Seminarbeschreibung
Das Intensivseminar verbindet sichere native Programmierung mit einer breiten Prüfstrategie für moderne Entwicklungsprojekte. Ein nativer Parser bildet den Schwerpunkt für Speicher-, Integer- und Laufzeitfehler. Eine vorbereitete Webkomponente ergänzt Berechtigungs- und Geschäftslogiktests; eine abgegrenzte LLM-Komponente zeigt zusätzliche Vertrauensgrenzen bei Modell- und Werkzeugnutzung.
Die drei Einzelkurse zu C/C++, Security Testing und KI-Sicherheit werden in verdichteter Form zusammengefasst. Die Veranstaltung ist für erfahrene Entwickler und Prüfer mit den genannten Vorkenntnissen vorgesehen. Ausgewählte Fehlerfälle und vorhandene Testaufbauten ersetzen umfangreiche Einzelkurslabore. Der Schwerpunkt liegt auf der richtigen Methodenauswahl, nachvollziehbarer Ursachenanalyse und überprüfter Korrektur.
Inhalte im Überblick
- Native Fehlerursachen und sichere Korrektur
- Teststrategie und Code-Review
- Statische Analyse und Befundbewertung
- Dynamische Web- und API-Prüfungen
- Sanitizer und Fuzzing im Prüfprojekt
- KI-Codeprüfung und LLM-Sicherheit
Zielgruppe
Erfahrene C/C++-Entwickler, Security Engineers und technische Qualitätssicherung mit zusätzlichem Verständnis von Webanwendungen und KI-Integration.
Voraussetzungen
Gute C/C++-Kenntnisse, Debugging-Erfahrung, sichere Bedienung einer Linux-Toolchain und Erfahrung mit automatisierten Tests. Grundkenntnisse von HTTP, APIs und LLM-Anwendungen; keine Einführung in die eingesetzten Frameworks.
Seminarinhalte
Native Fehlerursachen und sichere Korrektur
- Speichergrenzen, Objektlebenszeiten, Integerarithmetik und Fehlerpfade an ausgewählten C/C++-Fällen bearbeiten.
- Ressourcenverwaltung, sichere Schnittstellen und begrenzte Parserzustände verbessern.
- Nebenläufige Zugriffe und Compilerhärtung hinsichtlich Schutzwirkung und Grenzen prüfen.
Teststrategie und Code-Review
- Schutzbedarf und Bedrohungsmodell in einen begrenzten Prüfauftrag überführen.
- Datenflüsse, Berechtigungen und kritische Schnittstellen manuell prüfen.
- Bestätigte Fehler, offene Fragen und Testabdeckung sauber dokumentieren.
Statische Analyse und Befundbewertung
- SAST-Regeln zum Prüfziel auswählen und Ergebnisse anhand des tatsächlichen Codes validieren.
- Fehlalarme und echte Fehler unterscheiden sowie neue Befunde priorisieren.
- Korrekturen durch reproduzierbare Regressionstests gegen Rückfälle absichern.
Dynamische Web- und API-Prüfungen
- Die vorbereitete Webkomponente mit Testkonten und begrenzten Prüfprofilen untersuchen.
- Objektberechtigungen und fachliche Abläufe mit gezielten Negativtests prüfen.
- Eine Reparatur mit positiver Funktionsprüfung und negativem Sicherheitstest abnehmen.
Sanitizer und Fuzzing im Prüfprojekt
- Geeignete Instrumentierung auswählen und vorhandene Harnesses gezielt erweitern.
- Startkorpus, Laufzeit und Fehlerauswertung für reproduzierbare Prüfungen festlegen.
- Fehlerfälle minimieren, die Ursache beheben und instrumentierte Nachtests ausführen.
KI-Codeprüfung und LLM-Sicherheit
- KI-Codevorschläge auf unsichere Verarbeitung, Abhängigkeiten und fehlende Berechtigungsprüfungen untersuchen.
- Prompt Injection, Dokumentberechtigungen, Ausgabebehandlung und Werkzeugrechte anhand vorbereiteter Fälle prüfen.
- Anwendungsseitige Zugriffskontrollen und Ressourcenlimits außerhalb des Modells verifizieren.
Praxisübungen
- Einen begrenzten Prüfplan für die vorbereiteten nativen, Web- und LLM-Komponenten erstellen.
- Native Speicher- und Integerfehler diagnostizieren und mit Regressionstests korrigieren.
- Statische, dynamische und manuelle Prüfungen auf ihre unterschiedlichen Aussagen hin auswerten.
- Einen Fuzzing-Fehlerfall minimieren und den instrumentierten Nachtest dokumentieren.
- Eine KI-Codeänderung und unzulässige LLM-Werkzeugaktionen mit unabhängigen Tests überprüfen.
Schulungsumgebung
Vorbereitete Linux-Toolchain, native Parserkomponente, Webanwendung und abgegrenzte LLM-Übungsanwendung. Sanitizer, Fuzzing-, SAST- und Webprüfwerkzeuge sowie ein freigegebener Modellzugang sind eingerichtet.
Zugehörige Einzelseminare
Die folgenden Fachthemen werden in diesem Intensivseminar zusammengeführt. Die Einzelkurse bieten zusätzliche Vertiefungen und Übungsvarianten.
- KI-gestützte Entwicklung und sichere LLM-Anwendungen
- Secure Coding mit C und C++
- Security Testing: Code-Reviews, SAST, DAST und Fuzzing
Seminarauswahl
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage, ca. 6 h/Tag, insgesamt ca. 30 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene C/C++-Entwickler, Security Engineers und technische Qualitätssicherung mit zusätzlichem Verständnis von Webanwendungen und KI-Integration. |
| Voraussetzungen: | Gute C/C++-Kenntnisse, Debugging-Erfahrung, sichere Bedienung einer Linux-Toolchain und Erfahrung mit automatisierten Tests. Grundkenntnisse von HTTP, APIs und LLM-Anwendungen; keine Einführung in die eingesetzten Frameworks. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
