Entdecken Sie die Kunst der sicheren Softwareentwicklung von Grund auf: Von der ersten Konzeption bis zum fertigen Produkt lernen Sie, wie Sie Sicherheit als integralen Bestandteil Ihrer Entwicklungsprozesse etablieren und nachhaltig implementieren.
Grundlagen von Security by Design
  • Definition und Bedeutung von Security by Design
  • OWASP Top 10 und SANS Top 25
  • Sicherheitsrelevante Compliance-Anforderungen
  • Wirtschaftliche Aspekte der Sicherheit
  • Security Development Lifecycle (SDL)
Threat Modeling
  • Systematische Bedrohungsanalyse
  • STRIDE-Modell
  • Attack Surface Analysis
  • Trust Boundaries
  • Dokumentation von Bedrohungsszenarien
Sichere Architektur
  • Zero-Trust-Architektur
  • Defense in Depth
  • Secure by Default
  • Principle of Least Privilege
  • Sichere Kommunikationsprotokolle
Implementierungssicherheit
  • Secure Coding Guidelines
  • Input Validation
  • Output Encoding
  • Kryptographie in der Praxis
  • Session Management
Security Testing
  • Automatisierte Sicherheitstests
  • Penetrationstests
  • Code Reviews
  • Dependency Scanning
  • Security Regression Testing
DevSecOps
  • Integration von Security in CI/CD
  • Security Automation
  • Container Security
  • Infrastructure as Code Security
  • Monitoring und Logging
Incident Response und Recovery
  • Incident Response Planung
  • Security Incident Handling
  • Post-Mortem Analyse
  • Lessons Learned Integration
  • Business Continuity Planning