Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die Anwendungssicherheit
- Bedeutung der Anwendungssicherheit in der heutigen Softwareentwicklung
- Überblick über häufige Cyberbedrohungen und Angriffsvektoren
- Sicherheitsrisiken bei Webanwendungen und mobilen Apps verstehen
Der sichere Software-Entwicklungslebenszyklus (SDLC)
- Sicherheit in jede Entwicklungsphase integrieren
- Gefahrenmodellierung und Risikobewertung
- Automatisierte Sicherheitstests in CI/CD-Pipelines
Verständnis gängiger Sicherheitsschwachstellen
- Einführung in die OWASP Top 10-Sicherheitsrisiken
- Häufige Programmierfehler, die zu Schwachstellen führen
- Ausnutzung unsicherer Anwendungen – praktische Übungen mit DVWA und WebGoat
Eingabevalidierung und sichere Programmiermethoden
- Vermeidung von SQL-Injection, Cross-Site-Scripting (XSS) sowie Befehlsinjektion
- Beste Praktiken zur Eingabesanitierung und -validierung
- Implementierung sicherer Authentifizierungs- und Autorisierungsmechanismen
Sitzungsverwaltung und Datenschutz
- Sicherheit von Sitzungen: bewährte Methoden für Cookies, Tokens sowie JWT
- Techniken zur Verschlüsselung von Daten und sicherer Speicherung
- Sicheres API-Design sowie Schutz vor Missbrauch durch Angreifer
Sicherheitstests und Schwachstellenerkennung
- Einsatz von OWASP ZAP und Burp Suite zur Sicherheitsprüfung
- Statische sowie dynamische Anwendungs-Sicherheitstests (SAST/DAST)
- Grundlagen des Penetration-Testings für Entwickler
Implementierung von DevSecOps
- Automatisierung der Sicherheit in DevOps-Prozessen
- Sicherung von Containern sowie Cloud-Anwendungen
- Reaktion auf Vorfälle und Überwachung der Sicherheit
Zusammenfassung und nächste Schritte
- Wichtige Erkenntnisse des Kurses
- Ressourcen für weiterführendes Lernen
- Fragen und Abschlussbemerkungen
Voraussetzungen
- Grundkenntnisse in irgendeiner Programmiersprache
- Erfahrung in der Anwendungsentwicklung
Zielgruppe
- Softwareentwickler
- Sicherheitsingenieure für Anwendungen
- DevOps- und Sicherheitsteams
21 Stunden
Erfahrungsberichte (1)
Viele Informationen sehr gut erklärt. Gute Beispiele, interessante Übungen. Der Trainer zeigte uns seine praktische Erfahrung.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maschinelle Übersetzung