Öffentliches Bootcamp
Meine Trainings laufen in der Regel als Inhouse-Sessions, zugeschnitten auf Ihr Team. Etwa alle drei Monate biete ich zusätzlich ein öffentliches Online-Bootcamp an. Wenn Sie lieber eine eigene Inhouse-Session wollen, schreiben Sie mir über die Kontaktseite.
Trainingsinfos
Zweitägiges Online-Event: das Web Security Bootcamp. Der Kurs zeigt, wie Webanwendungen und APIs angegriffen werden und wie man sie härtet.
Im übungsbasierten Bootcamp sehen Sie, wie ein Angreifer an eine typische Webanwendung herangeht, und welche Schwachstellen in vielen Anwendungen und Backends stecken. Zwischendurch wechseln wir auf die Verteidigerseite: primäre und sekundäre Gegenmaßnahmen, Defense-in-Depth.
Jede Person bekommt eine eigene Trainingsumgebung in meiner Cloud. Es reicht ein Browser, nichts muss lokal installiert werden. Nach dem Kurs gibt es Docker-Container mit Umgebung und Übungen, damit Sie das Lab lokal nachfahren können.
Warum hier geübt statt vorgetragen wird
Eine Untersuchung unter 194 Industrie-Entwicklern (Gasiba, Lechner, Pinto-Albuquerque et al., ICSE-SEET 2021) zeigt: 51 % erkennen verwundbaren Code, 40 % können eine sichere Variante schreiben. Erkennen und selbst sicher schreiben sind verschiedene Fähigkeiten. Deshalb unterrichte ich über Übungen, die auf Konzepte zielen, nicht über einen Vortrag und nicht über isolierte Einzelfälle. Dieselbe Untersuchung, die übungsbasierte Formate nennt, darunter Capture-the-Flag-Events, fordert zugleich, dass Secure-Coding-Schulung auf Konzepte statt auf konkrete Fälle zielen soll.
Material und Übungen orientieren sich am aktuellen OWASP Top 10 und gehen darüber hinaus.
Die Teilnehmerzahl ist bewusst begrenzt, damit ich auf jede Person eingehen kann.
Häufige Fragen
Angebot anfordern
Geben Sie an, für wie viele Personen Sie Plätze am nächsten öffentlichen Online-Termin brauchen. Ich schicke Ihnen ein Angebot mit Preis und Details: