Security Testing mit Fuzzing

Sicherheitslücken finden, bevor es andere tun – effizient, reproduzierbar und regulatorisch belastbar

Ihre Software funktioniert. Aber ist sie auch robust gegen ungewöhnliche oder fehlerhafte Eingaben?

Genau hier setzt Fuzzing an: automatisierte Tests erzeugen in hoher Zahl ungeplante, teilweise invalide Inputs, um Schwachstellen frühzeitig sichtbar zu machen. So schließen Sie Lücken, die klassische Tests oft übersehen und erfüllen zugleich aktuelle regulatorische Anforderungen (z. B. Cyber Resilience Act).

Diese Schulung richtet sich an Fachkräfte, die Software entwickeln oder testen und Security Testing praxistauglich einführen bzw. ausbauen wollen.

Warum jetzt? 

  • Angreifer nutzen unerwartete Eingaben. Genau die Fälle, die Fuzzing systematisch abdeckt.
  • Moderne Software besteht aus Eigen‑, Dritt‑ und Open‑Source‑Komponenten: Fuzzing hilft, die Software ganzheitlich mit Sicherheitests abzudecken.
  • Regulatorik verlangt regelmäßige, nachvollziehbare Security‑Tests. Fuzzing liefert skalierbare Evidenz.

So arbeiten wir im Kurs

Format: Blended Learning – 2 Tage Präsenz + 1 Online‑Session (ca. 3 h) zur Vertiefung und Übung.
Lernstil: kurzweilige Inputs, viel Hands‑on mit konkreten Fuzzing‑Werkzeugen (Open Source & kommerziell), angeleitete Übungen, Checklisten & Vorlagen.

Nach dem Seminar können Sie...

Nach dem Seminar können Sie...

...einschätzen, wo Fuzzing den größten Effekt hat (APIs, Protokolle, Formate, Services).

...eigene Fuzzing‑Tests aufsetzen, ausführen und ergebnisorientiert priorisieren.

...Crashs und Findings analysieren, reproduzieren (False Positives vs. echte Schwachstellen).

...Abbruchkriterien (Wann ist „genug“ getestet?) definieren und begründen.

...Fuzzing mit bestehenden Tests kombinieren (Unit, Integration, E2E) und in CI/CD‑Pipelines integrieren.

...Ergebnisse regulatorisch verwertbar dokumentieren (z. B. für den Cyber Resilience Act, inkl. Open-Source-Software/Drittkomponenten).

Kursinhalte

Kursinhalte

  • Testmethoden: statisch und dynamisch
  • Einführung in Fuzzing
  • Fuzzing-Ansätze und -Techniken (Black Box, White Box, Gray Box, Generation, Mutation, Coverage-Guided, Generator-basiert, Model-based, Directed)
  • Abbruchbedingungen
  • Kombination mit statischer Analyse
  • Einsatz selbst-entwickelter Fuzzing-Werkzeuge
  • Such-basiertes Fuzzing
  • Fuzzing verschiedener Programmiersprachen
  • Fuzzing für Zertifizierungszwecke
Trainer*innen

Martin Schneider ist Leiter der Gruppe Testen im Geschäftsbereich Quality Engineering des Fraunhofer Instituts FOKUS. Er ist Experte für Qualitätssicherung und Sicherheitstests im Bereich vernetzter Softwaresysteme. Er hat sein Diplom in Informatik an der TU Berlin 2012 erworben und mehr als 10 Jahre Erfahrung in der angewandten Forschung und Lehre, Koordination, Konzeption und Durchführung kunden-individueller Schulungen, u.a. Security Testing Basic. Er ist Ko-Autor des Fachbuchs „Basiswissen Sicherheitstests“ (dpunkt-Verlag) und Ko-Autor eines Fuzzing-Leitfadens für das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Ramon Barakat schloss sein Studium der Informatik an der Technischen Universität Berlin mit einem Master ab. Er arbeitet am Fraunhofer-Institut für Offene Kommunikationssysteme (FOKUS), wo er an mehreren Industrie- und Forschungsprojekten in den Bereichen Software-Qualitätssicherung, Sicherheitstesten, NG112 und Künstliche Intelligenz beteiligt ist.

Übersicht zum Angebot »Security Testing mit Fuzzing«

Veranstaltungstyp Offenes Format (auf Anfrage auch als Inhouse Schulung möglich)
Format Blended Learning (Präsenz- und Online-Einheiten)
Dauer 2 Tage Live + 0,5 Tage online
Termine
  • 24.02.2026 - 25.02.2026 in Berlin (Anmeldung bis 09.02.2026)
  • 05.05.2026 - 06.05.2026 in Berlin (Anmeldung bis 20.04.2026)
  • 23.06.2026 - 24.06.2026 in Berlin (Anmeldung bis 08.06.2026)
  • 29.09.2026 - 30.09.2026 in Berlin (Anmeldung bis 14.09.2026)
  • 24.11.2026 - 25.11.2026 in Berlin (Anmeldung bis 09.11.2026)
Sprache Deutsch (in Englisch auf Anfrage)
Zielgruppe Diese Schulung richtet sich an Fachkräfte, die Software entwickeln oder testen und Security Testing praxistauglich einführen bzw. ausbauen wollen: Softwareentwickler*innen, Tester*innen, Testingenieur*innen, Test‑, QA‑ und DevOps‑Verantwortliche
Voraussetzungen Kenntnisse und grundlegende Erfahrung in Softwareentwicklung, Programmierung, IT-Sicherheit und Testen
Ort Online und beim Fraunhofer FOKUS, Kaiserin-Augusta-Allee 31, 10589 Berlin
Preis EUR 1.625 ,- pro Person (USt. befreit gemäß §4 Nr. 22 Buchstabe a UStG)

Kontakt

Contact Press / Media

Anne Halbich

Fraunhofer-Institut für Offene Kommunikationssysteme FOKUS
Kaiserin-Augusta-Allee 31
10589 Berlin

Telefon +493034637346

Melden Sie sich zu unserem Newsletter an!

Erhalten Sie regelmäßig Neuigkeiten und exklusive Inhalte direkt in Ihr Postfach.
Bitte füllen Sie das Pflichtfeld aus.

Bitte füllen Sie das Pflichtfeld aus.