Cyber Resilience Act Training für Developer
Der Cyber Resilience Act (CRA) fordert die Adressierung von Sicherheitsmaßnahmen bei Entwicklung und Wartung von Software.
Diese Schulung setzt dies praxisorientiert und für eine technische Zielgruppe um. Teilnehmer:innen lernen, wie sie die Anforderungen des CRAs implementieren und angemessene Maßnahmen und Aktivitäten praktisch umsetzen können.
Auf einen Blick
Rahmendaten
- 3 Tage
- vor Ort oder remote
- Deutsch oder Englisch
Zielgruppe
Software-Entwickler:innen
Anwendungsbeispiele
Überblick über Sicherheitsaktivitäten passgenau für den Cyber Resilience Act
Beschreibung
Mit der zunehmenden Bedeutung von Softwaresystemen für digitale Produkte steigen auch die Bedrohungen, denen diese Systeme ausgesetzt sind. Ein gezieltes Developer Training für den Cyber Resilience Act ist entscheidend, um Sicherheitsaspekte frühzeitig im Entwicklungsprozess zu verankern und Risiken effektiv zu minimieren. Werden diese Aspekte vernachlässigt, ist es oft nur eine Frage der Zeit, bis Schwachstellen zu gravierenden Problemen führen.
Der Cyber Resilience Act der EU erhöht die Anforderungen an eine Reihe von Produkten und wirkt auf eine umfassendere, konsequente Auseinandersetzung mit Sicherheit während des gesamten Entwicklungsprozesses hin. Mit unserem Developer Training für den Cyber Resilience Act adressieren Unternehmen diese Pflicht und verbessern auch unabhängig von gesetzlichen Anforderungen das Sicherheitsbewusstsein der Entwicklungsteams und die Qualität der entwickelten Systeme.
Neben der CRA-Compliance wird so ein langfristiger Mehrwert für das eigene Geschäftsmodell gesichert. Denn neben tatsächlichen Schwachstellen, Angriffen und Datenverlusten sind auch Image-Probleme durch negative Berichterstattung und der damit einhergehende Vertrauensverlust ein ernstzunehmendes Risiko für Systeme und Unternehmen.
Unser Cyber Resilience Act Training vermittelt einen grundlegenden Überblick über alle relevanten Phasen eines sicheren Softwareentwicklungsprozesses und die genauen Vorgaben des Cyber Resilience Acts dazu. Teilnehmer:innen lernen, wie sie die Sicherheit ihrer Software besser beurteilen können und angemessene Maßnahmen und Aktivitäten praktisch umsetzen können. Dabei greifen wir auf unsere eigenen Erfahrungen in Software-Entwicklungsprojekten zurück und können so realitätsnahe Best Practices teilen.
Agenda
- Einführung in Security: Motivation und Sicherheitsziele
- Einordnung: CRA und Software Security
- Sicheres Design: Threat Modeling, Security Requirements, Risikoabschätzung
- Sicheres Coding: Security Principles, Kryptografie, Coding Guidelines
- Supply-Chain-Security: Bedrohungen und Lösungen, SBOM
- Sicheres Testen: Statische und dynamische Security-Tests, Test-Tooling
- Sicherer Betrieb: Logging, Monitoring, Alerting, Incident Management
- Sichere Prozesse: DevSecOps, Secure Development Lifecycle
Typische Fragen, die wir beantworten:
- Welche Rolle haben Entwickler:innen bei der praktischen Umsetzung des CRA?
- Wie können Software-Entwickler:innen Bedrohungen und Risiken für ihre Software identifizieren und bewerten?
- Welche Sicherheitsanforderungen sollten bei der Entwicklung von Software berücksichtigt werden und wie können sie umgesetzt werden?
- Welche Best Practices gibt es bei der Implementierung von Authentifizierung, Autorisierung oder kryptografischen Verfahren?
- Welche Bedeutung hat die Sicherheit der Supply Chain und welche Maßnahmen fordert der CRA?
- Welche Tools und Methoden stehen zur Verfügung, um die Sicherheit von Software zu testen und zu überwachen?
