Sichere Entwicklung über den gesamten Lebenszyklus
Sichere Softwareentwicklung verbindet klare Anforderungen mit überprüfbarem Anwendungscode und einer kontrollierten Softwarelieferung. Das Seminarprogramm behandelt den gesamten Lebenszyklus: von Schutzbedarf und Architektur über Webanwendungen, APIs und native Komponenten bis zu CI/CD, Container-Workloads und Produktschwachstellen. KI-gestützte Entwicklung und LLM-Anwendungen ergänzen die klassischen Themen um ihre besonderen Vertrauensgrenzen.
Secure Software Development ist ein herstellerübergreifendes Fachgebiet. Die Auswahl der Werkzeuge richtet sich nach Architektur, Technologiestack und Lernziel. Die Seminare sind für Entwickler, Softwarearchitekten, technische Qualitätssicherung, Security Champions sowie DevOps- und Plattformteams ausgelegt. Für Projektleitung und Product Owner steht ein eigener Einstieg ohne Programmierübungen bereit.
Themen im Überblick
- Grundlagen, Produktverantwortung und sichere Architektur
- Webentwicklung, APIs, Identitäten und Kryptografie
- Native Software und systematische Sicherheitstests
- CI/CD, Cloud-Workloads und Softwarelieferketten
- KI-Entwicklung und Produktschwachstellen
Das Seminarangebot
Das Programm umfasst 14 Einzelseminare mit einer Dauer von einem bis vier Tagen, vier Intensivseminare mit vier oder fünf Tagen und ein dreitägiges Kompaktseminar. Die praktische Arbeit richtet sich nach den jeweiligen Vorkenntnissen und dem vorab abgestimmten Technologiestack.
Einzelseminare ermöglichen die gezielte Vertiefung. Die vier Intensivseminare fassen gemeinsam alle Fachthemen der Einzelkurse zusammen und nutzen dafür verdichtete Fallstudien. Der Kompaktkurs schafft eine gemeinsame praktische Basis für Entwicklungsteams. Die Formate sind alternative Einstiege beziehungsweise Vertiefungen; überlappende Kurse müssen nicht nacheinander besucht werden.
Einzelseminare in alphabetischer Reihenfolge
| Seminar | Dauer | Schwerpunkt |
|---|---|---|
| API Security: REST und GraphQL sicher entwickeln | 3 Tage | Das dreitägige Seminar behandelt die Absicherung von REST- und GraphQL-Schnittstellen vom API-Vertrag bis zum automatisierten Negativtest. |
| Application Security für Projektleitung und Product Owner | 1 Tag | Das eintägige Seminar vermittelt die Steuerung von Anwendungssicherheit ohne Programmierübungen. |
| Authentifizierung, Autorisierung und sichere Sitzungen | 2 Tage | Das zweitägige Seminar behandelt sichere Identitäten und Berechtigungen in Webanwendungen und APIs. |
| Cloud-native Application Security mit Containern und Kubernetes | 3 Tage | Das dreitägige Seminar konzentriert sich auf die Sicherheit containerisierter Anwendungen und ihrer Kubernetes-Workloads. |
| DevSecOps: Sicherheitsprüfungen in CI/CD integrieren | 3 Tage | Das dreitägige Seminar verbindet die Absicherung einer CI/CD-Plattform mit automatisierten Prüfungen des Anwendungscodes. |
| KI-gestützte Entwicklung und sichere LLM-Anwendungen | 2 Tage | Das zweitägige Seminar behandelt zwei zusammenhängende Aufgaben: die kontrollierte Nutzung von KI-Werkzeugen in der Entwicklung und die Absicherung eigener LLM-Anwendungen. |
| Kryptografie und Secrets Management für Entwickler | 2 Tage | Das zweitägige Seminar vermittelt den sicheren Einsatz vorhandener kryptografischer Bibliotheken und den Lebenszyklus von Geheimnissen. |
| Secure Coding für Webanwendungen | 3 Tage | Das dreitägige Seminar behandelt sichere Programmierpraktiken für Webanwendungen. |
| Secure Coding mit C und C++ | 4 Tage | Das viertägige Seminar vertieft sichere Programmierpraktiken für native C- und C++-Anwendungen. |
| Secure SDLC: Grundlagen sicherer Softwareentwicklung | 2 Tage | Das zweitägige Grundlagen-Seminar führt Anwendungssicherheit über den gesamten Softwarelebenszyklus zusammen. |
| Security Testing: Code-Reviews, SAST, DAST und Fuzzing | 4 Tage | Das viertägige Seminar entwickelt eine risikobasierte Prüfstrategie für Anwendungscode und laufende Software. |
| Software Supply Chain Security: SBOM und sichere Releases | 2 Tage | Das zweitägige Seminar behandelt die Absicherung von Softwareabhängigkeiten und Release-Artefakten. |
