Seminar Secure Software Development

Sichere Entwicklung über den gesamten Lebenszyklus

Sichere Softwareentwicklung verbindet klare Anforderungen mit überprüfbarem Anwendungscode und einer kontrollierten Softwarelieferung. Das Seminarprogramm behandelt den gesamten Lebenszyklus: von Schutzbedarf und Architektur über Webanwendungen, APIs und native Komponenten bis zu CI/CD, Container-Workloads und Produktschwachstellen. KI-gestützte Entwicklung und LLM-Anwendungen ergänzen die klassischen Themen um ihre besonderen Vertrauensgrenzen.

Secure Software Development ist ein herstellerübergreifendes Fachgebiet. Die Auswahl der Werkzeuge richtet sich nach Architektur, Technologiestack und Lernziel. Die Seminare sind für Entwickler, Softwarearchitekten, technische Qualitätssicherung, Security Champions sowie DevOps- und Plattformteams ausgelegt. Für Projektleitung und Product Owner steht ein eigener Einstieg ohne Programmierübungen bereit.

Themen im Überblick

  • Grundlagen, Produktverantwortung und sichere Architektur
  • Webentwicklung, APIs, Identitäten und Kryptografie
  • Native Software und systematische Sicherheitstests
  • CI/CD, Cloud-Workloads und Softwarelieferketten
  • KI-Entwicklung und Produktschwachstellen

Das Seminarangebot

Das Programm umfasst 14 Einzelseminare mit einer Dauer von einem bis vier Tagen, vier Intensivseminare mit vier oder fünf Tagen und ein dreitägiges Kompaktseminar. Die praktische Arbeit richtet sich nach den jeweiligen Vorkenntnissen und dem vorab abgestimmten Technologiestack.

Einzelseminare ermöglichen die gezielte Vertiefung. Die vier Intensivseminare fassen gemeinsam alle Fachthemen der Einzelkurse zusammen und nutzen dafür verdichtete Fallstudien. Der Kompaktkurs schafft eine gemeinsame praktische Basis für Entwicklungsteams. Die Formate sind alternative Einstiege beziehungsweise Vertiefungen; überlappende Kurse müssen nicht nacheinander besucht werden.

Einzelseminare in alphabetischer Reihenfolge

SeminarDauerSchwerpunkt
API Security: REST und GraphQL sicher entwickeln3 TageDas dreitägige Seminar behandelt die Absicherung von REST- und GraphQL-Schnittstellen vom API-Vertrag bis zum automatisierten Negativtest.
Application Security für Projektleitung und Product Owner1 TagDas eintägige Seminar vermittelt die Steuerung von Anwendungssicherheit ohne Programmierübungen.
Authentifizierung, Autorisierung und sichere Sitzungen2 TageDas zweitägige Seminar behandelt sichere Identitäten und Berechtigungen in Webanwendungen und APIs.
Cloud-native Application Security mit Containern und Kubernetes3 TageDas dreitägige Seminar konzentriert sich auf die Sicherheit containerisierter Anwendungen und ihrer Kubernetes-Workloads.
DevSecOps: Sicherheitsprüfungen in CI/CD integrieren3 TageDas dreitägige Seminar verbindet die Absicherung einer CI/CD-Plattform mit automatisierten Prüfungen des Anwendungscodes.
KI-gestützte Entwicklung und sichere LLM-Anwendungen2 TageDas zweitägige Seminar behandelt zwei zusammenhängende Aufgaben: die kontrollierte Nutzung von KI-Werkzeugen in der Entwicklung und die Absicherung eigener LLM-Anwendungen.
Kryptografie und Secrets Management für Entwickler2 TageDas zweitägige Seminar vermittelt den sicheren Einsatz vorhandener kryptografischer Bibliotheken und den Lebenszyklus von Geheimnissen.
Secure Coding für Webanwendungen3 TageDas dreitägige Seminar behandelt sichere Programmierpraktiken für Webanwendungen.
Secure Coding mit C und C++4 TageDas viertägige Seminar vertieft sichere Programmierpraktiken für native C- und C++-Anwendungen.
Secure SDLC: Grundlagen sicherer Softwareentwicklung2 TageDas zweitägige Grundlagen-Seminar führt Anwendungssicherheit über den gesamten Softwarelebenszyklus zusammen.
Security Testing: Code-Reviews, SAST, DAST und Fuzzing4 TageDas viertägige Seminar entwickelt eine risikobasierte Prüfstrategie für Anwendungscode und laufende Software.
Software Supply Chain Security: SBOM und sichere Releases2 TageDas zweitägige Seminar behandelt die Absicherung von Softwareabhängigkeiten und Release-Artefakten.
Threat Modeling und sichere Softwarearchitektur2 TageDas zweitägige Seminar vermittelt eine nachvollziehbare Bedrohungsanalyse für Softwareprojekte.
Vulnerability Management und Product Security Incident Response2 TageDas zweitägige Seminar strukturiert den Umgang mit Schwachstellen in eigenen Softwareprodukten und verwendeten Komponenten.

