Sichere Softwareentwicklung mit KI (AI-SDLC)

Dieses Training gibt eine Einführung in den Software-Lebenszyklus unter Einsatz von KI-Werkzeugen. Hierbei wird der Einsatz von KI-Tools unter zwei verschiedenen Gesichtspunkten betrachtet. Zum einen geht es um die sichere Verwendung von KI-Tools, welche sich im Entwicklungszyklus etablieren. Zusätzlich werden KI-Tools diskutiert, welche speziell auf die Erhöhung der Softwarequalität abzielen.
Diese Schulung gibt Antworten auf die folgenden Fragen
- Welche Probleme geben sich durch die Einführung von KI im Software-Entwicklungsprozess?
- Welche Schwachstellen und Fehlerklassen bedürfen im Zeitalter des Agentic-Coding besondere Aufmerksamkeit, welche können wir mehr und mehr vernachlässigen?
- Welche Risiken (Sicherheit, Datenschutz, Urheberrecht) bringe ich in mein Unternehmen, wenn ich KI-Tools unkontrolliert einsetze?
- Welche KI-Tools helfen mir, bessere und sicherere Software zu schreiben?
- Wo finde ich Hilfe zur Selbsthilfe?
Headline 3
Text 3
Beschreibung
KI-Tools wie GitHub Copilot, Cursor oder Claude haben unseren Entwickleralltag bereits grundlegend verändert. Wer sich dabei einfach treiben ließ, hat möglicherweise schon neue Risiken unkontrolliert in den eigenen Prozess eingebaut. Um heute als Softwareentwickler, DevOps Engineer oder Architekt produktiv und sicher mit diesen Werkzeugen zu arbeiten, braucht es mehr als ein grundlegendes Verständnis von LLMs: Man muss wissen, welche typischen Schwachstellen KI-generierter Code mit sich bringt und welche Unternehmensrisiken durch eine unkontrollierte Tool-Nutzung entstehen. Gleichzeitig lässt sich KI gezielt einsetzen, um Codequalität und Sicherheit aktiv zu verbessern.
Genau das vermittelt dieser Kurs: praxisnah, technisch fundiert und direkt anwendbar – von Agentic Coding über die sichere MCP-Integration bis hin zu Spec-driven Development.
Die Teilnehmer verlassen den Kurs mit einem klaren Bild davon, wie ein moderner, KI-gestützter Entwicklungsprozess aussieht, der Geschwindigkeit und Sicherheit nicht gegeneinander ausspielt.
Kursinhalt
Die Kursinhalte im Überblick
Transformation der Zeit: vom SDLC zum SSDLC, vom SDLC zum AI-SDLC
- LLM-Grundlagen: Stärken, Limitierungen, Paradigmenwechsel
- Ver(schlimm?)besserungen des Entwicklungsprozesses: Die neue Rolle des Entwicklers verstehen
- Von Autocomplete bis Agent Mode: Crashkurs Agentic Coding (Claude, Cursor, Copilot, Windsurf)
Neue Schwachstellen in KI-generiertem Code
- Welche Fehlerklassen werden relevanter im Zeitalter des Agentic Coding?
- Welche klassischen Schwachstellen treten in den Hintergrund?
- Praxisbeispiele: typische Sicherheitslücken vermeiden und erkennen
Unternehmensrisiken & sichere Tool-Nutzung
- Was ist mit Datenschutz, Urheberrecht & Compliance?
- Yolo-Security, Geschwindigkeit wird zur Gefahr: Agentic Workflows und MCP Server
- Leitplanken und Policies für sichere Tool-Integration im Unternehmen
KI zur Qualitätssicherung & Orientierung
- Echte Chancen von KI: Tools für Security Scans, Code Review und Testing
- Spec-driven development: von der Idee zu geprüftem Code
- Ressourcen & Frameworks, die im Alltag helfen (OWASP, BMAD, GSD, Spec-First)
Diese Schulung richtet sich an Unternehmen und Organisationen. Sie wird individuell auf Ihre Anforderungen und die Vorkenntnisse des Teams zugeschnitten und kann bei Ihnen im Haus oder online durchgeführt werden. Schon ab drei Teilnehmern kann diese Schulung wirtschaftlich sein.
Zielgruppe
- Entscheider
- Projektleiter
- Architekten
- Softwareentwickler
- Sicherheitsbeauftragte
Dauer und Format
- ½ Tag bis ein Tag, individuell abgestimmt
- Präsenz- oder Online-Schulung
Voraussetzungen
keine
Unsere Trainer
Unser Versprechen: aus der Praxis, für die Praxis & immer auf dem neuesten Stand. Deshalb sind alle unsere Trainer selbst aktiv tätige Experten mit langjähriger Erfahrung im unterrichteten Fachgebiet.
Ihr Vorteil
Unsere Schulungen vermittelt nicht nur Wissen – sie verändert Denkweisen. Ihre Entwickler lernen, Sicherheitslücken frühzeitig zu erkennen und gezielt zu vermeiden. Das Ergebnis: robustere Anwendungen, mehr Vertrauen – und ein klarer Vorsprung im Projektalltag.
Alle Trainer sind aktiv tätige Security Consultants. Sie bringen ihre Erfahrung mit den alltäglichen, oftmals den Sicherheitsanforderungen widerstrebenden Problemstellungen ein und tragen damit zu einen pragmatischen, realitätsbezogenen Umgang mit Security bei.
- Praxisnahe Methoden statt Theorie, um typische Sicherheitslücken in Webanwendungen und Mobile Apps zu vermeiden
- Inhalte nach aktuellsten Standards durch aktiv tätige, erfahrene Security Consultants
- Sicheres Coding für langfristige Wartbarkeit und Qualität des Quellcodes
- Mehr Sicherheitsbewusstsein im Team verhindert frühzeitig Fallstricke
- Schutz vor Haftungsrisiken & Imageschäden





