Sicherheit in der Software-Entwicklung

    Seminarinhalt

    Sie lernen die wesentlichen Sicherheitsaspekte kennen und die häufigsten sicherheitsrelevanten Fehler in der Software-Entwicklung vermeiden. „Defensive Coding“ und „Secure Application Development“ sollten Sie vor allem in der Web-Entwicklung heute beherrschen. Und genau das vermittelt dieses Training. Diese Techniken sind aber auch auf Client-Server- und andere Software-Architekturen anwendbar.

    Programm

    • Die einzelnen Security-Aspekte werden anhand verschiedener Beispiele erklärt und in mehreren Programmiersprachen (Java, C#) demonstriert und ausprobiert. Abwehrmechanismen bzw. die Abwehr durch fehlende Schwachstellen sind dabei besonders wichtig.
    • Inhaltlichen Schwerpunkt bilden die OWASP Top 10 Themen:
    • Injection
    • Cross-Site Scripting (XSS)
    • Broken Authentication and Session Management
    • Insecure Direct Object References
    • Cross-Site Request Forgery (CSRF)
    • Security Misconfiguration
    • Insecure Cryptographic Storage
    • Failure to Restrict URL Access
    • Insufficient Transport Layer Protection
    • Unvalidated Redirects and Forwards
    • Sicherheit soll nicht als nachträgliches Add-on bzw. filternder Wrapper wahrgenommen werden, sondern als Qualitätsmerkmal ihrer Software-Lösungen!

    Zielgruppen

    • Software-Entwickler*innen
    • Software-Designer*innen
    • Sicherheitsbeauftragte in der Software-Entwicklung

    Vorkenntnisse

    Software Entwicklungs Kenntnisse

    Downloads

      3 Tage ab  1.690,-
      Termin anfragen
      Trainings-ID:
      SecDev

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber