Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die Verwaltung von Open-Source-Software (OSS)
- Definition von Open-Source-Software sowie ihre Bedeutung im unternehmerischen Umfeld
- Vorteile und potenzielle Risiken bei der Nutzung offener Software
- Praxisbeispiele für erfolgreiche wie auch gescheiterte Implementierungen von OSS
Ausarbeitung einer OSS-Richtlinie
- Zentrale Elemente eines effektiven Governance-Frameworks für Open-Source-Software
- Rollenverteilung und Verantwortlichkeiten im Kontext der OSS-Verwaltung
- Ausgewogene Balance zwischen Innovation und Risikominimierung
Grundlagen zu Lizenzen und Compliance
- Gängige Open-Source-Lizenzen sowie die damit verbundenen Pflichten
- Problemlösung bei der Prüfung von Lizenzkompatibilitäten
- Vermeidung rechtswidriger Lizenzverstöße
Software-Bill-of-Materials (SBOM)
- Was ist ein SBOM und warum ist es so wichtig?
- Erstellung sowie kontinuierliche Aktualisierung von SBOMs
- Gültige Industrienormen sowie regulatorische Anforderungen
Software-Composition-Analyse (SCA) – Werkzeuge und Methoden
- Einführung in typische SCA-Tools sowie deren Funktionsweise
- Integration solcher Werkzeuge in CI/CD-Prozesse
- Aufspüren und Abhilfe bei bekannten Sicherheitslücken
Sicherheit und Risikomanagement im Umgang mit OSS
- Ständiges Monitoring der Softwarekette hinsichtlich potenzieller Bedrohungen
- Geeignete Gegenmaßnahmen bei auftretenden Sicherheitslücken in Open-Source-Software
- Bewährte Strategien zum rechtzeitigen Patchen von Schwachstellen
Praktische Umsetzung der OSS-Verwaltung
- Integration verantwortungsvoller OSS-Praxen in den allgemeinen IT-Betrieb
- Etablierung regelmäßiger Überwachungs- und Berichterstattungsmechanismen
- Schaffung einer Unternehmenskultur, die verantwortungsvolle Nutzung von Open-Source-Software fördert
Zusammenfassung und zukünftige Schritte
Voraussetzungen
- Grundkenntnisse über Softwareentwicklungsprozesse
- Erfahrung in Projekt- oder IT-Management
- Bekanntheit mit sicherheitsrelevanten und compliance-bezogenen Aspekten
Zielgruppe
- IT-Manager
- Sicherheits- und Compliance-Verantwortliche
- Teamleiter in der Softwareentwicklung
14 Stunden
Erfahrungsberichte (1)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung