Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einleitung zu Application Security
- Bedeutung der Anwendungssicherheit in der modernen Softwareentwicklung
- Überblick über gängige Cyber-Bedrohungen und Angriffsvektoren
- Verständnis der Sicherheitsrisiken in Web- und mobilen Anwendungen
Sicherer Softwareentwicklungs-Lebenszyklus (SDLC)
- Integration von Sicherheit in jede Phase der Entwicklung
- Modellierung von Bedrohungen und Risikobewertung
- Automatisierte Sicherheitstests in CI/CD-Pipelines
Gemeinsame Sicherheitsschwachstellen verstehen
- Einführung in die OWASP Top 10 Sicherheitsrisiken
- Häufige Kodierungsfehler, die zu Sicherheitslücken führen
- Ausnutzen unsicherer Anwendungen (praktische Übungen mit DVWA/WebGoat)
Eingabevalidierung und Secure Coding Praktiken
- Verhinderung von SQL Injection, Cross-Site Scripting (XSS) und Command Injection
- Bewährte Praktiken für die Bereinigung und Validierung von Eingaben
- Implementierung von sicheren Authentifizierungs- und Autorisierungsmechanismen
Sitzung Management und Data Protection
- Umgang mit Sitzungssicherheit: Cookies, Token und JWT Best Practices
- Datenverschlüsselungstechniken und sichere Speicherung
- Sichere API-Entwicklung und Schutz vor API-Missbrauch
Sicherheitstests und Schwachstellenbewertung
- Verwendung von OWASP ZAP und Burp Suite für Sicherheitstests
- Statische und dynamische Sicherheitstests für Anwendungen (SAST/DAST)
- Grundlagen der Penetrationstests für Entwickler
Implementierung von Secure DevOps (DevSecOps)
- Sicherheitsautomatisierung in DevOps-Workflows
- Container-Sicherheit und Sicherung von Cloud-Anwendungen
- Reaktion auf Zwischenfälle und Sicherheitsüberwachung
Zusammenfassung und nächste Schritte
- Die wichtigsten Erkenntnisse aus dem Kurs
- Ressourcen für weiteres Lernen
- Fragen und Antworten und Schlussbemerkungen
Voraussetzungen
- Grundlagen in einer beliebigen Programmiersprache
- Erfahrung in der Entwicklung von Anwendungen
Zielgruppe
- Software-Entwickler
- Ingenieure für Anwendungssicherheit
- DevOps und Sicherheitsteams
21 Stunden
Erfahrungsberichte (1)
Viele Informationen sehr gut erklärt. Gute Beispiele, interessante Übungen. Der Trainer zeigte uns seine praktische Erfahrung.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maschinelle Übersetzung