Seminarbeschreibung
Software erhält ihre Sicherheitsmerkmale durch Entscheidungen in Anforderungen, Architektur, Implementierung, Prüfung und Betrieb. Das Seminar erklärt, wie diese Entscheidungen in einem gemeinsamen Entwicklungsprozess zusammengeführt werden. Im Mittelpunkt stehen überschaubare Aufgaben, nachvollziehbare Zuständigkeiten und überprüfbare Freigabekriterien für neue Funktionen und Änderungen an bestehenden Anwendungen.
Eine Fallstudie zu einer webbasierten Geschäftsanwendung macht die Zusammenhänge zwischen Produktanforderungen, technischen Schwächen und möglichen Geschäftsschäden sichtbar. Behandelt werden typische Übergaben zwischen Entwicklung, Qualitätssicherung, Informationssicherheit und Betrieb. Automatische Prüfungen werden anhand vorbereiteter Beispiele eingeordnet; deren Einführung und Konfiguration werden in den weiterführenden Seminaren vertieft.
Im Fallbeispiel werden Änderungen an einem Kundenportal betrachtet: Eine neue Exportfunktion greift auf vertrauliche Daten zu, eine Drittkomponente erhält ein Sicherheitsupdate und eine alte Schnittstelle soll abgeschaltet werden. An diesen unterschiedlichen Anlässen wird deutlich, warum Sicherheitsaufgaben nicht nur vor großen Veröffentlichungen erforderlich sind. Gemeinsam wird eingeordnet, welche Entscheidungen das Entwicklungsteam selbst treffen kann und an welchen Stellen Produktverantwortung oder Betrieb eingebunden werden müssen. Die Begriffe werden anhand konkreter Arbeitsaufgaben erklärt, sodass auch Rollen ohne Programmierpraxis am gemeinsamen Fall mitarbeiten können.
Inhaltsübersicht
- Lebenszyklus und Sicherheitsaufgaben
- Risiken und Verantwortlichkeiten
- Kontrollen und Freigaben
- Einführung im Team
Seminarinhalte
Lebenszyklus und Sicherheitsaufgaben
- Planung, Entwurf, Implementierung, Verifikation, Veröffentlichung, Wartung und Außerbetriebnahme zusammenführen.
- Sicherheitsarbeit in bestehende agile oder klassische Abläufe einordnen und Übergaben sichtbar machen.
- Produktfehler, technische Schwachstellen und betriebliche Fehlkonfigurationen an Beispielen unterscheiden.
Risiken und Verantwortlichkeiten
- Schutzbedürftige Daten, zentrale Geschäftsprozesse und wesentliche Angriffsflächen identifizieren.
- Auswirkung, Eintrittsbedingungen und Unsicherheit einer Risikobewertung verständlich dokumentieren.
- Produktverantwortung, Entwicklung, Tests, Security Champions und Betrieb mit konkreten Aufgaben versehen.
Kontrollen und Freigaben
- Sicherheitsanforderungen, Architekturprüfung, Code Review und Sicherheitstests miteinander verbinden.
- Statische Analyse, dynamische Tests, Abhängigkeitsprüfung und Geheimnissuche anhand ihrer Aussagekraft unterscheiden.
- Mindestnachweise, Freigabeentscheidungen und zeitlich begrenzte Risikoausnahmen festlegen.
Einführung im Team
- Ein geeignetes Pilotprodukt auswählen und die ersten Sicherheitsaufgaben im Backlog verankern.
- Befunde priorisieren, Verantwortliche benennen und Rückmeldungen aus dem Betrieb berücksichtigen.
- Pflege von Abhängigkeiten, Unterstützungsende und geordnete Außerbetriebnahme frühzeitig einplanen.
Praxisübungen
- Die Fallanwendung in Komponenten, Daten und beteiligte Rollen zerlegen.
- Drei wesentliche Risiken auswählen und den betroffenen Lebenszyklusphasen zuordnen.
- Aus jedem Risiko eine Entwicklungsaufgabe und einen geeigneten Prüfnachweis ableiten.
- Eine beispielhafte Releasefreigabe anhand vorgegebener Befunde beraten und begründen.
- Die ersten Einführungsschritte für ein Pilotteam mit Zuständigkeiten und Erfolgskriterien ordnen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwicklungsleitungen, Product Owner, Projektleitungen, Entwickler, Tester, Administratoren und angehende Security Champions |
| Voraussetzungen: | Grundverständnis von Softwareprojekten und IT-Systemen; Programmierkenntnisse sind nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, moderierte Fallstudie, Demonstrationen und Gruppenübungen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
