Cyber Resilience Act Training
für Developer

Praxisnahes Training zur Umsetzung des Cyber Resilience Act
in der Softwareentwicklung

Die nächsten Termine

Jetzt anfragen

3 Tage

Vor Ort oder remote

Deutsch oder englisch

Cyber_Resilence_Act-Training-Logo-1920x1920       
Jetzt anfragen

Beschreibung

Mit der zunehmenden Bedeutung von Softwaresystemen für digitale Produkte steigen auch die Bedrohungen, denen diese Systeme ausgesetzt sind. Ein gezieltes Developer Training für den Cyber Resilience Act (CRA) ist entscheidend, um Sicherheitsaspekte frühzeitig im Entwicklungsprozess zu verankern und Risiken effektiv zu minimieren. Werden diese Aspekte vernachlässigt, ist es oft nur eine Frage der Zeit, bis Schwachstellen zu gravierenden Problemen führen.

Der Cyber Resilience Act der EU erhöht die Anforderungen an eine Reihe von Produkten und wirkt auf eine umfassendere, konsequente Auseinandersetzung mit Sicherheit während des gesamten Entwicklungsprozesses hin. Mit unserem Developer Training für den Cyber Resilience Act adressieren Unternehmen diese Pflicht und verbessern gleichzeitig das Sicherheitsbewusstsein der Entwicklungsteams sowie die Qualität der entwickelten Systeme.

Neben der CRA-Compliance wird so ein langfristiger Mehrwert für das eigene Geschäftsmodell geschaffen. Denn neben tatsächlichen Schwachstellen, Angriffen und Datenverlusten stellen auch Image-Probleme und der damit verbundene Vertrauensverlust erhebliche Risiken für Unternehmen dar.

Das Training vermittelt einen fundierten Überblick über alle relevanten Phasen eines sicheren Softwareentwicklungsprozesses und die Anforderungen des Cyber Resilience Act. Anhand praxisnaher Beispiele aus realen Entwicklungsprojekten lernen die Teilnehmenden, Sicherheitsmaßnahmen effektiv zu bewerten und umzusetzen.

Zentrale Fragestellungen

  • Welche Rolle haben Entwickler:innen bei der praktischen Umsetzung des CRA?
  • Wie können Softwareentwickler:innen Bedrohungen und Risiken identifizieren und bewerten?
  • Welche Sicherheitsanforderungen sollten bei der Softwareentwicklung berücksichtigt werden?
  • Welche Best Practices gibt es für Authentifizierung, Autorisierung und Kryptografie?
  • Welche Bedeutung hat die Sicherheit der Supply Chain und welche Maßnahmen fordert der CRA?
  • Welche Tools und Methoden stehen für Security-Tests und Monitoring zur Verfügung?

Rahmendaten

  • Signiertes Teilnahmezertifikat
  • Firmeninternes Training
  • Anpassungen möglich (Agenda, Tech-Stack, Sprache usw.)
  • Kleine Trainingsgruppen

Zielgruppen

  • Software-Entwickler:innen

Anwendungsbeispiel

Überblick über Sicherheitsaktivitäten passgenau für den Cyber Resilience Act.

Agenda

  • Einführung in Security: Motivation und Sicherheitsziele
  • Einordnung: CRA und Software Security
  • Sicheres Design: Threat Modeling, Security Requirements und Risikoabschätzung
  • Sicheres Coding: Security Principles, Kryptografie und Coding Guidelines
  • Supply-Chain-Security: Bedrohungen, Lösungen und SBOM
  • Sicheres Testen: Statische und dynamische Security-Tests sowie Test-Tooling
  • Sicherer Betrieb: Logging, Monitoring, Alerting und Incident Management
  • Sichere Prozesse: DevSecOps und Secure Development Lifecycle