Online-Training / 20.09. - 22.09.2023
Security Engineering – Sichere Software entwickeln
Allgemeine Informationen
- Code
- SEC-23-003
- Veranstaltungsort
- Online-Training
- Termin
- 20.09. - 22.09.2023
- Dauer
- 3 Tage
- Uhrzeit
- 9:00 - 17:00 Uhr
Centr. European Time (Berlin) - Sprache
- Deutsch
- Online Preis
- € 1.650,00 je Teilnehmer zzgl. MwSt.
- Frühbucherrabatt
- 10,0 %
- Frühbucherpreis
- € 1.485,00 je Teilnehmer zzgl. MwSt.
Die Meldungen über Sicherheitslücken in Software werden immer zahlreicher, doch längst sind nicht mehr nur reine Software-Systeme betroffen: Die Software von Herzschrittmachern, Insulinpumpen, Autos und industriellen Automatisierungsanlagen ist durch die zunehmende Vernetzung viel stärker gefährdet, als vom Hersteller berücksichtigt. Dies hat insbesondere fatale Auswirkungen auf die Funktionale Sicherheit (Safety).
Der Begriff IT-Sicherheit ist durch diese Meldungen inzwischen in aller Munde, jedoch liegt der Fokus noch zu wenig auf dem Aspekt der sicheren Entwicklung – Security Engineering oder Security by Design. Denn Software muss von Anfang an sicher entwickelt werden, um Sicherheitslücken konstruktiv zu vermeiden.
Dieses Seminar weckt ein Grundverständnis für sichere Entwicklung, zeigt Bedrohungen und Angriffe auf und stellt entlang des Software-Entwicklungsprozesses entsprechende Methoden vor, um Sicherheitslücken weitgehend zu vermeiden.
Inhalt
- Einleitung
- Definition von Security und Abgrenzung zu Safety
- Schutzziele, Bedrohungen und Schwachstellen
- Sicherheitsgrundfunktionen
- Angriffe
- Arten von Hackern
- Web Security (u.a. XSS, CSRF und Gegenmaßnahmen)
- Speicherbasierte Angriffe und Gegenmaßnahmen
- Social Engineering
- Entwicklungsprozess
- Software Assurance Maturity Model (SAMM)
- ISO 27034
- Microsoft SDL
- Security Requirements
- Misuse Cases
- Kontextanalyse
- Security Design
- Attack Surface Reduction
- Bedrohungsmodellierung
- Design-Prinzipien
- Sichere Entwicklung
- Typische Fehler
- Techniken
- MISRA Coding Guidelines
- Security Testing
- Abgrenzung zum funktionalen Test
- Penetration Tests
- Fuzzing
Zielgruppe
- Software-Architekten, Software-Designer, Software-Entwickler
Voraussetzungen
- Erfahrung in der Software-Entwicklung
Weitere Termine & Orte
- Security Engineering | Seminar bei Method Park | sichere Software Sichere Software-Produkte via Security Engineering & Security by Design: Wie Sie Sicherheitslücken in Ihrer Entwicklung vermeiden, erfahren Sie im Semin | Online-Training Deutschland | 9:00 - 17:00 Uhr Centr. European Time (Berlin) | Englisch | Jetzt buchen | |
- Security Engineering | Seminar bei Method Park | sichere Software Sichere Software-Produkte via Security Engineering & Security by Design: Wie Sie Sicherheitslücken in Ihrer Entwicklung vermeiden, erfahren Sie im Semin | Online-Training Deutschland | 9:00 - 17:00 Uhr Centr. European Time (Berlin) | Englisch | Frühbucherrabatt | Jetzt buchen |
Haben Sie Fragen?
Sie wollen sich über unser Seminar-Angebot informieren?