Seminarbeschreibung
Das Kompaktseminar stellt die wichtigsten Entscheidungen eines sicheren Entwicklungslebenszyklus in einen gemeinsamen Zusammenhang. Ausgehend von einer geschäftskritischen Anwendung werden Risiken, Kontrollen und Zuständigkeiten so verknüpft, dass technische und organisatorische Rollen eine gemeinsame Arbeitsgrundlage erhalten. Ausgewählte praktische Aufgaben verdeutlichen die Unterschiede zwischen einer vorhandenen Kontrolle und ihrer nachgewiesenen Wirksamkeit.
Das Format fasst alle Themenfelder der Seminarreihe auf Überblicksniveau zusammen. Vorbereitete Modelle, Codeänderungen, Prüfergebnisse und Pipelinekonfigurationen ermöglichen gezielte Bewertungsübungen. Umfangreiche Programmierlabore, eigenständiger Plattformaufbau und detaillierte Spezialtests gehören zu den Einzelseminaren oder den Intensivseminaren. Drei Tage erlauben neben der Orientierung auch eine vollständige Fallbesprechung von der Anforderung bis zu einer späteren Sicherheitsmeldung.
Als roter Faden dient eine Änderung an einer bestehenden Geschäftsanwendung mit einer neuen Datenausgabe und einer aktualisierten Drittkomponente. Die gemeinsame Prüfung beginnt beim Schutzbedarf und endet bei einer später eingehenden Schwachstellenmeldung. Zu jedem Übergang wird gefragt, welche Information benötigt wird, wer sie beurteilt und welcher Nachweis eine Entscheidung trägt. Technische Demonstrationen und vorbereitete Artefakte halten den Ablauf verständlich, ohne eine vollständige Entwicklungsumgebung selbst aufzubauen. Die begrenzten Übungen konzentrieren sich auf nachvollziehbare Entscheidungen und das Erkennen fehlender oder widersprüchlicher Nachweise.
Inhaltsübersicht
- Prozess, Governance und Bestand
- Anforderungen, Bedrohungen und Architektur
- Codequalität, Review und KI-Unterstützung
- Sicherheitstests und Befundbewertung
- Pipeline, Lieferkette und Auslieferung
- Wartung und zusammenhängende Entscheidung
Seminarinhalte
Prozess, Governance und Bestand
- Sicherheitsaufgaben und Verantwortlichkeiten über Entwicklung und Wartung hinweg zuordnen.
- Reifegrad, Security Champions und Mindestkontrollen für ein Pilotteam einordnen.
- Bestandsrisiken und technische Schulden in einer schrittweisen Einführung berücksichtigen.
Anforderungen, Bedrohungen und Architektur
- Schutzbedarf und Datenflüsse eines Beispielprodukts erfassen.
- Wesentliche Bedrohungen in prüfbare Sicherheitsanforderungen überführen.
- Identitäten, Berechtigungen und API-Grenzen anhand eines vorbereiteten Entwurfs beurteilen.
Codequalität, Review und KI-Unterstützung
- Typische Eingabe- und Berechtigungsfehler in begrenzten Codebeispielen erkennen.
- Reviewumfang, Abhängigkeiten und geänderte Tests eines KI-Vorschlags kritisch beurteilen.
- Kontextschutz, begrenzte Werkzeugrechte und unabhängige Freigabe als Kontrollen festlegen.
Sicherheitstests und Befundbewertung
- SAST, DAST, Negativtests und Fuzzing mit ihren Einsatzgrenzen unterscheiden.
- Vorbereitete Befunde auf Plausibilität, Kontext und erforderliche Nachprüfung untersuchen.
- Für einen ausgewählten Fehler einen aussagekräftigen Regressionstest beschreiben.
Pipeline, Lieferkette und Auslieferung
- Vertrauensgrenzen von Repository, Runner, Registry und Zielumgebung erkennen.
- SBOM, Signatur und Provenienz nach ihrer jeweiligen Aussagekraft bewerten.
- Sicherheitsgates, Containerrechte, Infrastrukturdefinitionen und Rücknahmebedingungen in die Freigabe einbeziehen.
Wartung und zusammenhängende Entscheidung
- Eine neue Schwachstelle betroffenen Produktständen zuordnen und priorisieren.
- Korrektur, Nachprüfung, Sicherheitshinweis und Unterstützungsende in den Wartungsablauf einordnen.
- Vorhandene Nachweise zu einer begründeten Freigabe oder Zurückweisung verbinden.
Praxisübungen
- Für die Fallanwendung Schutzbedarf, Aufgaben und Verantwortlichkeiten zusammenstellen.
- Ein vorbereitetes Datenflussmodell ergänzen und drei relevante Bedrohungen bearbeiten.
- Einen Codeänderungsantrag einschließlich KI-generierter Tests gemeinsam prüfen.
- Scannerbefunde bewerten und einen geeigneten unabhängigen Negativtest entwerfen.
- Die Unterlagen eines Releases einschließlich Komponentenliste, Pipelinebefund und Signaturprüfung beurteilen.
- Eine nachträgliche Schwachstellenmeldung bearbeiten und notwendige Folgeaufgaben festlegen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projekt- und Teamleitungen, Product Owner mit technischem Hintergrund, Entwickler, Tester, Administratoren und Security Champions |
| Voraussetzungen: | Verständnis von Softwareprojekten, Webanwendungen, Versionsverwaltung und Releaseabläufen; Lesen einfacher Code- und Konfigurationsbeispiele |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallstudie, begrenzte Reviewübungen und Entscheidungssimulation |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
