heise-Angebot

c't-Workshop: Threat Modeling kennenlernen und etablieren

Im Halbtages-Workshop von c't erfahren Sie, wie Sie möglichst früh potenzielle Bedrohungen erkennen und die Softwareentwicklung effizienter gestalten können.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 2 Min.
Von
  • Anke Brandt

Die Sicherheit von Softwareanwendungen ist von entscheidender Bedeutung und sollte bereits so früh wie möglich im Entwicklungsprozess mitgedacht werden. Vor allem in Projekten, in denen Agilität und DevOps im Fokus stehen, nimmt nicht nur die Geschwindigkeit zu, es wachsen auch die Erwartungen an die Entwickler. Damit Sicherheitsaspekte nicht unter den Tisch fallen, benötigt man einen Ansatz, mit dem Softwareentwickler potenzielle Sicherheitsrisiken frühzeitig erkennen und geeignete Abwehrmaßnahmen dagegen entwickeln können.

Im kompakten c't-Workshop lernen Sie an einem Vormittag Threat Modeling als leichtgewichtige Methode kennen. Sie erfahren, wie Sie und Ihr Entwicklerteam zu einem "Positive Threat Mindset" kommen, damit Sicherheitslücken gar nicht erst entstehen. Indem Sie potenzielle Risiken bereits in der Designphase erkennen, vermeiden Sie kostspielige Sicherheitsprobleme im späteren Verlauf. Somit verbessern Sie nicht nur den Entwicklungsprozess, sondern steigern auch die Effizienz des Teams.

Sie tasten sich gemeinsam mit dem Referenten Dr. Christoph Niehoff in praktischen Beispielen und Brainstormings an neue Methoden heran. Im Fokus steht die Frage, wie Sie Threat Modeling auch ohne großes Vorwissen etablieren können. Während des Workshops betrachten Sie ein Beispielszenario, das Sie mithilfe des STRIDE-Frameworks auf Bedrohungen untersuchen. Dass IT-Security nicht immer nur hochtheoretisch und abstrakt sein muss, und wie ein Kartenspiel bei der Einführung von Threat Modeling helfen kann, erleben Sie zum Abschluss der Veranstaltung.

Der Workshop richtet sich an Entwickler ohne tiefere Security-Vorkenntnisse. Er findet auf Deutsch statt, die Präsentation liegt in englischer Sprache vor. Zur Teilnahme benötigen Sie einen aktuellen Webbrowser sowie ein Headset oder ein Mikrofon. Die Veranstaltung findet am 28. Mai 2024 von 9 bis 13 Uhr online statt und kostet 450,00 Euro. Weitere Informationen sowie Details zur Anmeldung finden Sie auf der zugehörigen Seite von heise Academy. (abr)