heise-Angebot

c't-Workshop: Einführung ins Threat Modeling

Im c't-Workshop lernen Sie, Ihre Softwareentwicklung effizienter zu gestalten, indem Sie Sicherheitsbedrohungen möglichst früh im Entwicklungszyklus erkennen.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 2 Min.
Von
  • Anke Brandt

Sicherheitsaspekte sollten in der Softwareentwicklung von Anfang an eine zentrale Rolle spielen. Vor allem in agilen Projekten werden sie jedoch häufig zugunsten schnellerer Fertigstellung vernachlässigt. Rasch häufen sich Sicherheitsschulden an, die später zu immer größeren Probleme führen können. Der c’t-Workshop gibt Ihnen das Rüstzeug an die Hand, selbstständig ein Threat-Modeling-Programm einzuführen und voranzutreiben.

Dieser Workshop vermittelt praxisorientiert, wie Sie Sicherheitsstrategien effektiv in den Entwicklungsprozess integrieren. Sie lernen, potenzielle Bedrohungen frühzeitig zu erkennen und systematisch zu adressieren. Außerdem lernen Sie Strategien kennen, mit denen Sie bestehende Systeme mittels Threat Modeling absichern können. Der Fokus liegt dabei auf dem STRIDE-Framework, das speziell zur Identifikation und Klassifizierung von Bedrohungen entwickelt wurde.

Gemeinsam mit dem Referenten Dr. Christoph Niehoff betrachten Sie ein komplexes Beispielszenario und lernen, Bedrohungen systematisch zu identifizieren und zu dokumentieren. Anschließend bewerten Sie die diese in Bezug auf Vertraulichkeit, Integrität und Verfügbarkeit. Der Workshop zeigt zudem, wie Sie Threat Modeling durch spielerische Ansätze beispielsweise in Form eines Kartenspiels in den agilen Arbeitsalltag einbinden können.

"Einführung ins Threat Modeling" richtet sich an Entwickler ohne tiefgehende Security-Erfahrung, die Verantwortung für die Sicherheit ihrer Produkte übernehmen und die Ideen des Threat Modeling ins Entwicklerteam weitertragen wollen.

Der Workshop findet auf Deutsch statt, die Präsentation liegt in englischer Sprache vor. Zur Teilnahme benötigen Sie einen aktuellen Webbrowser sowie ein Headset oder ein Mikrofon. Die Veranstaltung findet am 04. Dezember 2024 von 9 bis 13 Uhr online statt und kostet 450,00 Euro. Frühbucher sparen zehn Prozent und zahlen nur 405,00 Euro. Weitere Informationen sowie Details zur Anmeldung finden Sie auf der zugehörigen Webseite von heise academy. (abr)