| Threat Modeling und sichere Softwarearchitektur | 2 Tage | Das zweitägige Seminar vermittelt eine nachvollziehbare Bedrohungsanalyse für Softwareprojekte. |
| Vulnerability Management und Product Security Incident Response | 2 Tage | Das zweitägige Seminar strukturiert den Umgang mit Schwachstellen in eigenen Softwareprodukten und verwendeten Komponenten. |
Intensivseminare und Kompaktseminar
| Seminar | Dauer | Einordnung |
|---|---|---|
| Intensiv: DevSecOps, Cloud und Software Supply Chain Security | 5 Tage | Das fünftägige Intensivseminar bündelt DevSecOps, Cloud-native Application Security, Software Supply Chain Security und Product Security Incident Response. Ein gemeinsames Projekt verbindet geschützte Builds, gehärtete Workloads, verifizierbare Releases und die Bearbeitung einer Schwachstellenmeldung. |
| Intensiv: Native Software, Security Testing und KI-Sicherheit | 5 Tage | Das fünftägige Intensivseminar bündelt die Kernthemen von Secure Coding mit C und C++, Security Testing sowie KI-gestützter Entwicklung und LLM-Sicherheit. Vorbereitete native, Web- und LLM-Komponenten ermöglichen ausgewählte Prüf- und Korrekturaufgaben ohne zusätzliche Framework-Einführungen. |
| Intensiv: Secure Coding für Webanwendungen und APIs | 5 Tage | Das fünftägige Intensivseminar bündelt Secure Coding für Webanwendungen, API Security, Authentifizierung und Autorisierung sowie Kryptografie und Secrets Management. Eine gemeinsame Anwendung wird über mehrere Schutzschichten hinweg korrigiert und mit Sicherheitstests abgesichert. |
| Intensiv: Secure SDLC, Threat Modeling und sichere Architektur | 4 Tage | Das viertägige Intensivseminar bündelt die Themen Application Security für Projektverantwortliche, Secure SDLC, Threat Modeling und Kryptografie. Eine gemeinsame Fallstudie verbindet Priorisierung, Architekturentscheidungen, Schlüssel- und Secret-Konzepte sowie überprüfbare Freigabekriterien. |
| Kompakt: Secure Software Development in der Praxis | 3 Tage | Das dreitägige Kompaktseminar bietet einen praxisorientierten Einstieg für Entwicklungsteams mit vorhandener Programmiererfahrung. Eine vorbereitete Webanwendung verbindet kurze Bedrohungsanalyse, ausgewählte Code- und API-Korrekturen, grundlegende Pipeline-Prüfungen und die Bearbeitung eines Sicherheitsbefunds. |
Empfohlene Reihenfolge der Seminare
Die Lernwege orientieren sich an Aufgaben und Vorkenntnissen. Bereits vorhandene Kenntnisse können den Einstieg in einen späteren Baustein ermöglichen. Die technischen Voraussetzungen der jeweiligen Seminarseite bleiben maßgeblich.
Gemeinsamer Einstieg
Die Grundlagen schaffen ein gemeinsames Vokabular; die Bedrohungsanalyse übersetzt den Schutzbedarf anschließend in konkrete Entwurfs- und Testanforderungen.
Web- und API-Entwicklung
Nach Grundlagen und Architektur folgt die Implementierung im gewählten Stack. Identitäten und API-Zugriffe werden anschließend vertieft. Kryptografie und systematische Prüfverfahren ergänzen den Entwicklungspfad.
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Threat Modeling und sichere Softwarearchitektur
- Secure Coding für Webanwendungen
- Authentifizierung, Autorisierung und sichere Sitzungen
- API Security: REST und GraphQL sicher entwickeln
- Kryptografie und Secrets Management für Entwickler
- Security Testing: Code-Reviews, SAST, DAST und Fuzzing
Native C/C++-Entwicklung
Auf die Entwurfsgrundlagen folgen sichere native Implementierung und vertiefte Prüfmethoden. Lieferketten und Schwachstellenbearbeitung verbinden die Entwicklung mit Release und Wartung.
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Threat Modeling und sichere Softwarearchitektur
- Secure Coding mit C und C++
- Security Testing: Code-Reviews, SAST, DAST und Fuzzing
- Software Supply Chain Security: SBOM und sichere Releases
- Vulnerability Management und Product Security Incident Response
DevOps und Plattformteams
Zunächst werden Sicherheitsprüfungen in den Entwicklungsablauf eingebaut. Darauf folgen Komponenten- und Release-Nachweise, Laufzeitschutz und der geregelte Umgang mit Produktmeldungen. Kubernetes-Praxis ist für das Cloud-Seminar erforderlich.
