Schulungsübersicht

Einleitung zu Application Security

  • Bedeutung der Anwendungssicherheit in der modernen Softwareentwicklung
  • Überblick über gängige Cyber-Bedrohungen und Angriffsvektoren
  • Verständnis der Sicherheitsrisiken in Web- und mobilen Anwendungen

Sicherer Softwareentwicklungs-Lebenszyklus (SDLC)

  • Integration von Sicherheit in jede Phase der Entwicklung
  • Modellierung von Bedrohungen und Risikobewertung
  • Automatisierte Sicherheitstests in CI/CD-Pipelines

Gemeinsame Sicherheitsschwachstellen verstehen

  • Einführung in die OWASP Top 10 Sicherheitsrisiken
  • Häufige Kodierungsfehler, die zu Sicherheitslücken führen
  • Ausnutzen unsicherer Anwendungen (praktische Übungen mit DVWA/WebGoat)

Eingabevalidierung und Secure Coding Praktiken

  • Verhinderung von SQL Injection, Cross-Site Scripting (XSS) und Command Injection
  • Bewährte Praktiken für die Bereinigung und Validierung von Eingaben
  • Implementierung von sicheren Authentifizierungs- und Autorisierungsmechanismen

Sitzung Management und Data Protection

  • Umgang mit Sitzungssicherheit: Cookies, Token und JWT Best Practices
  • Datenverschlüsselungstechniken und sichere Speicherung
  • Sichere API-Entwicklung und Schutz vor API-Missbrauch

Sicherheitstests und Schwachstellenbewertung

  • Verwendung von OWASP ZAP und Burp Suite für Sicherheitstests
  • Statische und dynamische Sicherheitstests für Anwendungen (SAST/DAST)
  • Grundlagen der Penetrationstests für Entwickler

Implementierung von Secure DevOps (DevSecOps)

  • Sicherheitsautomatisierung in DevOps-Workflows
  • Container-Sicherheit und Sicherung von Cloud-Anwendungen
  • Reaktion auf Zwischenfälle und Sicherheitsüberwachung

Zusammenfassung und nächste Schritte

  • Die wichtigsten Erkenntnisse aus dem Kurs
  • Ressourcen für weiteres Lernen
  • Fragen und Antworten und Schlussbemerkungen

Voraussetzungen

  • Grundlagen in einer beliebigen Programmiersprache
  • Erfahrung in der Entwicklung von Anwendungen

Zielgruppe

  • Software-Entwickler
  • Ingenieure für Anwendungssicherheit
  • DevOps und Sicherheitsteams
 21 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien