Seminarbeschreibung
Nach einer Veröffentlichung endet die Verantwortung für Anwendungssicherheit nicht. Das Seminar behandelt einen praktikablen Prozess für Sicherheitsmeldungen aus internen Tests, Kundenhinweisen und Komponentenprüfungen. Technische und organisatorische Schritte werden so verbunden, dass aus einem Hinweis eine nachvollziehbare Entscheidung und gegebenenfalls eine überprüfte Korrektur entsteht.
Eine Fallübung zu einem gepflegten Softwareprodukt behandelt mehrere unterstützte Versionen und unterschiedliche Informationen über die Betroffenheit. Dabei werden technische Schwere, tatsächliche Exposition und fachliche Auswirkungen getrennt bewertet. Im Mittelpunkt stehen belastbare Entscheidungen, ein geeigneter Nachtest und verständliche Sicherheitsinformationen. Eine vollständige Incident-Response-Untersuchung kompromittierter Unternehmensnetze wird nicht behandelt.
Inhalte im Überblick
- Meldestelle und geregelte Bearbeitung
- Triage und technische Bewertung
- Betroffenheit und kurzfristige Maßnahmen
- Sichere Korrektur und Nachtest
- Sicherheitsinformation und Versionspflege
- Durchgängige Fallübung und Ursachenrückkopplung
Zielgruppe
Entwickler, Product-Security- und PSIRT-Verantwortliche, Security Champions, Release-Management, technische Produktverantwortliche und Support-Schnittstellen.
Voraussetzungen
Kenntnisse von Softwareentwicklung, Releases, Versionsständen und Testverfahren. Grundverständnis von Schwachstellen und deren technischer Bewertung.
Seminarinhalte
Meldestelle und geregelte Bearbeitung
- Eingangskanäle, Zuständigkeiten und sichere Handhabung sensibler Meldungen festlegen.
- Erforderliche Angaben für Reproduktion, Produktbezug und betroffene Versionen erfassen.
- Rückmeldung, interne Eskalation und nachvollziehbaren Bearbeitungsstatus strukturieren.
Triage und technische Bewertung
- Meldungen reproduzieren, Duplikate erkennen und die Fehlerursache eingrenzen.
- Technische Schwere, Exposition und fachliche Auswirkungen getrennt bewerten.
- Priorität und Behebungsziel anhand begründeter Kriterien festlegen.
Betroffenheit und kurzfristige Maßnahmen
- Betroffene Produktlinien, Versionen und Komponenten anhand vorhandener Bestandsdaten bestimmen.
- Workarounds auf Wirksamkeit, Nebenwirkungen und zeitliche Begrenzung prüfen.
- Widersprüchliche Informationen und unvollständige Nachweise ausdrücklich behandeln.
Sichere Korrektur und Nachtest
- Eine ursachenbezogene Reparatur einschließlich unterstützter Wartungszweige planen.
- Regressionstests und zusätzliche Prüfung verwandter Funktionen festlegen.
- Die Freigabe korrigierter Artefakte mit nachvollziehbaren Prüfnachweisen verbinden.
Sicherheitsinformation und Versionspflege
- Betroffene und korrigierte Versionen, Auswirkungen und Handlungsoptionen eindeutig beschreiben.
- Veröffentlichung, Kundeninformation und Supportunterlagen aufeinander abstimmen.
- Bearbeitungsfristen und externe Meldeanforderungen an die zuständigen organisatorischen Rollen übergeben.
Durchgängige Fallübung und Ursachenrückkopplung
- Eine Sicherheitsmeldung von der Annahme bis zum geprüften Wartungsrelease bearbeiten.
- Entscheidungen, Restunsicherheiten und verantwortliche Freigaben nachvollziehbar festhalten.
- Aus der Fehlerursache konkrete Änderungen an Anforderungen, Reviews oder Tests ableiten.
Praxisübungen
- Eine vorbereitete Meldung aufnehmen und fehlende technische Angaben ergänzen.
- Reproduktion und Versionsbetroffenheit anhand der Labordaten überprüfen.
- Priorität, Zwischenmaßnahmen und einen Korrekturauftrag begründet festlegen.
- Den Nachtest und die Freigabe für mehrere betroffene Versionsstände planen.
- Eine verständliche Sicherheitsinformation mit betroffenen und korrigierten Versionen erstellen.
Schulungsumgebung
Vorbereitete Produkt- und Versionsdaten, Testbefunde, Komponentenübersicht sowie Vorlagen für Triage und Sicherheitsinformation. Ein Ticketsystem oder eine entsprechende Übungstabelle bildet den Bearbeitungsprozess ab.
Seminarauswahl
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 h/Tag, insgesamt ca. 12 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, Product-Security- und PSIRT-Verantwortliche, Security Champions, Release-Management, technische Produktverantwortliche und Support-Schnittstellen. |
| Voraussetzungen: | Kenntnisse von Softwareentwicklung, Releases, Versionsständen und Testverfahren. Grundverständnis von Schwachstellen und deren technischer Bewertung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
