Sicherheitstests erfolgreich und konform zum Cyber Resilience Act durchführen
Neue Regulierung (Cyber Resilience Act, CRA) und die erweiterte Produkthaftungsrichtline erfordert von Herstellern aller Produkte mit einer Kommunikationsschnittstelle regelmäßige Sicherheitstests zur Identifizierung von Sicherheitslücken, nicht nur im eigene Programmcode, sondern auch in Drittkomponenten, einschließlich Open-Source-Software. Gold-Standard für das Security Testing ist Fuzzing, das aber große Hürden in der Anwendung für typische Tester und Entwickler birgt. Durch die neue Regulierung werden viele dieser Entwickler und Tester zum ersten Mal mit der Durchführung von Sicherheitstesten konfrontiert werden.
In diesem Kurs werden die praktische Kenntnisse für die erfolgreiche Anwendung von Fuzzing für das Security Testing gelegt. Es werden die Grundlagen des Security Testings mit verschiedenen Testmethoden im Allgemeinen und mit Fuzzing eingeführt.
Darauf aufbauen lernen die Teilnehmer verschiedene Fuzzing-Ansätze und Techniken theoretisch eingeführt. Jeder Ansatz wird anhand konkreter Fuzzing-Werkzeuge in praktischen Übungen eingesetzt. Darauf aufbauen werden die verwandten Methoden und Werkzeuge, wie die Schwachstellendetektion, Abbruchbedingungen, und die Kombination mit anderen Testmethoden vorgestellt und experimentell erprobt.
In einem 3-stündigen Online-Modul wird das Wissen noch einmal aufgefrischt und in praktischen Übungen an neuen Problemstellungen vertieft.