Zum Hauptinhalt springen
Coach_Trainings

THREAT MODELING MIT DEM GANZEN TEAM

Threat Modeling Workshop

Um Threat Modeling für Ihre Organisation nutzbar zu machen, bieten wir auf Ihre Bedürfnisse zugeschnittene Workshops zur Identifikation & Bewertung von Sicherheitsrisiken und Gegenmaßnahmen an.

Nach dem Workshop nehmen die Teilnehmer ein besseres Verständnis von Schwachstellen mit in ihre tägliche Arbeit. Die Methodik hilft allen Beteiligten, das Thema IT Security greifbar zu machen und konkrete Maßnahmen abzuleiten, die im Projekt-Backlog eingeplant werden können. 

Die Teilnehmer:innen des Workshops erlernen die Methodik und Vorgehensweise, sich bewusst in die Rolle eines Angreifenden zu versetzen. So werden sie in die Lage versetzt, selbstständig die wesentlichen fachlichen und technischen Risiken zu identifizieren.

content_agile_organisation_960x720

Rahmendaten unseres Workshops

  • Interaktives Workshop-Format
  • Fokus auf Ihre konkreten Kern-Anwendungen
  • Dauer: 1 Tag oder 2 halbe Tage
  • 2 Security-Experten mit umfangreicher Erfahrung im Software-Engineering
  • Max. 12 Teilnehmer
  • Inklusive Vor- und Nachbereitung
  • Online oder in Präsenz durchführbar
  • Auf Deutsch oder Englisch

Details zum Workshop

icon_time_387x155px

1 Tag oder 2 x 0,5 Tage

icon_costs_387x155px

4.050 Euro

csm_icon_location_387x155px_4504e9e3e8

Inhouse bei iteratec oder virtuell

icon_people_387x155px

Teams bis 12 Personen  

Ablauf – Wie wir vorgehen

  • Kick-off & Bestandsaufnahme

    Gemeinsame Erhebung des Ist-Zustands Ihrer Applikationen inklusive Architektur-Review, OWASP-basierter Schwachstellenanalyse und ggf. Quickcheck (Pentest light)

  • Interaktiver Workshop (1 Tag oder 2 halbe Tage)

    Bedrohungsanalyse mit Ihrem Team anhand der STRIDE-Methodik – komponenten-, rollen- und fallbasiert

  • Identifikation & Bewertung von Bedrohungen

    Beschreibung konkreter Risiken als „Evil User Storys“, Einschätzung von Kritikalität (Eintrittswahrscheinlichkeit & Schadenshöhe), Ableitung von Gegenmaßnahmen

  • Ableitung konkreter Maßnahmen

    Die identifizierten Risiken werden in konkrete Sicherheitsmaßnahmen überführt, die direkt in den Projekt-Backlog aufgenommen werden können

  • Training & Befähigung des Teams

    Vermittlung von Sicherheitsbewusstsein und Methodenkompetenz, um zukünftige Bedrohungen selbstständig zu erkennen und zu adressieren

Trainer – Wer Sie zum Champion macht

Zur Abdeckung aller Leistungen arbeiten wir mit einem 2-Personen-Team, das tiefgreifende Erfahrung in Softwareentwicklung, IT-Architektur und Anwendungssicherheit mitbringt. Unsere Trainer:innen kombinieren fundiertes technisches Know-how mit langjähriger Workshop-Erfahrung – praxisnah, methodisch versiert und mit Blick für die Herausforderungen moderner Entwicklungsteams.

Lernen Sie einen unserer Trainer kennen:

Sven Strittmatter

Als Software Architect und Security Consultant beschäftigt sich Sven bei iteratec bereis seit 2015 in verschiedenen Projekten mit der ganzheitlichen Implementierung unternehmensweiter Sicherheitsmaßnahmen. Im Laufe seiner über 15-jährigen Berufserfahrung lernte er Security dabei auf "the hard way" kennen.

csm_Sven_Strittmatter_075_01_681495191b