Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SBA Research is a research center for Information Security
funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.

Archive

Application Security Essentials (Bundle)

Get The Basics Right in Software Development

  • Secure Software Development Lifecycle Fundamentals
  • Threat Modeling Fundamentals
  • Secure Coding Fundamentals

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Sicherheitsmerkmale von Programmiersprachen
  • Techniken der sicheren Softwareentwicklung & Clean Code
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Mathias Tausig Michael Koppmann Ulrich Bayer

Zielgruppen

SoftwaretesterInnen, Scrum Masters, Requirement Engineers, Software-ArchitektInnen, DevOps, CTOs, Security Champions, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche, CISOs
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Application Security Master Class (Bundle)

SDLC, Threat Modeling & Web Application Hacking

  • Secure Software Development Lifecycle
  • Threat Modeling
  • Web Application Hacking

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Vermeidung der häufigsten und gefährlichsten Programmierfehler
  • Erkennung und Abwehr typischer Schwachstellen von Webanwendunge
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Ulrich Bayer Michael Koppmann Mathias Tausig

Zielgruppen

Scrum Masters, Incident Response Team Members, Software-ArchitektInnen, DevOps, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche, SoftwaretesterInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Threat Modeling Fundamentals

Die kostspieligsten Sicherheitsprobleme betreffen in der Regel nicht das Coding, sondern die Softwarearchitektur. Um solche Designschwächen in Software zu finden, hilft in der Regel weder ein automatisiertes Tool noch ein Penetrationstest. Threat Modeling ist ein effektives Werkzeug, um diese Art von Sicherheitsproblemen systematisch und effektiv aufzudecken.

Key takeaways

Der Kurs orientiert sich an den folgenden Leitfragen, die der Kern jedes Threat Modeling Prozesses darstellen:

  • What am I building? Modellierung der eigenen Applikation
  • What can go wrong? Identifikation von Bedrohungen
  • What can we do about it? Durchführung einer Risikoanalyse und festlegen von Mitigierungen

Meet the trainer

Mathias Tausig

Zielgruppen

DevOps, SoftwareentwicklerInnen, IT-Projektverantwortliche, Software-ArchitektInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

SDLC Fundamentals

Kick-start your Secure Software Development Lifecycle

  • Einführung: Warum SDLC?
  • Anforderungsanalyse mit Sicherheitsfokus
  • Gängige Anforderungen am Beispiel der DSGVO
  • Sicheres Design und sichere Architektur
  • Security-Design-Patterns, die gängige Sicherheitsprobleme lösen

Key takeaways

  • Softwaresicherheit ganzheitlich und steuerbar
  • Sicherheit als Treiber für Softwarequalität
  • OWASP SAMM – Reifegradmodell für Software-Security-Assurance
  • Gängige Schwachstellenklassen und ihre automatisierte Testbarkeit

Meet the trainer

Mathias Tausig

Zielgruppen

SoftwaretesterInnen, Scrum Masters, Software-ArchitektInnen, CTOs, SoftwareentwicklerInnen, IT-Projektverantwortliche, CISOs
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

AWS Cloud Security

Die häufigsten Gefahren und Best Practices in modernen Cloud-Systemen

  • Security-Grundlagen: Identity and Access Management (IAM)
  • Die wichtigsten AWS Services und was es zu beachten gibt
  • Umgang mit Incidents: Logging und Monitoring
  • Angriffe auf Cloud Services und Security Tools

Key takeaways

  • Sichere Konfiguration der eigenen Cloud-Umgebung
  • Verständnis von Sicherheitsproblemen aus Angreifendensicht
  • Kenntnis von Security Tools

Meet the trainer

Mathias Tausig

Zielgruppen

Incident Response Team Members, Software-ArchitektInnen, DevOps, CTOs, Security Champions, Systemadmins, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen
Inhouse-Termine auf Anfrage.