Intensivseminare und Kompaktseminar

SeminarDauerEinordnung
Intensiv: DevSecOps, Cloud und Software Supply Chain Security5 TageDas fünftägige Intensivseminar bündelt DevSecOps, Cloud-native Application Security, Software Supply Chain Security und Product Security Incident Response. Ein gemeinsames Projekt verbindet geschützte Builds, gehärtete Workloads, verifizierbare Releases und die Bearbeitung einer Schwachstellenmeldung.
Intensiv: Native Software, Security Testing und KI-Sicherheit5 TageDas fünftägige Intensivseminar bündelt die Kernthemen von Secure Coding mit C und C++, Security Testing sowie KI-gestützter Entwicklung und LLM-Sicherheit. Vorbereitete native, Web- und LLM-Komponenten ermöglichen ausgewählte Prüf- und Korrekturaufgaben ohne zusätzliche Framework-Einführungen.
Intensiv: Secure Coding für Webanwendungen und APIs5 TageDas fünftägige Intensivseminar bündelt Secure Coding für Webanwendungen, API Security, Authentifizierung und Autorisierung sowie Kryptografie und Secrets Management. Eine gemeinsame Anwendung wird über mehrere Schutzschichten hinweg korrigiert und mit Sicherheitstests abgesichert.
Intensiv: Secure SDLC, Threat Modeling und sichere Architektur4 TageDas viertägige Intensivseminar bündelt die Themen Application Security für Projektverantwortliche, Secure SDLC, Threat Modeling und Kryptografie. Eine gemeinsame Fallstudie verbindet Priorisierung, Architekturentscheidungen, Schlüssel- und Secret-Konzepte sowie überprüfbare Freigabekriterien.
Kompakt: Secure Software Development in der Praxis3 TageDas dreitägige Kompaktseminar bietet einen praxisorientierten Einstieg für Entwicklungsteams mit vorhandener Programmiererfahrung. Eine vorbereitete Webanwendung verbindet kurze Bedrohungsanalyse, ausgewählte Code- und API-Korrekturen, grundlegende Pipeline-Prüfungen und die Bearbeitung eines Sicherheitsbefunds.

Empfohlene Reihenfolge der Seminare

Die Lernwege orientieren sich an Aufgaben und Vorkenntnissen. Bereits vorhandene Kenntnisse können den Einstieg in einen späteren Baustein ermöglichen. Die technischen Voraussetzungen der jeweiligen Seminarseite bleiben maßgeblich.

Gemeinsamer Einstieg

Die Grundlagen schaffen ein gemeinsames Vokabular; die Bedrohungsanalyse übersetzt den Schutzbedarf anschließend in konkrete Entwurfs- und Testanforderungen.

  1. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  2. Threat Modeling und sichere Softwarearchitektur

Web- und API-Entwicklung

Nach Grundlagen und Architektur folgt die Implementierung im gewählten Stack. Identitäten und API-Zugriffe werden anschließend vertieft. Kryptografie und systematische Prüfverfahren ergänzen den Entwicklungspfad.

  1. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  2. Threat Modeling und sichere Softwarearchitektur
  3. Secure Coding für Webanwendungen
  4. Authentifizierung, Autorisierung und sichere Sitzungen
  5. API Security: REST und GraphQL sicher entwickeln
  6. Kryptografie und Secrets Management für Entwickler
  7. Security Testing: Code-Reviews, SAST, DAST und Fuzzing

Native C/C++-Entwicklung

Auf die Entwurfsgrundlagen folgen sichere native Implementierung und vertiefte Prüfmethoden. Lieferketten und Schwachstellenbearbeitung verbinden die Entwicklung mit Release und Wartung.

