Sichere Softwareentwicklung über den gesamten Lebenszyklus
Sicherheit gehört in jede Phase der Softwareentwicklung: in Produktanforderungen und Architektur ebenso wie in Code, Tests, Lieferpipeline und Wartung. Das Seminarprogramm verbindet diese Aufgaben zu einem abgestimmten Vorgehen. Die Kurse richten sich an Entwicklung, Qualitätssicherung, Plattformbetrieb, Produktverantwortliche und Informationssicherheit.
Secure SDLC bezeichnet einen herstellerneutralen Ansatz zur sicheren Softwareentwicklung. Die Seminarreihe verwendet deshalb keine Herstellerbindung als Auswahlkriterium. Im Mittelpunkt stehen überprüfbare Anforderungen, sichere Implementierung, nachvollziehbare Freigaben und verlässliche Produktpflege. Bekannte Arbeitsmodelle und geeignete Werkzeuge werden dort eingesetzt, wo sie die praktische Umsetzung unterstützen.
Inhaltsübersicht
- Themen und fachlicher Aufbau
- Passendes Seminarformat
- Empfohlene Lernpfade
- Praxis und Voraussetzungen
- Seminarauswahl
Themen und fachlicher Aufbau
- Organisation: Programmsteuerung, Reifegrad, Security Champions und abgestufte Mindestkontrollen.
- Entwurf: Sicherheitsanforderungen, Threat Modeling, sichere Architektur und belastbare API-Verträge.
- Implementierung: Secure Coding, manuelle Code Reviews und kontrollierte KI-Unterstützung.
- Verifikation: statische und dynamische Analysen, anforderungsbezogene Negativtests und begrenztes Fuzzing.
- Lieferkette: sichere CI/CD-Pipelines, Komponentenübersicht, SBOM, Herkunftsnachweise und Artefaktsignierung.
- Auslieferung und Wartung: Container, Infrastrukturdefinitionen, Sicherheitsupdates und schrittweise Modernisierung von Bestandsanwendungen.
Passendes Seminarformat
Zwölf Einzelseminare ermöglichen eine gezielte Vertiefung nach Aufgabe und Vorkenntnissen. Der Einstieg dauert einen Tag; die Fachseminare sind mit zwei oder drei Tagen bemessen. Die Dauer berücksichtigt jeweils die eigenständigen Übungen, deren Auswertung und die notwendige Nachprüfung.
Die beiden fünftägigen Intensivseminare Sichere Entwicklung und Verifikation und Governance, DevSecOps und Betrieb bündeln gemeinsam alle zwölf Einzelseminarthemen. Sie verwenden durchgängige Fallstudien und setzen die jeweiligen technischen Vorkenntnisse voraus. Die Einzelseminare bieten zusätzliche Übungsvarianten und mehr Vertiefung je Spezialthema.
Das dreitägige Kompaktseminar verbindet den Gesamtüberblick mit ausgewählten Bewertungsübungen. Es eignet sich für einen gemeinsamen Einstieg mehrerer Rollen und zur anschließenden Auswahl gezielter Fachseminare.
Empfohlene Lernpfade
Entwicklung und Architektur
- Secure SDLC – Grundlagen und Einstieg (1 Tag)
- Secure SDLC – Sicherheitsanforderungen und Threat Modeling (2 Tage)
- Secure SDLC – Sichere Softwarearchitektur und API-Design (2 Tage)
- Secure SDLC – Secure Coding und Code Reviews (3 Tage)
- Secure SDLC – Security Testing mit SAST, DAST und Fuzzing (3 Tage)
- Secure SDLC – KI-gestützte Entwicklung sicher integrieren (2 Tage)
Der Pfad führt von Anforderungen und Entwurf zur geprüften Implementierung. Das KI-Seminar ergänzt die bereits etablierten Review- und Testpraktiken.
DevSecOps und Plattformbetrieb
- Secure SDLC – Grundlagen und Einstieg (1 Tag)
- Secure SDLC – CI/CD-Pipelines und DevSecOps (3 Tage)
- Secure SDLC – Software Supply Chain, SBOM und Artefaktsignierung (2 Tage)
- Secure SDLC – Container, Infrastructure as Code und sichere Auslieferung (2 Tage)
- Secure SDLC – Schwachstellenmanagement und sichere Wartung (2 Tage)
Nach dem gemeinsamen Einstieg folgen Lieferpipeline, Artefaktvertrauen, sichere Bereitstellung und die Bearbeitung späterer Sicherheitsmeldungen.
Programmsteuerung und Bestandsmodernisierung
- Secure SDLC – Grundlagen und Einstieg (1 Tag)
- Secure SDLC – Governance, Reifegrad und Security Champions (2 Tage)
- Secure SDLC – Sicherheitsanforderungen und Threat Modeling (2 Tage)
- Secure SDLC – Bestandsanwendungen sicher modernisieren (2 Tage)
- Secure SDLC – Schwachstellenmanagement und sichere Wartung (2 Tage)
Der Pfad verbindet klare Verantwortlichkeiten mit risikoorientierten Anforderungen, schrittweiser Modernisierung und verlässlicher Produktpflege.
Gebündelte technische Qualifizierung
- Secure SDLC – Intensiv: Sichere Entwicklung und Verifikation (5 Tage)
- Secure SDLC – Intensiv: Governance, DevSecOps und Betrieb (5 Tage)
Beide Intensivseminare ergänzen sich und decken gemeinsam alle Einzelseminarthemen ab. Der zweite Kurs kann bei vorhandenen Secure-SDLC-Grundlagen und erfüllten technischen Voraussetzungen auch direkt besucht werden.
Kompakter gemeinsamer Einstieg
Das Kompaktseminar dient als Alternative zum kurzen Grundlageneinstieg, wenn mehrere Rollen einen gemeinsamen Überblick mit mehr Fallarbeit benötigen. Anschließend folgt die passende Fachvertiefung.
Praxis und Voraussetzungen
Die technischen Übungen verwenden vorbereitete, isolierte Schulungssysteme mit Beispielanwendungen und Testdaten. Code- und Testlabore basieren auf einer einheitlichen Python-Webanwendung; das Pipeline-Seminar verwendet eine vorbereitete GitLab-CI/CD-Umgebung. Container- und Auslieferungsübungen nutzen einen begrenzten Kubernetes-Manifestfall. Die jeweils erforderlichen Vorkenntnisse sind auf den Seminarseiten angegeben.
Bei Firmenseminaren werden Programmiersprache, Werkzeuge und Anwendungsfall vorab abgestimmt. Die vorgesehene Labortiefe und Seminardauer setzen funktionsfähige Schulungssysteme voraus. Bestehende praktische Kenntnisse können den Grundlageneinstieg ersetzen; Intensiv- und Kompaktformate sind alternative Buchungswege zu den passenden Einzelmodulen.
Seminarauswahl
Seminare zu diesem Hersteller
- Secure SDLC – Bestandsanwendungen sicher modernisieren
- Secure SDLC – CI/CD-Pipelines und DevSecOps
- Secure SDLC – Container, Infrastructure as Code und sichere Auslieferung
- Secure SDLC – Governance, Reifegrad und Security Champions
- Secure SDLC – Grundlagen und Einstieg
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
