Seminarbeschreibung
Das Intensivseminar führt organisatorische und architektonische Sicherheitsarbeit in einem durchgängigen Projekt zusammen. Eine mehrschichtige Anwendung wird vom Schutzbedarf über das Bedrohungsmodell bis zu überprüfbaren Freigabekriterien bearbeitet. Das Format eignet sich für erfahrene technische Rollen, die Sicherheitsentscheidungen über mehrere Entwicklungsphasen hinweg koordinieren.
Gebündelt werden die Kernthemen der Einzelseminare zu Application Security für Projektleitung und Product Owner, Secure SDLC, Threat Modeling sowie Kryptografie und Secrets Management. Gemeinsame Grundlagen und wiederkehrende Fallarbeit werden zusammengeführt. Dadurch entsteht eine kompakte Gesamtsicht mit ausgewählten Vertiefungen; der Übungsumfang aller Einzelkurse wird nicht vollständig wiederholt.
Inhalte im Überblick
- Secure SDLC und überprüfbare Anforderungen
- Produktverantwortung und Risikosteuerung
- Threat Modeling in der Projektfallstudie
- Sichere Architekturentscheidungen
- Kryptografie, Schlüssel und Secrets
- Integrierte Architektur- und Freigabewerkstatt
Zielgruppe
Softwarearchitekten, erfahrene Entwickler, technische Projekt- und Entwicklungsleitung sowie Security Champions mit Gestaltungsverantwortung.
Voraussetzungen
Erfahrung mit Softwarearchitekturen, Entwicklungsprozessen und Releases. Grundkenntnisse von Webanwendungen, Identitäten, Tests und Anwendungssicherheit; für die Kryptografieübungen Programmierpraxis in einem abgestimmten Stack.
Seminarinhalte
Secure SDLC und überprüfbare Anforderungen
- Schutzbedarf und kritische Funktionen in konkrete Sicherheitsanforderungen übersetzen.
- Prüfpunkte über Planung, Implementierung, Test und Wartung definieren.
- Anforderungen, Entscheidungen und Nachweise in einer gemeinsamen Struktur verbinden.
Produktverantwortung und Risikosteuerung
- Sicherheitsarbeiten priorisieren und Verantwortlichkeiten zwischen Produkt, Entwicklung und Betrieb festlegen.
- Releasekriterien, befristete Ausnahmen und notwendige Nachweise formulieren.
- Befunde anhand fachlicher Auswirkungen und tatsächlicher Exposition beurteilen.
Threat Modeling in der Projektfallstudie
- Komponenten, Datenflüsse, Identitäten und Vertrauensgrenzen modellieren.
- Technische Bedrohungen und fachliche Missbrauchsszenarien systematisch erarbeiten.
- Maßnahmen priorisieren und ein überarbeitetes Modell einer zweiten Bewertung unterziehen.
Sichere Architekturentscheidungen
- Mandantentrennung, Objektberechtigungen und Dienstgrenzen im Entwurf verankern.
- Fehlerverhalten, administrative Funktionen und Abhängigkeiten bewusst begrenzen.
- Alternativen anhand von Schutzwirkung, Betriebsfolgen und überprüfbaren Annahmen vergleichen.
Kryptografie, Schlüssel und Secrets
- Passwortspeicherung, authentisierte Verschlüsselung und TLS nach ihren Integrationsanforderungen einsetzen.
- Schlüsselzugriffe, Datenformate, Nonces und sichere Fehlerbehandlung an vorbereiteten Beispielen prüfen.
- Secret-Bereitstellung, Rotation und Wiederherstellung in das Architekturkonzept aufnehmen.
Integrierte Architektur- und Freigabewerkstatt
- Die Fallstudie von der Anforderung bis zum Sicherheitsnachweis konsistent ausarbeiten.
- Eine sensible Funktion mit positiven und negativen Testfällen abnehmen.
- Offene Risiken, Zuständigkeiten und Auslöser für eine erneute Bewertung dokumentieren.
Praxisübungen
- Für das Beispielprodukt Schutzbedarf, Sicherheitsbacklog und Entscheidungsrollen festlegen.
- Ein Datenflussmodell erstellen und priorisierte Bedrohungen in Architekturmaßnahmen übersetzen.
- Ein Schlüssel- und Secret-Konzept anhand vorbereiteter Integrationsbeispiele überprüfen.
- Die überarbeitete Architektur mit Missbrauchs- und Fehlerfällen erneut bewerten.
- Eine konsistente Freigabeunterlage mit Anforderungen, Tests und verbleibenden Risiken zusammenstellen.
Schulungsumgebung
Gemeinsame Architekturfallstudie, Modellierungswerkzeug, vorbereitete Anwendungsbeispiele, Testdaten sowie Vorlagen für Anforderungen und Freigaben. Die Entwicklungsumgebung für die technischen Übungen ist vorbereitet.
Zugehörige Einzelseminare
Die folgenden Fachthemen werden in diesem Intensivseminar zusammengeführt. Die Einzelkurse bieten zusätzliche Vertiefungen und Übungsvarianten.
- Application Security für Projektleitung und Product Owner
- Kryptografie und Secrets Management für Entwickler
- Secure SDLC: Grundlagen sicherer Softwareentwicklung
- Threat Modeling und sichere Softwarearchitektur
Seminarauswahl
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage, ca. 6 h/Tag, insgesamt ca. 24 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Softwarearchitekten, erfahrene Entwickler, technische Projekt- und Entwicklungsleitung sowie Security Champions mit Gestaltungsverantwortung. |
| Voraussetzungen: | Erfahrung mit Softwarearchitekturen, Entwicklungsprozessen und Releases. Grundkenntnisse von Webanwendungen, Identitäten, Tests und Anwendungssicherheit; für die Kryptografieübungen Programmierpraxis in einem abgestimmten Stack. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