  1. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  2. Threat Modeling und sichere Softwarearchitektur
  3. Secure Coding mit C und C++
  4. Security Testing: Code-Reviews, SAST, DAST und Fuzzing
  5. Software Supply Chain Security: SBOM und sichere Releases
  6. Vulnerability Management und Product Security Incident Response

DevOps und Plattformteams

Zunächst werden Sicherheitsprüfungen in den Entwicklungsablauf eingebaut. Darauf folgen Komponenten- und Release-Nachweise, Laufzeitschutz und der geregelte Umgang mit Produktmeldungen. Kubernetes-Praxis ist für das Cloud-Seminar erforderlich.

  1. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  2. DevSecOps: Sicherheitsprüfungen in CI/CD integrieren
  3. Software Supply Chain Security: SBOM und sichere Releases
  4. Cloud-native Application Security mit Containern und Kubernetes
  5. Vulnerability Management und Product Security Incident Response

KI-Anwendungsentwicklung

Sichere Web- und API-Grundlagen bilden die Basis für Datenzugriffe und Werkzeugaufrufe einer LLM-Anwendung. KI-spezifische Kontrollen werden anschließend durch wiederholbare Sicherheitstests überprüft.

  1. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  2. Secure Coding für Webanwendungen
  3. API Security: REST und GraphQL sicher entwickeln
  4. KI-gestützte Entwicklung und sichere LLM-Anwendungen
  5. Security Testing: Code-Reviews, SAST, DAST und Fuzzing

Projektleitung und Produktverantwortung

Der fachliche Einstieg führt über Verantwortlichkeiten und Priorisierung zum Lebenszyklus, zur Architekturarbeit und zur Bearbeitung von Sicherheitsmeldungen. Die Auswahl kann auf die tatsächlich ausgeübte Rolle begrenzt werden.

  1. Application Security für Projektleitung und Product Owner
  2. Secure SDLC: Grundlagen sicherer Softwareentwicklung
  3. Threat Modeling und sichere Softwarearchitektur
  4. Vulnerability Management und Product Security Incident Response

Lernwege mit Intensivseminaren

Architektur und Steuerung

Vier Tage bündeln Grundlagen, Produktverantwortung, Bedrohungsanalyse und kryptografische Architekturentscheidungen.

  1. Intensiv: Secure SDLC, Threat Modeling und sichere Architektur

Webanwendungen und APIs

Bei entsprechenden Vorkenntnissen ist der direkte Einstieg in das fünftägige Implementierungsseminar möglich.

  1. Intensiv: Secure SDLC, Threat Modeling und sichere Architektur
  2. Intensiv: Secure Coding für Webanwendungen und APIs

Sichere Softwarelieferung

Der zweite Baustein benötigt praktische CI/CD- und Kubernetes-Erfahrung und verbindet Lieferung mit Wartung.

  1. Intensiv: Secure SDLC, Threat Modeling und sichere Architektur
  2. Intensiv: DevSecOps, Cloud und Software Supply Chain Security

Native Entwicklung und Prüfung

Der fünftägige Kurs erfordert C/C++-, Test- und Webgrundlagen und bündelt native Sicherheit, Prüfverfahren und ausgewählte KI-Schutzmaßnahmen.

  1. Intensiv: Native Software, Security Testing und KI-Sicherheit

Kompakter Einstieg für Entwicklungsteams

Für Teams mit vorhandener Programmierpraxis bietet der dreitägige Kompaktkurs eine zusammenhängende Übungsstrecke von der Anforderung bis zur geprüften Änderung. Anschließend können einzelne Fachseminare nach Aufgabenbereich ergänzt werden.

Praxis und technische Vorbereitung

Die Übungen verwenden vorbereitete, voneinander abgegrenzte Laboranwendungen und synthetische Daten. Bei Webseminaren wird ein Stack vorab vereinbart; die angebotenen Sprachvarianten werden nicht parallel in einer Veranstaltung unterrichtet. Native Entwicklung, Kubernetes und fortgeschrittene Prüfmethoden benötigen die auf der jeweiligen Seminarseite beschriebenen Vorkenntnisse.

Die erforderlichen Laufzeitumgebungen, Zugänge und Werkzeuge werden vor Beginn technisch abgestimmt. Die Labore ermöglichen wiederholbare Fehlerfälle, eigenständige Korrekturen und anschließende Funktions- sowie Sicherheitstests.

Seminarauswahl

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben