Seminar Intensiv: Secure SDLC, Threat Modeling und sichere Architektur

Seminarbeschreibung

Das Intensivseminar führt organisatorische und architektonische Sicherheitsarbeit in einem durchgängigen Projekt zusammen. Eine mehrschichtige Anwendung wird vom Schutzbedarf über das Bedrohungsmodell bis zu überprüfbaren Freigabekriterien bearbeitet. Das Format eignet sich für erfahrene technische Rollen, die Sicherheitsentscheidungen über mehrere Entwicklungsphasen hinweg koordinieren.

Gebündelt werden die Kernthemen der Einzelseminare zu Application Security für Projektleitung und Product Owner, Secure SDLC, Threat Modeling sowie Kryptografie und Secrets Management. Gemeinsame Grundlagen und wiederkehrende Fallarbeit werden zusammengeführt. Dadurch entsteht eine kompakte Gesamtsicht mit ausgewählten Vertiefungen; der Übungsumfang aller Einzelkurse wird nicht vollständig wiederholt.

Inhalte im Überblick

  • Secure SDLC und überprüfbare Anforderungen
  • Produktverantwortung und Risikosteuerung
  • Threat Modeling in der Projektfallstudie
  • Sichere Architekturentscheidungen
  • Kryptografie, Schlüssel und Secrets
  • Integrierte Architektur- und Freigabewerkstatt

Zielgruppe

Softwarearchitekten, erfahrene Entwickler, technische Projekt- und Entwicklungsleitung sowie Security Champions mit Gestaltungsverantwortung.

Voraussetzungen

Erfahrung mit Softwarearchitekturen, Entwicklungsprozessen und Releases. Grundkenntnisse von Webanwendungen, Identitäten, Tests und Anwendungssicherheit; für die Kryptografieübungen Programmierpraxis in einem abgestimmten Stack.

Seminarinhalte

Secure SDLC und überprüfbare Anforderungen

  • Schutzbedarf und kritische Funktionen in konkrete Sicherheitsanforderungen übersetzen.
  • Prüfpunkte über Planung, Implementierung, Test und Wartung definieren.
  • Anforderungen, Entscheidungen und Nachweise in einer gemeinsamen Struktur verbinden.

Produktverantwortung und Risikosteuerung

  • Sicherheitsarbeiten priorisieren und Verantwortlichkeiten zwischen Produkt, Entwicklung und Betrieb festlegen.
  • Releasekriterien, befristete Ausnahmen und notwendige Nachweise formulieren.
  • Befunde anhand fachlicher Auswirkungen und tatsächlicher Exposition beurteilen.

Threat Modeling in der Projektfallstudie

  • Komponenten, Datenflüsse, Identitäten und Vertrauensgrenzen modellieren.
  • Technische Bedrohungen und fachliche Missbrauchsszenarien systematisch erarbeiten.
  • Maßnahmen priorisieren und ein überarbeitetes Modell einer zweiten Bewertung unterziehen.

Sichere Architekturentscheidungen

  • Mandantentrennung, Objektberechtigungen und Dienstgrenzen im Entwurf verankern.
  • Fehlerverhalten, administrative Funktionen und Abhängigkeiten bewusst begrenzen.
  • Alternativen anhand von Schutzwirkung, Betriebsfolgen und überprüfbaren Annahmen vergleichen.

Kryptografie, Schlüssel und Secrets

  • Passwortspeicherung, authentisierte Verschlüsselung und TLS nach ihren Integrationsanforderungen einsetzen.
  • Schlüsselzugriffe, Datenformate, Nonces und sichere Fehlerbehandlung an vorbereiteten Beispielen prüfen.
  • Secret-Bereitstellung, Rotation und Wiederherstellung in das Architekturkonzept aufnehmen.

Integrierte Architektur- und Freigabewerkstatt

  • Die Fallstudie von der Anforderung bis zum Sicherheitsnachweis konsistent ausarbeiten.
  • Eine sensible Funktion mit positiven und negativen Testfällen abnehmen.
  • Offene Risiken, Zuständigkeiten und Auslöser für eine erneute Bewertung dokumentieren.

Praxisübungen

  1. Für das Beispielprodukt Schutzbedarf, Sicherheitsbacklog und Entscheidungsrollen festlegen.
  2. Ein Datenflussmodell erstellen und priorisierte Bedrohungen in Architekturmaßnahmen übersetzen.
  3. Ein Schlüssel- und Secret-Konzept anhand vorbereiteter Integrationsbeispiele überprüfen.
  4. Die überarbeitete Architektur mit Missbrauchs- und Fehlerfällen erneut bewerten.
  5. Eine konsistente Freigabeunterlage mit Anforderungen, Tests und verbleibenden Risiken zusammenstellen.

Schulungsumgebung

Gemeinsame Architekturfallstudie, Modellierungswerkzeug, vorbereitete Anwendungsbeispiele, Testdaten sowie Vorlagen für Anforderungen und Freigaben. Die Entwicklungsumgebung für die technischen Übungen ist vorbereitet.

Zugehörige Einzelseminare

Die folgenden Fachthemen werden in diesem Intensivseminar zusammengeführt. Die Einzelkurse bieten zusätzliche Vertiefungen und Übungsvarianten.

Seminarauswahl

Zur Übersicht und zu den empfohlenen Lernwegen

Ansprechpartner

Seminardetails

Dauer: 4 Tage, ca. 6 h/Tag, insgesamt ca. 24 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Softwarearchitekten, erfahrene Entwickler, technische Projekt- und Entwicklungsleitung sowie Security Champions mit Gestaltungsverantwortung.
Voraussetzungen: Erfahrung mit Softwarearchitekturen, Entwicklungsprozessen und Releases. Grundkenntnisse von Webanwendungen, Identitäten, Tests und Anwendungssicherheit; für die Kryptografieübungen Programmierpraxis in einem abgestimmten Stack.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Regensburg 4 Tage
Jena 4 Tage
Trier 4 Tage
Madgeburg 4 Tage
Friedrichshafen 4 Tage
Kassel 4 Tage
Ulm 4 Tage
München 4 Tage
Münster 4 Tage
Nürnberg 4 Tage
Köln 4 Tage
Wuppertal 4 Tage
Berlin 4 Tage
Mainz 4 Tage
Erfurt 4 Tage
Bremen 4 Tage
Frankfurt 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Darmstadt 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Konstanz 4 Tage
Hamm 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Leipzig 4 Tage
Hannover 4 Tage
Stuttgart 4 Tage
Dresden 4 Tage
Luxemburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben