Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SBA Research is a research center for Information Security
funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.

Archive

Kubernetes Attack and Defense Wizardry with Stormcenter

“know thy system" – cluster security without fear

Dieser praxisorientierte Kurs vermittelt praktische Kenntnisse über Verteidigungstechniken in Kubernetes zur Aufrechterhaltung einer sicheren Supply Chain.

Key takeaways

  • CNCF Security Best of Breed: praktische Arbeit mit KubeScape, Pixie und Tetragon
  • Zero Trust und Defense in Depth: Data-Plane, Control-Plane, Netzwerk, Identity und Audit
  • Kubernetes und Linux Kernel internals
  • eBPF: Programme zur Detection und Protection
  • Virtuelle Netzwerke und das Container Network Interface (CNI)
  • Supply Chain Best Practices in Kubernetes

Meet the trainer

Constanze Roedig Reinhard Kugler

Zielgruppen

DevOps, CTOs, Security Champions, Developers, Software Security Engineers, Systemadmins, SoftwareentwicklerInnen, IngenieurInnen, SoftwaretesterInnen, Incident Response Team Members, Software-ArchitektInnen
Details ansehen & buchen

Öffentliche Termine

11.06.2025 – 13.06.2025 09:00 – 17:00
01.09.2025 – 03.09.2025 09:00 – 17:00 On-Site-Kurs
03.03.2026 – 06.03.2026 09:00 – 17:00 On-Site-Kurs

Application Security Essentials (Bundle)

Get The Basics Right in Software Development

  • Secure Software Development Lifecycle Fundamentals
  • Threat Modeling Fundamentals
  • Secure Coding Fundamentals

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Sicherheitsmerkmale von Programmiersprachen
  • Techniken der sicheren Softwareentwicklung & Clean Code
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Mathias Tausig Andreas Boll Michael Koppmann Ulrich Bayer

Zielgruppen

CISOs, SoftwaretesterInnen, Scrum Masters, Requirement Engineers, Software-ArchitektInnen, DevOps, CTOs, Security Champions, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Application Security Master Class (Bundle)

SDLC, Threat Modeling & Web Application Hacking

  • Secure Software Development Lifecycle
  • Threat Modeling
  • Web Application Hacking

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Vermeidung der häufigsten und gefährlichsten Programmierfehler
  • Erkennung und Abwehr typischer Schwachstellen von Webanwendunge
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Ulrich Bayer Michael Koppmann Mathias Tausig Andreas Boll

Zielgruppen

SoftwaretesterInnen, Scrum Masters, Incident Response Team Members, Software-ArchitektInnen, DevOps, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen

Öffentliche Termine

13.10.2025 – 17.10.2025 09:00 – 17:00 On-Site-Kurs

Secure Coding Fundamentals

Secure Coding Fundamentals

Ein grundsätzliches Verständnis über Techniken der sicheren Softwareentwicklung sollten zu den Mindestanforderungen aller Entwickler:innen zählen.

In dieser Schulung werden die Grundprinzipien von sicherem Code erklärt. Weiters werden sicherheitsrelevante Kriterien beschrieben, nach denen eine Programmiersprache ausgewählt werden kann. Da der Betrieb der meisten Software auch von integrierter Software von Drittherstellern abhängt, bekommt die richtige Verwaltung dieser Abhängigkeiten eine zentrale Sicherheitsbedeutung.

Durch den Besuch dieses Training bekommen Sie eine solide Basis, um sichere und zuverlässige Software entwickeln zu können.

Key takeaways

  • Grundlegende Secure Coding Kenntnisse, die jede Entwickler:in kennen sollte
  • Security-Eigenschaften unterschiedlicher Technologien einschätzen lernen
  • Allgemein anwendbares Wissen, unabhängig von der Programmiersprache oder dem eingesetzten Framework

Meet the trainer

Ulrich Bayer Michael Koppmann

Zielgruppen

Developers, Software Security Engineers, SoftwareentwicklerInnen, SoftwaretesterInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

SDLC Fundamentals

Kick-start your Secure Software Development Lifecycle

  • Einführung: Warum SDLC?
  • Anforderungsanalyse mit Sicherheitsfokus
  • Gängige Anforderungen am Beispiel der DSGVO
  • Sicheres Design und sichere Architektur
  • Security-Design-Patterns, die gängige Sicherheitsprobleme lösen

Key takeaways

  • Softwaresicherheit ganzheitlich und steuerbar
  • Sicherheit als Treiber für Softwarequalität
  • OWASP SAMM – Reifegradmodell für Software-Security-Assurance
  • Gängige Schwachstellenklassen und ihre automatisierte Testbarkeit

Meet the trainer

Mathias Tausig Andreas Boll

Zielgruppen

CTOs, SoftwareentwicklerInnen, IT-Projektverantwortliche, CISOs, SoftwaretesterInnen, Scrum Masters, Software-ArchitektInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Web Application Hacking

Vermeidung der gefährlichsten Fehler bei der Entwicklung von Webanwendungen

  • Vermittlung von typischen und gefährlichen Web-Schwachstellen (OWASP)
  • Praktische Umsetzung des erworbenen Wissens:
  • Angriffe können selbst ausprobiert werden
  • Schutzmechanismen werden im Anschluss entwickelt
  • Unabhängig von bestimmten Programmiersprachen

Key takeaways

  • Erkennung und Abwehr typischer Schwachstellen von Webanwendungen
  • Lernen Sie, wie man sichere Webanwendungen entwickelt

Meet the trainer

Ulrich Bayer Michael Koppmann

Zielgruppen

SoftwareentwicklerInnen, IT-Projektverantwortliche, SoftwaretesterInnen, Requirement Engineers
Details ansehen & buchen

Öffentliche Termine

Termine folgen.