heise-Angebot

Security-Workshop: Bedrohungsmodellierung fĂĽr mobile Apps

Der Online-Workshop erklärt iOS-Entwicklern an zwei Tagen, wer die Angreifer sind, welche Angriffsvektoren bestehen und wie sich das verhindern lässt.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 2 Min.

iPhone-Apps geraten immer mehr ins Fadenkreuz von Angreifern. Entsprechend sollte das Thema Sicherheit bei der App-Entwicklung nicht fehlen: Ein zweitägiger Online-Workshop von Mac & i führt iOS-Entwicklerinnen und Entwickler in die Bedrohungsmodellierung ein und zeigt anhand praxisnaher und konkreter Fallbeispiele, welche Angriffsvektoren Hacker wählen – und wie sich das verhindern lässt.

Checklisten rund um Sicherheitskriterien und die Kenntnis von iOS-Schwachstellen allein reichen meist nicht mehr aus, um Apps richtig abzusichern. Auf dem Programm des Security-Workshops: Bedrohungsmodellierung für mobile Apps steht deshalb viel Praxiserprobtes. Dazu gehört auch eine strukturierte Herangehensweise an die Erstellung eines Anwendungs-Sicherheitskonzepts ebenso wie der Secure Software Development Lifecycle (SSDL) und Agile-Development-Security-Best-Practices.

Der Online-Workshop widmet sich auch mit dem Design- und Feature-Review in Bezug auf Sicherheit sowie den Themen Code-Review mitsamt Möglichkeiten und Grenzen zur Automatisierung und QA-Tests mit Bezug auf Sicherheit.

Der Security-Workshop wird Sven Faßbender geleitet, einem Spezialisten für Informationssicherheit, der zahlreiche iOS-Apps auf Schwachstellen geprüft hat und DAX-30-Unternehmen zum Schutzbedarf ihrer Apps berät. Die Veranstaltung richtet sich an App-Entwickler, aber ebenso an Designer sowie Entscheidungsträger und Entscheidungsträgerinnen, die an Apps und Backend-Diensten arbeiten – oder ihre Teams bei der Entwicklung begleiten wollen. Vorkenntnisse zu Informationssicherheit sind keine Voraussetzungen, können aber den Einstieg erleichtern.

Teilnehmer können bei Bedarf auch Herausforderungen Ihrer eigenen täglichen Praxis mitbringen, die Sie mit dem Referenten durchsprechen. Der Workshop versetzt in die Lage, das Wissen Schritt für Schritt in die agile Praxis zu integrieren. Der Online-Workshop findet am 23. und 24. September 2021 jeweils von 9 bis 17 Uhr statt. Der Preis beträgt 990 Euro.

(lbe)