Seminar Intensiv: Native Software, Security Testing und KI-Sicherheit

Seminarbeschreibung

Das Intensivseminar verbindet sichere native Programmierung mit einer breiten Prüfstrategie für moderne Entwicklungsprojekte. Ein nativer Parser bildet den Schwerpunkt für Speicher-, Integer- und Laufzeitfehler. Eine vorbereitete Webkomponente ergänzt Berechtigungs- und Geschäftslogiktests; eine abgegrenzte LLM-Komponente zeigt zusätzliche Vertrauensgrenzen bei Modell- und Werkzeugnutzung.

Die drei Einzelkurse zu C/C++, Security Testing und KI-Sicherheit werden in verdichteter Form zusammengefasst. Die Veranstaltung ist für erfahrene Entwickler und Prüfer mit den genannten Vorkenntnissen vorgesehen. Ausgewählte Fehlerfälle und vorhandene Testaufbauten ersetzen umfangreiche Einzelkurslabore. Der Schwerpunkt liegt auf der richtigen Methodenauswahl, nachvollziehbarer Ursachenanalyse und überprüfter Korrektur.

Inhalte im Überblick

  • Native Fehlerursachen und sichere Korrektur
  • Teststrategie und Code-Review
  • Statische Analyse und Befundbewertung
  • Dynamische Web- und API-Prüfungen
  • Sanitizer und Fuzzing im Prüfprojekt
  • KI-Codeprüfung und LLM-Sicherheit

Zielgruppe

Erfahrene C/C++-Entwickler, Security Engineers und technische Qualitätssicherung mit zusätzlichem Verständnis von Webanwendungen und KI-Integration.

Voraussetzungen

Gute C/C++-Kenntnisse, Debugging-Erfahrung, sichere Bedienung einer Linux-Toolchain und Erfahrung mit automatisierten Tests. Grundkenntnisse von HTTP, APIs und LLM-Anwendungen; keine Einführung in die eingesetzten Frameworks.

Seminarinhalte

Native Fehlerursachen und sichere Korrektur

  • Speichergrenzen, Objektlebenszeiten, Integerarithmetik und Fehlerpfade an ausgewählten C/C++-Fällen bearbeiten.
  • Ressourcenverwaltung, sichere Schnittstellen und begrenzte Parserzustände verbessern.
  • Nebenläufige Zugriffe und Compilerhärtung hinsichtlich Schutzwirkung und Grenzen prüfen.

Teststrategie und Code-Review

  • Schutzbedarf und Bedrohungsmodell in einen begrenzten Prüfauftrag überführen.
  • Datenflüsse, Berechtigungen und kritische Schnittstellen manuell prüfen.
  • Bestätigte Fehler, offene Fragen und Testabdeckung sauber dokumentieren.

Statische Analyse und Befundbewertung

  • SAST-Regeln zum Prüfziel auswählen und Ergebnisse anhand des tatsächlichen Codes validieren.
  • Fehlalarme und echte Fehler unterscheiden sowie neue Befunde priorisieren.
  • Korrekturen durch reproduzierbare Regressionstests gegen Rückfälle absichern.

Dynamische Web- und API-Prüfungen

  • Die vorbereitete Webkomponente mit Testkonten und begrenzten Prüfprofilen untersuchen.
  • Objektberechtigungen und fachliche Abläufe mit gezielten Negativtests prüfen.
  • Eine Reparatur mit positiver Funktionsprüfung und negativem Sicherheitstest abnehmen.

Sanitizer und Fuzzing im Prüfprojekt

  • Geeignete Instrumentierung auswählen und vorhandene Harnesses gezielt erweitern.
  • Startkorpus, Laufzeit und Fehlerauswertung für reproduzierbare Prüfungen festlegen.
  • Fehlerfälle minimieren, die Ursache beheben und instrumentierte Nachtests ausführen.

KI-Codeprüfung und LLM-Sicherheit

  • KI-Codevorschläge auf unsichere Verarbeitung, Abhängigkeiten und fehlende Berechtigungsprüfungen untersuchen.
  • Prompt Injection, Dokumentberechtigungen, Ausgabebehandlung und Werkzeugrechte anhand vorbereiteter Fälle prüfen.
  • Anwendungsseitige Zugriffskontrollen und Ressourcenlimits außerhalb des Modells verifizieren.

Praxisübungen

  1. Einen begrenzten Prüfplan für die vorbereiteten nativen, Web- und LLM-Komponenten erstellen.
  2. Native Speicher- und Integerfehler diagnostizieren und mit Regressionstests korrigieren.
  3. Statische, dynamische und manuelle Prüfungen auf ihre unterschiedlichen Aussagen hin auswerten.
  4. Einen Fuzzing-Fehlerfall minimieren und den instrumentierten Nachtest dokumentieren.
  5. Eine KI-Codeänderung und unzulässige LLM-Werkzeugaktionen mit unabhängigen Tests überprüfen.

Schulungsumgebung

Vorbereitete Linux-Toolchain, native Parserkomponente, Webanwendung und abgegrenzte LLM-Übungsanwendung. Sanitizer, Fuzzing-, SAST- und Webprüfwerkzeuge sowie ein freigegebener Modellzugang sind eingerichtet.

Zugehörige Einzelseminare

Die folgenden Fachthemen werden in diesem Intensivseminar zusammengeführt. Die Einzelkurse bieten zusätzliche Vertiefungen und Übungsvarianten.

Seminarauswahl

Zur Übersicht und zu den empfohlenen Lernwegen

Ansprechpartner

Seminardetails

Dauer: 5 Tage, ca. 6 h/Tag, insgesamt ca. 30 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene C/C++-Entwickler, Security Engineers und technische Qualitätssicherung mit zusätzlichem Verständnis von Webanwendungen und KI-Integration.
Voraussetzungen: Gute C/C++-Kenntnisse, Debugging-Erfahrung, sichere Bedienung einer Linux-Toolchain und Erfahrung mit automatisierten Tests. Grundkenntnisse von HTTP, APIs und LLM-Anwendungen; keine Einführung in die eingesetzten Frameworks.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben