Best Practices für sichere Web-anwendungen
Die ultimative Grundlagenschulung! Auch als interaktive Online-Seminar fürs Home-Office verfügbar. Antworten auf folgende Fragen:
Warum ist es notwendig, dass Sicherheit den gesamten Softwareentwicklungsprozess umfasst?
Wie finde ich den Einstieg in sicheres Entwickeln?
Wie verhält es sich mit der Wirtschaftlichkeit?
Kernbotschaften
Kursinhalt
- Beispiele/Demos von Schwachstellen („Live-Hacking“)
- (Un-)sichere Workflows / Registrierung / Login / Passwort vergessen / Phishing / Faktoren in der eigenen Anwendung, die Angriffe begünstigen
- Darstellung bekannt gewordener Angriffe und deren Ursachen in der Application Security
- Abgrenzung zu anderen Bereichen der IT Security
- Application Security ist in erster Linie eine Softwareengineering-Disziplin
- Application Security fängt bei der Festlegung des Projektbudgets bzw. dem Aufstellen von Ausschreibungsanforderungen an.
- Security in der Build-Chain: Möglichkeiten und Grenzen der Automatisierung von Securitytests
- Von DevOps zu DevSecOps
- Übersicht über die Landschaft frei verfügbarer und kommerzieller Securitytools für Entwickler
- Vorstellung eines schrittweise durchführbaren, effizienten, auf die eigene Situation zugeschnittenen und auf Nachhaltigkeit ausgerichteten Ansatzes
Facts
- Entscheider
- Projektleiter
- Architekten
- Softwareentwickler
- Sicherheitsbeauftragte
Ergebnisse:
Im Anschluss steht der Tester für Rückfragen oder weitere Unterstützung zur Verfügung. Da wir unsere Berichte mit einem mächtigen Tool erstellen, können Sie die Berichte in vielen Formaten erhalten, neben PDF z.B. im Excel-Format.

