- Termine
- Inhalt
- Agenda
- Anmeldung
Termine 2022:
- 13./14. Oktober 2022 in Leipzig
Veranstaltungsort

Hotel

Anreise

Sichere Softwareentwicklung professionell umgesetzt
Die Unternehmens-IT ist von Unternehmen zu Unternehmen unterschiedlich. Einige Aspekte wie die sichere Konfiguration und das Patching von externer Software werden übergreifend im Sinne einer sicheren IT-Umgebung berücksichtigt.
Wie aber sieht es mit den Sicherheitsstandards der Anwendungen aus, die extra für das Unternehmen entwickelt beziehungsweise angepasst wurden? Erfahrungsgemäß können Virenscanner und Firewalls immer weniger gegen moderne Angriffe ausrichten, wenn die Schwachstellen in eigenentwickelter Unternehmenssoftware auftreten. Der einzig richtige Weg ist hier, Sicherheit von Beginn an - also in der Entwicklung der Software - zu berücksichtigen. Das gilt sowohl für Inhouse-Entwicklungen als auch für externe Entwicklungsaufträge.
Die 360-Grad-Sicht auf sichere Softwareentwicklung
In diesem Workshop wird vermittelt, wie reale Angriffe gegen die Unternehmens-IT aussehen und wie man eigenentwickelte Unternehmenssoftware absichert.
Zu Beginn dieses techniknahen Workshops schlüpfen die Teilnehmer in die Angreiferrolle und lernen die gängigen Sicherheitsschwachstellen wie "Buffer Overflow", "SQL Injection", "Cross Site Scripting", "Cross Site Request Forgery" oder "Command Injections" kennen. Darauf aufbauend lernen sie Methoden und Werkzeuge kennen, mit denen sie nachhaltig sichere Software entwerfen, implementieren, testen und warten. Zudem wird die Einbettung dieser Methoden und Werkzeuge in das Sicherheitsmanagement beschrieben.
Praxisnah lernen Sie alle relevanten Aspekte für die Entwicklung angriffssicherer Software kennen. Das Einnehmen verschiedener Blickwinkel bietet Ihnen die Möglichkeit neuer Entwicklungsperspektiven und hebt Ihren Security-Standard auf eine neue Ebene.
Die Zielgruppe
Dieses Seminar wurde insbesondere konzipiert für IT-Leiter und Anwendungsentwickler, die für den sicheren Einsatz von Unternehmenssoftware verantwortlich bzw. daran beteiligt sind.
Sicherheit im Cyberspace
- Physische Sicherheit
- Lockpicking
- Sicherheit im Cyberspace
Gängige Schwachstellen und Angriffe gegen Unternehmens-Software
- Buffer Overflow
- Command Injections
- Cross Site Scripting
- SQL-Injection
- Cross Site Request Forgery
Sichere Softwareentwicklung in der Praxis
- Sicherheitsanforderungen
- Bedrohungsmodellierung
- Sichere Softwarearchitektur
- Sichere Programmierung
- Sicherheitstest und Wartung
Zusammenfassung und Diskussion
- Die nächsten Schritte zur sicheren Softwareentwicklung in Ihrem Unternehmen
Konditionen
Reguläre Teilnahmegebühr für Unternehmen |
1.290 EUR (zzgl. MwSt.) pro Person |
Frühbucherrabatt bei einer Anmeldung bis 4 Wochen vor dem Seminartermin | 1.090 EUR (zzgl. MwSt.) pro Person |