- signiertes Teilnahmezertifikat
- erfahrene Trainer:innen
- kleine Trainingsgruppen
Trainer:innen
Unsere Trainer:innen sind praxiserprobte Expert:innen in ihren Leistungsbereichen. Durch ihren Einsatz in Projekten bauen sie Tag für Tag ihr Wissen aus und vermitteln dieses Know-how in ihren Trainings weiter – anwendungsbezogen und praxisorientiert.
Dr. Michael Gerhäuser
Dr. Michael Gerhäuser ist seit 2014 beruflich als Softwareentwickler tätig und verstärkt seit 2022 das Team von inovex. Sein Fokus-Thema ist die Konzeption und Implementierung von Webanwendungen, sowohl im Frontend als auch Backend mit Operations und Monitoring. Nebenbei interessiert er sich für Themen wie Software Performance und Web Application Security.
Privat engagiert sich Michael in der lokalen Software Craftsmanship Community mit der Organisation eines Rust Meetups und als Mitglied des Organisationsteams eines lokalen Barcamps.
Simon Dreher
Michael Fuchs
Dr. Christoph Erhardt
Dr. Christoph Erhardt entwickelt bei inovex Softwareplattformen für Medizingeräte auf Basis von Open-Source-Technologien. Am liebsten hält er sich im Maschinenraum der Systemsoftware auf - dort, wo Hardware, Betriebssystem und Anwendungssoftware zusammentreffen. Erfahrung mit der Durchführung von Schulungen sammelt Christoph Erhardt seit 2007; zunächst in der akademischen Lehre und seit 2019 auch in der freien Wirtschaft.
Warum inovex Academy?
Unser AngebotDie inovex Academy hat es sich zur Aufgabe gemacht, Wissen über Methoden und Technologien weiterzugeben, die wir in unseren Projekten bereits erfolgreich einsetzen.
Offener Erfahrungsaustausch
In unseren offenen Trainings legen wir großen Wert auf den Erfahrungsaustausch unter Gleichgesinnten. Lernen Sie von und mit anderen Expert:innen.
Kuratierte Inhalte
Alle Trainingsinhalte sind sorgfältig ausgewählt, um den bestmöglichen Lerneffekt zu erzielen und möglichst viele Inhalte zu vermitteln.
Praxiserfahrene Trainer:innen
Unsere Trainer:innen kommen aus der Praxis und haben viele der vermittelten Inhalte schon in ihrer täglichen Arbeit erprobt und erfolgreich angewendet.
Flughöhe nach Maß
Unsere Trainings starten dort, wo viele Standard-Kurse aufhören. Durch ihren interaktiven Aufbau passen wir die Flughöhe dynamisch an das Expert:innenwissen der Teilnehmenden an und steigen gern auch tief in komplexe Fragen ein.
Die nächsten Termine im Überblick
09:00–17:00 Uhr (München)
09:00–17:00 Uhr (München)
09:00–17:00 Uhr (München)
09:00–17:00 Uhr (Erlangen)
09:00–17:00 Uhr (Erlangen)
09:00–17:00 Uhr (Erlangen)
09:00–17:00 Uhr (Köln)
09:00–17:00 Uhr (Köln)
09:00–17:00 Uhr (Köln)
09:00–17:00 Uhr (remote)
09:00–17:00 Uhr (remote)
09:00–17:00 Uhr (remote)
09:00–17:00 Uhr (Karlsruhe)
09:00–17:00 Uhr (Karlsruhe)
09:00–17:00 Uhr (Karlsruhe)
09:00–17:00 Uhr (remote)
09:00–17:00 Uhr (remote)
09:00–17:00 Uhr (remote)
Häufig gestellte Fragen
Warum ist der Cyber Resilience Act wichtig für Developers?
Wie ist das Training strukturiert?
Warum ist ein gezieltes Developer Training für den Cyber Resilience Act wichtig?
Gibt es ein Zertifikat nach Abschluss des Cyber Resilience Act Trainings?
Ergänzende Informationen
Collin Rogowski
Head of inovex Academy