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- DevSecOps: Sicherheitsprüfungen in CI/CD integrieren
- Software Supply Chain Security: SBOM und sichere Releases
- Cloud-native Application Security mit Containern und Kubernetes
- Vulnerability Management und Product Security Incident Response
KI-Anwendungsentwicklung
Sichere Web- und API-Grundlagen bilden die Basis für Datenzugriffe und Werkzeugaufrufe einer LLM-Anwendung. KI-spezifische Kontrollen werden anschließend durch wiederholbare Sicherheitstests überprüft.
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Secure Coding für Webanwendungen
- API Security: REST und GraphQL sicher entwickeln
- KI-gestützte Entwicklung und sichere LLM-Anwendungen
- Security Testing: Code-Reviews, SAST, DAST und Fuzzing
Projektleitung und Produktverantwortung
Der fachliche Einstieg führt über Verantwortlichkeiten und Priorisierung zum Lebenszyklus, zur Architekturarbeit und zur Bearbeitung von Sicherheitsmeldungen. Die Auswahl kann auf die tatsächlich ausgeübte Rolle begrenzt werden.
- Application Security für Projektleitung und Product Owner
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Threat Modeling und sichere Softwarearchitektur
- Vulnerability Management und Product Security Incident Response
Lernwege mit Intensivseminaren
Architektur und Steuerung
Vier Tage bündeln Grundlagen, Produktverantwortung, Bedrohungsanalyse und kryptografische Architekturentscheidungen.
Webanwendungen und APIs
Bei entsprechenden Vorkenntnissen ist der direkte Einstieg in das fünftägige Implementierungsseminar möglich.
- Intensiv: Secure SDLC, Threat Modeling und sichere Architektur
- Intensiv: Secure Coding für Webanwendungen und APIs
Sichere Softwarelieferung
Der zweite Baustein benötigt praktische CI/CD- und Kubernetes-Erfahrung und verbindet Lieferung mit Wartung.
- Intensiv: Secure SDLC, Threat Modeling und sichere Architektur
- Intensiv: DevSecOps, Cloud und Software Supply Chain Security
Native Entwicklung und Prüfung
Der fünftägige Kurs erfordert C/C++-, Test- und Webgrundlagen und bündelt native Sicherheit, Prüfverfahren und ausgewählte KI-Schutzmaßnahmen.
Kompakter Einstieg für Entwicklungsteams
Für Teams mit vorhandener Programmierpraxis bietet der dreitägige Kompaktkurs eine zusammenhängende Übungsstrecke von der Anforderung bis zur geprüften Änderung. Anschließend können einzelne Fachseminare nach Aufgabenbereich ergänzt werden.
Praxis und technische Vorbereitung
Die Übungen verwenden vorbereitete, voneinander abgegrenzte Laboranwendungen und synthetische Daten. Bei Webseminaren wird ein Stack vorab vereinbart; die angebotenen Sprachvarianten werden nicht parallel in einer Veranstaltung unterrichtet. Native Entwicklung, Kubernetes und fortgeschrittene Prüfmethoden benötigen die auf der jeweiligen Seminarseite beschriebenen Vorkenntnisse.
Die erforderlichen Laufzeitumgebungen, Zugänge und Werkzeuge werden vor Beginn technisch abgestimmt. Die Labore ermöglichen wiederholbare Fehlerfälle, eigenständige Korrekturen und anschließende Funktions- sowie Sicherheitstests.
Seminarauswahl
Seminare zu diesem Hersteller
- API Security: REST und GraphQL sicher entwickeln
- Application Security für Projektleitung und Product Owner
- Authentifizierung, Autorisierung und sichere Sitzungen
- Cloud-native Application Security mit Containern und Kubernetes
- DevSecOps: Sicherheitsprüfungen in CI/CD integrieren
- Intensiv: DevSecOps, Cloud und Software Supply Chain Security
- Intensiv: Native Software, Security Testing und KI-Sicherheit
- Intensiv: Secure Coding für Webanwendungen und APIs
- Intensiv: Secure SDLC, Threat Modeling und sichere Architektur
- KI-gestützte Entwicklung und sichere LLM-Anwendungen
- Kompakt: Secure Software Development in der Praxis
- Kryptografie und Secrets Management für Entwickler
- Secure Coding für Webanwendungen
- Secure Coding mit C und C++
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Security Testing: Code-Reviews, SAST, DAST und Fuzzing
- Software Supply Chain Security: SBOM und sichere Releases
- Threat Modeling und sichere Softwarearchitektur
- Vulnerability Management und Product Security Incident Response
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
