Die SEC4YOU Secure Coding / Secure Design Schulung bietet in bewährte Schulungsmethode ein umfassendes Training für Entwicklerteams, DevOps-Teams und DevSecOps-Teams, wobei die Kenntnisse unabhängig von der verwendeten Programmiersprache oder den Entwicklertools angewandt werden können.
Secure Coding / Secure Design Schulung für Entwickler/innen
€ 2.350,00 – € 3.875,00
exkl. MwSt.
Beschreibung
Secure Design / Secure Coding Agenda:
- Grundlagen von Secure Design und Secure Coding
- Voraussetzungen
- Gültigkeit für verschiedene Plattformen
- nur Komplettschulung: vertiefende Beispiele in
unterschiedlichen Programmiersprachen
- Übersicht über Best Practices und Standards
- Common Weakness Enumeration — CWE®
- OWASP Top 10 Web Application Security Risks
- PCI DSS Secure Software Application Development
- SEI CERT Coding Standards
- nur in der Komplettschulung: OWASP Top 10 typische
Exploits in Beispielen
- Schwachstellen in Applikationen
- angewandte Kryptographie
- häufige Fehler
- ausgewählte Fallbeispiele
- nur bei Komplettschulung: Bewertung von Entwicklungs-
beispielen des Auftraggebers (optional)
- Integration von Secure Coding Standards in eigene Prozesse
- Anpassung von automatischen Tests
- Continuous Integration (CI) mit Secure Coding
- Entwerfen von Sicherheitstests
- Grenzen von statischen/dynamischen Tests
- Fuzzing
- nur in der Komplettschulung: Praxisbeispiele
für das automatisierte Testen
Das Ziel der Schulung ist bei den EntwicklerInnen ein Verständnis und die Akzeptanz für eine nachhaltige Verbesserung der Informationssicherheit in Software-Entwicklungsprojekten zu schaffen. Diese Verbesserungen erwirken eine strukturierte Umsetzung der erlernten Kenntnisse im gesamten Lebenszyklus der Projekte und ermöglichen eine langfristige Erhöhung der Informationssicherheit.
Die Schulung sind für Software Developer, DevOps und DevSecOps Teams konzipiert und erfordern prinzipielle Kenntnisse der Informationssicherheit. Der Inhalt der besonders effizienten Intensivschulung (1 Tag) und der erweiterten Komplettschulung (2 Tage) ist bis auf vertiefende Beispiele ident.
Gemeinsam mit der Entwicklungsleitung bzw. den Schulungsverantwortlichen des Unternehmens stimmen wir in einem Vorgespräch die Inhalte und Rahmenbedingungen der zu schulenden MitarbeiterInnen ab. Die Abstimmung dauert rd. 60 Minuten und erfolgt online.
Die Präsentation der Schulung wird im Nachgang zur Schulung als PDF-Dokument bereitgestellt.
Anzahl an Teilnehmern: bis 12 Teilnehmer pro Schulungsblock
Dauer:
Intensivschulung: 1 Arbeitstag Online Schulung, zusätzlich rd. 60 Minuten Vorgespräch mit dem Auftraggeber
Komplettschulung: 2 Arbeitstage Online Schulung, zusätzlich rd. 60 Minuten Vorgespräch mit dem Auftraggeber
Sprache: Deutsch oder Englisch
Medium: Online Schulung Microsoft Teams oder von Kunden bereitgestellte Meeting-Plattform
Termine: Wir nehmen nach Ihrer Bestellung zeitnahe zwecks Terminkoordination und Vorbesprechung Kontakt auf.
Zusätzliche Informationen
Schulungsblock (pro 12 TN) | 1 Tag Intensivschulung, 2 Tage Komplettschulung |
---|