Newsletter Anmeldung

Bleiben Sie mit dem Newsletter immer up to date.

Anfrage
arrow-to-top
HomeAusbildungKursübersichtFirmenschulung Secure Coding

Firmenschulung Secure Coding

Firmenschulung Secure Coding

Sichere Software über den gesamten Entwicklungszyklus, von der Architektur bis in den Betrieb.

Software wird heute in hohem Tempo, hochautomatisiert, zunehmend KI-gestützt entwickelt, und steht gleichzeitig im Fokus von Angreifern. Besonders exponiert sind Web-Applikationen, APIs, mobile Apps und Cloud-Workloads. Sicherheit lässt sich dabei nicht nachträglich «aufsetzen», sondern ist über den gesamten Software Development Lifecycle hinweg zu berücksichtigen.

In dieser Firmenschulung vermitteln wir Ihnen das erforderliche Grundwissen, bewährte Praktiken und konkrete Werkzeuge, um Software nicht nur schnell, sondern auch nachweislich sicher zu entwickeln und auszurollen. Behandelt werden unter anderem Secure Software Development Lifecycles (SDLC) und DevSecOps, Threat Modeling, die OWASP Top 10 und ASVS, sichere Identifikation, Authentifizierung und Autorisierung, API- und Mobile Security, automatisierte Sicherheitstests (SAST, DAST, IAST, RASP) sowie die Absicherung von CI/CD-Pipelines, Containern und Cloud-Plattformen. Anhand verwundbarer Code-Beispiele üben die Teilnehmenden das Erkennen und Beheben typischer Schwachstellen, inklusive der neuen Risiken, die durch KI-gestützte Entwicklung («Vibe Coding») entstehen.

Dauer 4 Tage
Preis CHF 15600.-
Maximum 10 Personen

Fakten

Ziel arrow
Die Teilnehmenden werden dazu befähigt, Schwachstellen identifizieren zu können, deren Auswirkungen zu kennen sowie Massnahmen zu deren Behebung umzusetzen. Es wird ausserdem erläutert, wie sichere Entwicklungsmethoden in agile oder auch klassische Softwareentwicklung einfliessen können.
Inhalt arrow
Grundlagen und Vorgehen
  • Secure Software Development Lifecycles (SDLC) und DevSecOps: Sicherheit von Anfang an im Entwicklungsprozess verankern.
  • Metriken und Standards: OWASP, ISO, NIST
  • Software Assurance and Maturity mit OWASP SAMM: Den eigenen Reifegrad messen und gezielt weiterentwickeln.
  • Threat Modeling: Bedrohungen früh und systematisch erkennen
OWASP und Secure Coding
  • OWASP Top 10, Testing Guide, ASVS und Cheat Sheets: Die essenziellen Referenzen für den Entwicklungsalltag
  • Identification, Authentication & Authorization
  • API Security: Schutz von Schnittstellen vor Missbrauch und unbefugtem Zugriff
  • Mobile Security: Spezifische Risiken und Schutzmassnahmen bei der App-Entwicklung
Testing und Qualitätssicherung
  • Security Testing: SAST, DAST, IAST, RASP: Statische, dynamische und laufzeitbasierte Analyseverfahren
  • Penetration Tests, Security Audits und Code Security Reviews
Security in Pipeline, Betrieb und Cloud
  • CI/CD-Pipeline-Security: Absicherung der automatisierten Build- und Deployment-Kette
  • IDE Security: Sichere Konfiguration der Entwicklungsumgebung
  • SecOps für Docker und Kubernetes
  • Infrastructure as Code (IaC)
Praxis und aktuelle Entwicklungen
  • Verwundbare Code-Beispiele: Schwachstellen anhand realer Code Snippets erkennen und beheben (durchgängige Übungen)
  • Vibe Coding / AI Security: Sicherheit bei KI-gestützter Entwicklung

Durchführungsart
Die Präsentationen und Diskussionen finden digital via MS Teams statt. Praktische Übungen finden selbständig auf einer Online-Lernplattform statt.
Zielgruppe arrow
Die Firmenschulung Secure Coding richtet sich an Softwareentwickler, Softwaretester, Applikationsverantwortliche, Applikationsspezialisten, Verantwortliche in den Bereichen Softwareentwicklung und -Testing, Themeninteressierte.
Teilnahmevoraussetzung arrow
Erfahrung in Softwareentwicklung oder Grundverständnis, um Code lesen und verstehen zu können.
Teilnehmerzahl arrow
10
Dauer arrow
4 Tage (verkürzte Durchführung auf Anfrage möglich)
Kosten arrow
Pauschal CHF 3900.- pro Tag (exkl. MwSt.)
Firmenschulung Secure Coding buchen arrow
Buchen Sie jetzt Ihre Anfrage Firmenschulung Secure Coding und teilen Sie uns Ihren Wunschtermin mit.

