Hands-on Threat Modeling
Online-Workshop am Donnerstag, 7. Oktober, 9:00–16:00 Uhr.
Die kostspieligsten Sicherheitsprobleme betreffen in der Regel nicht das Coding, sondern die Softwarearchitektur. Um solche Designschwächen in Software zu finden, hilft in der Regel weder ein automatisiertes Tool noch ein Penetrationstest.
Threat Modeling ist ein effektives Werkzeug, um diese Art von Sicherheitsproblemen systematisch und effektiv aufzudecken. Es ist ein wichtiger und effektiver Teil eines sicheren Softwareentwicklungsprozesses und eine optimale Ergänzung zu Penetrationstests und automatisierten Code-Scans.
Viele IT-Profis können sich unter Threat Modeling zwar etwas vorstellen, die Durchführung der ersten Schritt ist aber schwierig.
Hierbei soll dieser Workshop helfen.
Vorkenntnisse
Security-Basiswissen
Lernziele
Nach dem Workshop sollten alle Teilnehmer:nnen in der Lage sein, selbständig in ihren Unternehmen ein Threat Modeling für Applikationen bzw. Systeme vorzunehmen.