Sichere Softwareentwicklung 1. Einführung in sichere Softwareentwicklung: Definition und Bedeutung von sicherer Softwareentwicklung, Überblick über häufige Sicherheitsrisiken in Softwareprojekten, Wichtige Begriffe und Konzepte der IT-Sicherheit 2. Sicherheitsanforderungen und -richtlinien: Erfassung und Dokumentation von Sicherheitsanforderungen, Entwicklung und Implementierung von Sicherheitsrichtlinien, Best Practices für die Einhaltung von Sicherheitsstandards 3. Bedrohungsmodellierung und Risikobewertung: Methoden zur Bedrohungsmodellierung in Softwareprojekten, Durchführung von Risikobewertungen und deren Dokumentation, Strategien zur Minimierung identifizierter Risiken 4. Sichere Programmierung und Entwicklung: Best Practices für sichere Programmierung in gängigen Sprachen, Umgang mit bekannten Sicherheitsanfälligkeiten (z.B. SQL-Injection, XSS), Tools zur Überprüfung des Codes auf Sicherheitsanfälligkeiten 5. Testmethoden für Sicherheit: Einführung in Sicherheitstestmethoden (z.B. Penetration Testing), Automatisierte Sicherheitstests und deren Integration in CI/CD, Monitoring und Logging als Sicherheitsmaßnahmen 6. Compliance und rechtliche Aspekte der Sicherheit: Überblick über relevante Datenschutzgesetze (z.B. DSGVO), Einführung in Compliance-Anforderungen für Softwareprojekte, Risiken und Herausforderungen der rechtlichen Einhaltung 7. Praktische Umsetzung: Sicherheitsprojekt: Planung und Durchführung eines Sicherheitsprojekts, Identifizierung und Behebung von Sicherheitsrisiken in bestehenden Projekten, Präsentation der Ergebnisse und Feedback 8. Zukunft der sicheren Softwareentwicklung: Aktuelle Trends und Technologien in der sicheren Softwareentwicklung, Reflexion über eigene Erfahrungen und Lernfortschritte, Ausblick auf zukünftige Herausforderungen und Lösungen