Gerne stehen wir Ihnen auch telefonisch oder per Mail für einen Erstkontakt zur Seite. Informieren Sie sich über weitere Möglichkeiten, Ihre Mitarbeitenden zu prüfen und zu schulen. +41 41 984 12 12, infosec@infosec.ch

Anmeldung Firmenschulung Secure Coding

HomeAusbildungKursübersichtFirmenschulung Ethical Hacking

Firmenschulung Ethical Hacking

Firmenschulung Ethical Hacking

Angriffstechniken auf Netzwerk-, System- und Applikationsebene, inkl. Webapplikationen.

Angreifer gehen je länger je subtiler vor. Durch verschiedenartige Techniken wie Phishing, Malware oder Kompromittierung exponierter Dienste versuchen sie, Zugang zu organisationseigenen Netzwerken zu erhalten. Mit verschiedenen Scanning-Techniken erhalten sie ein Bild der Host- und Netzwerkkonfigurationen. Die gesammelten Informationen werden zur Erlangung gültiger Passwort-Hashes und Authentifizierungstickets und zur Privilegien-Eskalation missbraucht. Stets klar dem Ziel folgend, sich permanenten Zugang zum Zielnetzwerk zu verschaffen. Durch laterale Bewegung wird Kontrolle über weitere Bereiche der IT-Infrastruktur und Zugang zu sensitiven Informationen erlangt. Dabei setzen Angreifer eine Vielzahl an Techniken und Werkzeugen ein, z.B. für Aufklärung, Ausführung von Exploits, Erstellung von Payloads, Privilegien-Eskalation, Memory-Dumping und Man-in-the-Middle-Angriffe. Verteidigungsmassnahmen wie Firewalls und Endpoint Protection Software können unterwandert werden.

Nutzen

Für Mitarbeitende im Bereich IT-Sicherheit ist ein Verständnis für das Vorgehen von Angreifern essenziell. Dieses Verständnis wird in dieser Firmenschulung vermittelt.

Dauer 5 Tage
Preis CHF 19500.-
Maximum 10 Personen

Fakten

Ziel arrow
Die Teilnehmenden lernen, wie Angreifer sich Zugang zu Netzwerken verschaffen, sich darin bewegen, wie sie Schwachstellen ausnützen und welche Techniken sowie Werkzeuge sie verwenden. Sie üben dies aus Sicht eines Angreifers in einer Lab-Umgebung und sind nach Absolvierung dieser Schulung in der Lage, Netzwerke, Betriebssysteme und Webapplikationen auf Schwachstellen zu überprüfen und diese gemäss aktuellen Standards und Best Practices zu schützen. Die Teilnehmenden lernen typische Phasen von Angriffen kennen: Passive und aktive Informationsbeschaffung, Schwachstellenscans, Erstellung von Payloads, Ausführung von Exploits, Eskalation von Privilegien, Sammeln von Authentifizierungsinformationen, laterale Bewegung, etc.
Inhalt arrow
  • Passive Information Gathering
  • Host- und Service Discovery
  • Network Sniffing
  • Vulnerability Scanning
  • Exploitation
  • Erstellung von Payloads
  • Privilege Escalation
  • Laterale Bewegung
  • Man-in-the-Middle-Angriffe
  • Command & Control Frameworks
  • Web Application Security, insbesondere OWASP Top 10
  • Rapportieren von Schwachstellen

Durchführungsart
Die Präsentationen und Diskussionen finden digital via MS Teams statt. Praktische Übungen finden selbständig auf einer Online-Lernplattform statt die eine Umgebung absichtlich verwundbar gestalteter Systeme zur Verfügung stellt.
Zielgruppe arrow
Die Firmenschulung Ethical Hacking richtet sich an Netzwerk- und Systemadministratoren, Verantwortliche für Applikationen, Firewalls und Active Directory, etc., Softwareentwickler, Softwaretester, (angehende) Penetration Tester und Security Engineers, Security Analysts, Themeninteressierte.
Teilnahmevoraussetzung arrow
Technische Grundkenntnisse in den Bereichen Netzwerktechnologie, Computer- und Systemtechnik, Applikationsentwicklung und Programmcode.
Teilnehmerzahl arrow
10
Dauer arrow
5 Tage (verkürzte Durchführung auf Anfrage möglich)
Kosten arrow
Pauschal CHF 3900.- pro Tag (exkl. MwSt.)
Legal Disclaimer arrow
Die Teilnehmenden verpflichten sich dazu, das in diesem Kurs vermittelte Wissen nicht für illegale Zwecke zu nutzen. Sollte ein Teilnehmender dies dennoch tun, trägt dieser dafür die komplette Verantwortung.
Firmenschulung Ethical Hacking buchen arrow
Buchen Sie jetzt Ihre Anfrage Firmenschulung Ethical Hacking und teilen Sie uns Ihren Wunschtermin mit.

Gerne stehen wir Ihnen auch telefonisch oder per Mail für einen Erstkontakt zur Seite. Informieren Sie sich über weitere Möglichkeiten, Ihre Mitarbeitenden zu prüfen und zu schulen. +41 41 984 12 12, infosec@infosec.ch

Anmeldung Firmenschulung Ethical Hacking

© Swiss Infosec AG 2026