Schulungsübersicht
Modul 1: Einführung in sicheres Programmieren
- Überblick über sichere Codierungspraktiken
- Häufige Schwachstellen in Software
- Bedeutung des sicheren Softwareentwicklungslebenszyklus
Modul 2: Grundlagen von Web-, Windows- und mobilen Anwendungen
- Einführung in Anwendungsplattformen
- Sicherheitsimplikationen für jede Plattform
- Best Practices für sichere Entwicklung
Modul 3: Angriffe und Exploits auf Applikationen
- Cross-Site Scripting (XSS)
- SQL-Injection
- Cross-Site Request Forgery (CSRF)
Modul 4: Angriffe und Exploits auf Server
- Distributed Denial of Service (DDoS)-Angriffe
- Buffer Overflow (BOF)
- Häufige Server-Schwachstellen
Modul 5: Validierung und Verifikation
- Eingabevalidierungstechniken
- Datenbereinigung und Ausgabeverschlüsselung
- Sicherheitsmassnahmen überprüfen
Modul 6: Sicherheitskontrollen und Gegenmassnahmen
- Zugriffskontrollen implementieren
- Verschlüsselung zur Datensicherheit einsetzen
- Schutz vor häufigen Bedrohungen
Modul 7: Sicheres Programmieren mobiler Anwendungen
- Sicherheitsaspekte bei der mobilen Entwicklung
- Sichere mobile App-Architekturen implementieren
- Mobilen Daten sicher handhaben
Modul 8: Sicherheitsstandards und Tests
- Überblick über Sicherheitsstandards (z. B. OWASP)
- Tests auf Sicherheitsschwachstellen
- Best Practices für Sicherheitstests
Voraussetzungen
- Grundkenntnisse in einer beliebigen Programmiersprache
- Grundkenntnisse im Softwareentwicklungslebenszyklus
Zielgruppe
- Entwickler
- Softwarearchitekten
- Sicherheitsfachleute
Erfahrungsberichte (3)
Die Laborübungen
Angel - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
die Sicherheitsbedrohungen im Einsatz sehen
kesh - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung