Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die Anwendungssicherheit
- Die Bedeutung der Anwendungssicherheit in der modernen Softwareentwicklung
- Überblick über häufige Cyber-Bedrohungen und Angriffsvektoren
- Verständnis der Sicherheitsrisiken in Web- und mobilen Anwendungen
Sichere Softwareentwicklungslebenszyklus (SDLC)
- Integration von Sicherheit in jede Phase der Entwicklung
- Bedrohungsmodellierung und Risikobewertung
- Automatisierte Sicherheitstests in CI/CD-Pipelines
Verständnis häufiger Sicherheitslücken
- Einführung in die OWASP Top 10-Sicherheitsrisiken
- Häufige Codierungsfehler, die zu Schwachstellen führen
- Ausnutzen unsicherer Anwendungen (Praktika mit DVWA/WebGoat)
Eingabevalidierung und sichere Codierungspraktiken
- Verhinderung von SQL-Injection, Cross-Site-Scripting (XSS) und Command Injection
- Best Practices für die Eingabesanitisierung und Validierung
- Implementierung sicherer Authentifizierungs- und Autorisierungsmechanismen
Sitzungsverwaltung und Daten schützen
- Umgang mit Sitzungssicherheit: Cookies, Tokens und JWT-Best Practices
- Datenverschlüsselungstechniken und sichere Speicherung
- Sichere API-Entwicklung und Schutz vor API-Missbrauch
Sicherheitstests und Schwachstellenbewertung
- Nutzung von OWASP ZAP und Burp Suite für Sicherheitstests
- Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
- Grundlagen der Penetrationstests für Entwickler
Implementierung von Secure DevOps (DevSecOps)
- Sicherheitsautomatisierung in DevOps-Workflows
- Container-Sicherheit und Absicherung von Cloud-Anwendungen
- Incident Response und Sicherheitsüberwachung
Zusammenfassung und nächste Schritte
- Wichtige Erkenntnisse aus dem Kurs
- Ressourcen für weiteres Lernen
- Fragen & Antworten und Abschlussbetrachtungen
Voraussetzungen
- Grundkenntnisse in einer beliebigen Programmiersprache
- Erfahrung in der Anwendungsentwicklung
Zielgruppe
- Softwareentwickler
- Application-Security-Ingenieure
- DevOps- und Sicherheitsteams
21 Stunden
Erfahrungsberichte (1)
Viele Informationen sehr gut erklärt. Gute Beispiele, interessante Übungen. Der Trainer zeigte uns seine praktische Erfahrung.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maschinelle Übersetzung