Schulungsübersicht
Modul 1: Einführung in sicheres Programmieren
- Überblick über bewährte Praktiken für sicheres Programmieren
- Häufige Schwachstellen in Software
- Wichtigkeit des sicheren Entwicklungslebenszyklus
Modul 2: Grundlagen von Web-, Windows- und Mobilanwendungen
- Einführung in Anwendungsplattformen
- Sicherheitsaspekte für jede Plattform
- Bewährte Praktiken für sichere Entwicklung
Modul 3: Angriffe auf Anwendungen und Ausnutzung von Schwachstellen
- Cross-Site Scripting (XSS)
- SQL-Injection
- Cross-Site Request Forgery (CSRF)
Modul 4: Serverangriffe und Ausnutzung von Schwachstellen
- Distributed Denial of Service (DDoS)-Angriffe
- Pufferüberlauf (Buffer Overflow, BOF)
- Häufige Server-Schwachstellen
Modul 5: Validierung und Überprüfung
- Eingabevalidierungstechniken
- Datenbereinigung und Ausgabe-Codierung
- Überprüfung von Sicherheitsmaßnahmen
Modul 6: Sicherheitskontrollen und Gegenmaßnahmen
- Implementierung der Zugriffssteuerung
- Nutzung von Verschlüsselung für Datensicherheit
- Schutz vor häufigen Bedrohungen
Modul 7: Sicheres Programmieren für Mobilanwendungen
- Sicherheitsaspekte in der mobilen Entwicklung
- Implementierung sicherer mobiler App-Architekturen
- Sicherer Umgang mit mobilen Daten
Modul 8: Sicherheitsstandards und Tests
- Überblick über Sicherheitsstandards (z. B. OWASP)
- Tests auf Sicherheitslücken
- Bewährte Praktiken für Sicherheitstests
Voraussetzungen
- Basiswissen in einer beliebigen Programmiersprache
- Grundkenntnisse über den Softwareentwicklungslebenszyklus
Zielgruppe
- Entwickler
- Softwarearchitekten
- Sicherheitsexperten
Erfahrungsberichte (3)
Die Laborübungen
Angel - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
die Sicherheitsbedrohungen im Einsatz sehen
kesh - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung