Security Champions: Intensivtraining für sichere Softwareprodukte

Industrieprojekt mit adesso mobile solutions

Motivation und Problemstellung

Das Thema Security ist bei der Entwicklung von Softwareprodukten und -systemen entscheidend: Wer Risiken minimieren, das Vertrauen der Nutzenden erhöhen und die Produktqualität steigern möchte, muss die Softwaresicherheit bereits in den Entwicklungsprozess von Apps integrieren. Für viele Unternehmen sind damit große Herausforderungen verbunden: Oft fehlt es an Security-Kompetenz, an Methoden für eine sichere Softwareentwicklung oder an dem Bewusstsein für das Thema Angriffssicherheit. Der App-Entwickler adesso mobile solutions hat erkannt, wie wichtig Security in der Softwareentwicklung ist, und Mitarbeitende mithilfe eines Intensivtrainings des Fraunhofer IEM zu Security Champions geschult.

© Fraunhofer IEM
Wo Innovation und Sicherheit Hand in Hand gehen: Das Fraunhofer IEM Secure Engineering Lab.

Projektziele und Lösungsansatz

Mit dem Security Champion Training hat die Fraunhofer IEM Academy eine Weiterbildung für Softwareentwickler:innen konzipiert, die Expert:innen auf dem Gebiet der sicheren Softwareentwicklung werden möchten. Die Schulung baut auf den Ergebnissen der vom Fraunhofer IEM herausgegebenen Software Security Studie AppSecure.nrw auf. Diese machen deutlich, dass in vielen Unternehmen die Kompetenzen für eine sichere Softwareentwicklung und ein erfolgreiches Security-Anforderungsmanagement nicht ausreichen. Das Security Champion Training vermittelt daher essenzielle Grundlagen und schult Mitarbeitende umfassend zu Security-Fragen.

In rund 100 Fortbildungsstunden setzten sich die Teilnehmenden von adesso mobile solutions unter anderem mit relevanten Security-Gesetzen und -Normen auseinander, lernten die Prinzipien von Security by Design, Defense Coding, Methoden der angewandten Kryptographie und automatische sowie manuelle Code Reviews kennen. Dabei wechselten sich Live-Online-Sessions mit Hausaufgaben und Online-Feedback ab. Auf diese Weise wurden theoretische Inhalte effektiv mit praktischen Übungen verknüpft und somit das erlernte Wissen kontinuierlich vertieft. Durch das Intensivtraining kann adesso mobile solutions besser Gefahren von Kunden und Unternehmen abwenden und Systeme und Softwareprodukte widerstandsfähiger gegen Sicherheitsverletzungen machen.

Die Security Champion Schulungen werden von ausgebildeten Trainer:innen des Fraunhofer IEM durchgeführt. Sie sind »Certified Scientific Trainer« und richten die Inhalte auf die individuellen Bedarfe eines Unternehmens aus, um den Lerneffekt noch zu steigern

Weitere Informationen

 

Certified Security Champion Training

Wir zeigen Softwareentwickler:innen, wie man Security im Arbeitsalltag konsequent berücksichtigt, um die Sicherheit von Softwareanwendungen zu gewährleisten.

 

Forschungsprojekt AppSecure.NRW

Ziel des Forschungsprojekts war es, Schulungen, Werkzeuge & Prozesse für eine sichere App-Entwicklung bereitzustellen.

Das Thema ist auch für Sie interessant? Dann kontaktieren Sie uns gerne!

Stefan Dziwok

Contact Press / Media

Dr. rer. nat. Stefan Dziwok

Senior Researcher

Fraunhofer-Institut für Entwurfstechnik Mechatronik IEM
Zukunftsmeile 1
33102 Paderborn

Telefon +49 5251 5465155