Programm
Sicherheit lässt sich in digitale Produkte nicht nachträglich einbauen, ohne dass es teurer, langsamer und lückenhafter wird: Bleiben Standardpasswörter beim Produktivstart unverändert, erhalten Angreifer einfachen Zugang zu kritischen Diensten – laut NSA und CISA ist die unsichere Standardeinstellung die häufigste Fehlkonfiguration in der Praxis. Der Kurs richtet sich an Entwicklung, IT-Sicherheit und Produktverantwortliche und macht sichere Produktentwicklung verständlich, praxisnah und unmittelbar auf den Arbeitsalltag übertragbar. Im Mittelpunkt stehen Security by Design als von Anfang an eingebaute Sicherheit und Security by Default als sicherste Werkseinstellung bei Auslieferung, zusammengefasst im Merksatz: früh denken, sicher liefern, dauerhaft prüfen. Grundlage ist der Cyber Resilience Act, der beides für digitale Produkte in der EU zur Pflicht macht und erst mit der Bereitstellung auf dem Markt greift.
Der erste Block folgt dem Secure Lifecycle über Planung, Design, Implementierung, Test sowie Deployment und Betrieb. Rollen, Richtlinien, Release-Integrität und die Behandlung von Schwachstellen laufen als Querschnitt durch alle Phasen - auch die Lieferkette gehört hier dazu Praxisbeispiele zu fehlender Eingabevalidierung mit SQL-Injection und zu erst nach der Veröffentlichung durchgeführten Sicherheitschecks zeigen die Folgen.
Darauf aufbauend behandelt der Kurs sichere Voreinstellungen und die technische Absicherung. Unsichere Defaults werden sicheren Defaults gegenübergestellt. Ergänzend geht es um das Reduzieren von Systemkomponenten, die Kontrolle von Diensten und Ports, Firewall und Zugriffskontrolle, verschlüsselte Übertragung sowie die Absicherung von Schnittstellen. Für den Dauerbetrieb vermittelt der Kurs Monitoring und Logging mit ihren Grenzen – welche Daten nicht protokolliert werden dürfen –, Code Reviews, automatisierte SAST- und DAST-Checks in der CI/CD-Integration sowie einen klaren Meldeweg für Schwachstellen über die gesamte Nutzungsdauer.
Ihr Nutzen als Unternehmen: Sie vermeiden teure Nachbesserungen und kurzfristige Abschaltungen, verkleinern die Angriffsfläche Ihrer Produkte und erfüllen die Sicherheitsanforderungen des Cyber Resilience Act nachweisbar. Sichere Voreinstellungen senken zugleich die Zahl der Fehlkonfigurationen bei Ihrer Kundschaft und entlasten Support und IT. Ihre Mitarbeitenden denken Sicherheit als Anforderung von Beginn an mit, statt sie im Test nachzuholen.
Ergebnis: Nach Abschluss erkennen Kursabsolventen den Unterschied zwischen Security by Design und Security by Default, wenden sichere Voreinstellungen, minimale Rechte und Eingabevalidierung in ihrer Arbeit an und wissen, wie Monitoring, Logging und automatisierte Security-Checks Sicherheit dauerhaft prüfbar machen. Damit erhöhen Sie die Produktsicherheit nachhaltig und senken Kosten und Risiken über den gesamten Lebenszyklus.
Hinweis: Sofern in Ihrem Unternehmen ein jährliches Sensibilisierungsprogramm besteht, kann diese Schulung als Bestandteil davon geführt und dokumentiert werden. Das Kursprogramm der CYBER-Akademie orientiert sich in Aufbau und Themenwahl am Österreichischen Informationssicherheitshandbuch (BKA/A-SIT) sowie an den Anforderungen gängiger Informationssicherheits-Managementsysteme; die Inhalte werden jährlich auf Aktualität und didaktische Qualität überprüft.
Stand: 09/2026
Inhalte
Erworbene Kenntnisse und Handlungskompetenzen
Der Kurs vermittelt Handlungssicherheit in der sicheren Produktentwicklung. Nach erfolgreichem Abschluss können sichere Voreinstellungen, minimale Rechte und Eingabevalidierung angewendet und Sicherheit über den gesamten Produktlebenszyklus prüfbar gehalten werden.
Schwerpunkte
- Secure Lifecycle von Planung bis Betrieb
- Sichere statt unsicherer Voreinstellungen
- Minimale Rechte, Eingabevalidierung, Verschlüsselung
- Monitoring, Logging und automatisierte Security-Checks
Kursdauer: rund 30-40 Minuten
Nutzungsbedingungen
Nutzungsbedingungen
Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.
Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.