsalltag übersehen und sicherheitsrelevante Entscheidungen nicht systematisch treffen.
Im Workshop Sichere Softwareentwicklung: Bedrohungen modellieren, Risiken bewerten, Schwachstellen vermeiden erhalten Sie einen kompakten Überblick über einen sicheren Entwicklungsprozess, damit Sie Risiken frühzeitig erkennen und gezielt beheben können.
Zunächst schlüpfen Sie in die Rolle eines Angreifers und erproben in einer realistischen Übungsumgebung verschiedene Pentesting-Tools. Dabei erfahren Sie praxisnah, wie sich typische Sicherheitslücken in Web- und API-Anwendungen aufspüren und gezielt ausnutzen lassen.
Anschließend analysieren Sie die eingesetzten Angriffsmethoden, ihre Funktionsweise und die damit verbundenen Risiken. Sie modellieren Systeme und Datenflüsse mit Datenflussdiagrammen und lernen, Bedrohungen mithilfe der STRIDE-Methode systematisch zu identifizieren. Die gewonnenen Erkenntnisse übertragen Sie schließlich strukturiert auf den Entwicklungsprozess.
Hier ist vor allem eines gefragt: selbst machen. In praktischen Übungen wenden Sie die vorgestellten Methoden direkt an, entwickeln eigene Bedrohungsmodelle, analysieren Risiken und erproben Security by Design anhand konkreter Szenarien. So übertragen Sie das Gelernte unmittelbar auf Ihre eigenen Anforderungen und den Entwicklungsalltag.
Michael Brunner, Leiter des Bereichs Security Engineering von CERTAINITY, unterstützt Unternehmen bei der sicheren Software- und Produktentwicklung, der Umsetzung von Security-Architekturen und der Etablierung zugehöriger Prozesse – insbesondere in kritischen Infrastrukturen. Im Workshop gibt er seine Erfahrungen aus zahlreichen Kundenprojekten weiter und vermittelt bewährte Vorgehensweisen für den sicheren Entwicklungsprozess. Die kleine Gruppe mit maximal 16 Personen bietet viel Raum für individuelle Fragen, den fachlichen Austausch und die Diskussion eigener Herausforderungen.
Der Workshop richtet sich an Softwareentwickler, die sichere Web-, Cloud- oder schnittstellenbasierte Anwendungen entwerfen und implementieren möchten. Ebenfalls eignet er sich für Softwarearchitekten und Führungskräfte, die einen sicheren Entwicklungsprozess aufbauen und Security-by-Design darin integrieren möchten.
Alle Themen der kommenden iX im Überblick. Erscheint monatlich.
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.