Professionelle IT-Services von accompio für Unternehmen in Deutschland.
Training

Fortify

Applikationssicherheit praxisnah umsetzen: Schwachstellen erkennen, analysieren und mit Fortify systematisch beheben.

Dieses Training richtet sich an das gesamte DevSecOps-Team. In dem Workshop werden die Grundlagen der Applikationssicherheit vermittelt; sei es mithilfe von statischer Code-Analyse oder durch automatisierte Penetrationstests.

Applikationssicherheit mit Micro Focus Fortify

Für wen ist das Training geeignet?

Dieses Training richtet sich an das gesamte DevSecOps-Team – egal ob Entwickler, Security Auditor oder Projektleiter, die sich für Applikationssicherheit interessieren.

Dauer
3 Tage (8h/Tag)
Format
Inhouse oder bei accompio
Telnehmeranzahl
auf Anfrage
Zielgruppe
Das gesamte DevSecOps-Team – egal ob Entwickler, Security Auditor oder Projektleiter.
Test von Verschlüsselung und Sicherheit mit Apache JMeter.

Fortify Training – Applikationen sicher entwickeln

Dieses Training richtet sich an das gesamte DevSecOps-Team – von Entwicklern über Security Auditoren bis hin zu Projektleitern. Es vermittelt praxisnah die Grundlagen moderner Applikationssicherheit und zeigt, wie Sicherheitsprüfungen systematisch in Entwicklungs- und Qualitätssicherungsprozesse integriert werden können. Auf Basis der OWASP Top 10 entwickeln die Teilnehmenden ein fundiertes Verständnis für typische Angriffsszenarien wie SQL-Injection oder Cross-Site Scripting. Sie lernen die Architektur und Funktionen von Fortify kennen und setzen sowohl statische Code-Analysen mit dem Fortify Static Code Analyzer als auch dynamische Tests mit Fortify WebInspect um. Integration in Build- und CI-Umgebungen sowie das professionelle Auditieren und Bewerten von Ergebnissen runden das Training praxisnah ab.

Inhalte im Überblick

  • Verbesserung der Sicherheit Ihrer Anwendungen mit Fortify Static Code Analyzer und Fortify WebInspect
  • Grundlagen in der Handhabung der einzelnen Tools
  • Best Practices sowie Tipps und Tricks im Umgang mit den Werkzeugen

  • Integration von Fortify in die Build-Management-Tools Apache Maven, Gradle oder Ant
  • Anbindung an eine Continuous Integration-Software wie Jenkins

  • Scannen verschiedener Sprachen (Java, C/C++, .NET, etc.)
  • Verwendung verschiedener Utilities (Kommandozeile, Audit Workbench, IDE-Plugins)
  • Scannen von Webseiten und Webanwendungen
  • Scannen von REST- und SOAP-Schnittstellen
  • Erstellung von Skripten zur Automatisierung

  • Erkennen und Filtern von False-Positives
  • Erstellen eines Reports
  • Tiefgreifende Analyse der Issues

Ihr Mehrwert

Sicherheitsbewusstsein stärken

Verstehen Sie typische Angriffsszenarien und Sicherheitsrisiken aus Angreiferperspektive.

Statische & dynamische Analyse anwenden

Identifizieren Sie Schwachstellen frühzeitig mit Fortify Static Code Analyzer und WebInspect.

Integration in CI/CD-Prozesse

Binden Sie Sicherheitsprüfungen nahtlos in Build- und Continuous-Integration-Umgebungen ein.

False Positives sicher bewerten

Lernen Sie, Analyseergebnisse professionell zu prüfen und fundierte Reports zu erstellen.

Breite Technologieabdeckung

Scannen Sie verschiedene Programmiersprachen sowie Web- und API-Schnittstellen.

Best Practices für DevSecOps

Frau mit Headset im Kundenservice bei Accompio IT-Services.

Kontaktieren Sie uns

Wir von accompio helfen Ihnen gerne.

Erstgespräch vereinbaren

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

Von Zeit zu Zeit möchten wir Sie über unsere Produkte und Dienstleistungen sowie andere Inhalte, die für Sie von Interesse sein könnten, informieren. Sie können diese Benachrichtigungen jederzeit abbestellen. Wenn Sie damit einverstanden sind, dass wir Sie zu diesem Zweck kontaktieren, aktivieren Sie bitte das folgende Kontrollkästchen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink am Ende jeder E-Mail oder per E-Mail an info@accompio.com.

Wir verarbeiten und speichern Ihre Daten. Weitere Informationen finden Sie unter Datenschutz.