IT Security Camp - Das Intenstivtraining mit Christian Schneider
Event
In München
Beschreibung
-
Kursart
Event
-
Niveau
Mittelstufe
-
Sprachen
Deutsch
-
Ort
München
-
Dauer
3 Tage
Das IT Security Camp mit Christian Schneider, einem der bekanntesten deutschsprachigen IT Security Experten, findet mehrmals im Jahr statt. Im 3-tägigen Intensivseminar üben Sie nach dem Basiswerkzeug tiefere offensive Fähigkeiten (inkl. Post-Exploitation) und erlernen defensive Techniken zur Automation von Security-Checks in CI/CD Pipelines. Sie erfahren alles rund um das hochaktuelle Thema: DevSecOps, führen Cloud-Security-Checks durch und befassen sich mit den Container-Platform-Reviews.
Early Bird:
Bis zum 29. August anmelden und 250 € sparen!
Teamrabatt:
Mindestens 3 Kolleg:innen anmelden und 100 € pro Ticket sparen!
3-Tage-Ticket online oder vor Ort unter:
https://it-security-camp.de/7-9-oktober-2024-mue-und-online/?go=ok
Standorte und Zeitplan
Lage
Beginn
Beginn
Hinweise zu diesem Kurs
Das IT Security Camp für Pentesting- und DevSecOps-interessierte Entwickler:innen, Test Engineers und DevOps Engineers.
Zum Trainer: Christian Schneider ist als freiberuflicher Whitehat Hacker, Trainer und Security-Coach tätig. Als Softwareentwickler mit mittlerweile 20 Jahren Erfahrung – ein Großteil davon im Java-Umfeld – fand er 2005 seinen Themenschwerpunkt im Bereich IT-Security. Er berät DAX-Konzerne und mittelständische Unternehmen im Bereich der sicheren Softwareentwicklung durch Security Architecture Consulting und Penetrationtesting.
Meinungen
Themen
- IT Security
- IT
- DevSecOps
- Cloud Security
- Security-Checks
Dozenten
Christian Schneider
IT Security
Inhalte
Die Teilnehmer:innen erlernen in drei Tagen nach dem Basiswerkzeug, tiefere offensive Fähigkeiten sowie defensive Techniken zur Automation von Security-Checks in CI/CD Pipelines. Das Programm besteht aus vier komplexen Teilen, in welchen das Ziel verfolgt wird, die Sicherheit eigener Projekte nachhaltig zu erhöhen. Einleitend werden die Web-Security Schwachstellen anhand der Trainingsanwendung präsentiert. Die Teilnehmenden betrachten die Ursachen der Lücken sowie deren Ausnutzungsrisiken und Formen der Absicherung. Im nächsten Schritt wird die Nutzung offensiverer Techniken erlernt, um tiefer in Systeme einzudringen (Post-Exploitation) und Rückkanäle sinnvoll aufzubauen. Der dritte Themenbereich befasst sich mit den Schwachstellen-Scans. Die Teilnehmer:innen untersuchen dabei teil-automatisiert die Außen- und Innensicht einer Anwendung: Beginnend mit der dynamischen Analyse zur Laufzeit (DAST) und darüberhinausgehend werden hierzu Methoden zur statischen Code-Analyse eingesetzt (unter Nutzung von OpenSource-Werkzeugen), um tiefere Abdeckung zu erzielen. Abschließend wird im vierten Teil des Camps die Frage verfolgt, wie man die Security-Scans soweit vollautomatisch laufen lassen kann, dass diese in Jenkins Build-Pipelines integriert werden. Es werden unter anderem Maßnahmen aufgezeigt, wie die teil-manuelle Analyse vollautomatisiert stattfinden kann (DevSecOps).
Zusätzliche Informationen
https://it-security-camp.de/7-9-oktober-2024-mue-und-online/?go=ok
IT Security Camp - Das Intenstivtraining mit Christian Schneider
