Add your offcanvas content in here

Das Unternehmen

Simplifying your IT-security journey.

Sichere Softwareentwicklung mit KI (AI-SDLC)

Dieses Training gibt eine Einführung in den Software-Lebenszyklus unter Einsatz von KI-Werkzeugen. Hierbei wird der Einsatz von KI-Tools unter zwei verschiedenen Gesichtspunkten betrachtet. Zum einen geht es um die sichere Verwendung von KI-Tools, welche sich im Entwicklungszyklus etablieren. Zusätzlich werden KI-Tools diskutiert, welche speziell auf die Erhöhung der Softwarequalität abzielen.

Diese Schulung gibt Antworten auf die folgenden Fragen

  • Welche Probleme geben sich durch die Einführung von KI im Software-Entwicklungsprozess?
  • Welche Schwachstellen und Fehlerklassen bedürfen im Zeitalter des Agentic-Coding besondere Aufmerksamkeit, welche können wir mehr und mehr vernachlässigen?
  • Welche Risiken (Sicherheit, Datenschutz, Urheberrecht) bringe ich in mein Unternehmen, wenn ich KI-Tools unkontrolliert einsetze?
  • Welche KI-Tools helfen mir, bessere und sicherere Software zu schreiben?
  • Wo finde ich Hilfe zur Selbsthilfe?

Headline 3

Text 3

KI-Tools wie GitHub Copilot, Cursor oder Claude haben unseren Entwickleralltag bereits grundlegend verändert. Wer sich dabei einfach treiben ließ, hat möglicherweise schon neue Risiken unkontrolliert in den eigenen Prozess eingebaut. Um heute als Softwareentwickler, DevOps Engineer oder Architekt produktiv und sicher mit diesen Werkzeugen zu arbeiten, braucht es mehr als ein grundlegendes Verständnis von LLMs: Man muss wissen, welche typischen Schwachstellen KI-generierter Code mit sich bringt und welche Unternehmensrisiken durch eine unkontrollierte Tool-Nutzung entstehen. Gleichzeitig lässt sich KI gezielt einsetzen, um Codequalität und Sicherheit aktiv zu verbessern.

Genau das vermittelt dieser Kurs: praxisnah, technisch fundiert und direkt anwendbar – von Agentic Coding über die sichere MCP-Integration bis hin zu Spec-driven Development.

Die Teilnehmer verlassen den Kurs mit einem klaren Bild davon, wie ein moderner, KI-gestützter Entwicklungsprozess aussieht, der Geschwindigkeit und Sicherheit nicht gegeneinander ausspielt.

Kursinhalt

Inhalte

Die Kursinhalte im Überblick

  • LLM-Grundlagen: Stärken, Limitierungen, Paradigmenwechsel
  • Ver(schlimm?)besserungen des Entwicklungsprozesses: Die neue Rolle des Entwicklers verstehen
  • Von Autocomplete bis Agent Mode: Crashkurs Agentic Coding (Claude, Cursor, Copilot, Windsurf)
  • Welche Fehlerklassen werden relevanter im Zeitalter des Agentic Coding?
  • Welche klassischen Schwachstellen treten in den Hintergrund?
  • Praxisbeispiele: typische Sicherheitslücken vermeiden und erkennen
  • Was ist mit Datenschutz, Urheberrecht & Compliance?
  • Yolo-Security, Geschwindigkeit wird zur Gefahr: Agentic Workflows und MCP Server
  • Leitplanken und Policies für sichere Tool-Integration im Unternehmen
  • Echte Chancen von KI: Tools für Security Scans, Code Review und Testing
  • Spec-driven development: von der Idee zu geprüftem Code
  • Ressourcen & Frameworks, die im Alltag helfen (OWASP, BMAD, GSD, Spec-First)
Details

Diese Schulung richtet sich an Unternehmen und Organisationen. Sie wird individuell auf Ihre Anforderungen und die Vorkenntnisse des Teams zugeschnitten und kann bei Ihnen im Haus oder online durchgeführt werden. Schon ab drei Teilnehmern kann diese Schulung wirtschaftlich sein.

Dauer und Format

  • ½ Tag bis ein Tag, individuell abgestimmt
  • Präsenz-​ oder Online-​Schulung

Voraussetzungen

keine

Unsere Trainer

Unser Versprechen: aus der Praxis, für die Praxis & immer auf dem neuesten Stand. Deshalb sind alle unsere Trainer selbst aktiv tätige Experten mit langjähriger Erfahrung im unterrichteten Fachgebiet.

Bastian Braun ist Senior Consultant IT Security bei mgm security partners. Er arbeitet an der Entwicklung sicherer Web-Anwendungen mit Hilfe agiler Prozesse, leitet Seminare für Entwickler, Projektleiter und Penetrationstester, führt Produkt- und Sicherheitsanalysen durch und berät Kunden in allen Belangen der Web Security.

Das Thema Web Security beschäftigt ihn seit mehr als 15 Jahren aus akademischer Forschungsperspektive und als angewandte Best Practice. Der Transfer von akademischen Forschungsergebnissen in den industriellen Alltag macht ihm besonders viel Spaß. Er ist Board-Member des deutschen OWASP Chapters und regelmäßiger Sprecher im Rahmen einschlägiger Konferenzen.

Benjamin Kellermann ist Informationssicherheitsberater sowie Penetrationstester bei der mgm security partners in Dresden. Seit 2004 beschäftigt er sich intensiv mit Informationssicherheit und forschte zu sicheren Webanwendungen am Lehrstuhl Datenschutz und Datensicherheit bei Prof. Andreas Pfitzmann. Mehrere Jahre unterrichtete er im Gebiet der Informationsicherheit und ist Sprecher auf zahlreichen Fachkonferenzen. Durch viele Sicherheitsaudits sowie Penetrationstests hat Herr Kellermann den notwendigen Sachverstand, auch auf technisch sehr tief differenzierte Fragen einzugehen.

Mirko Richter ist SSDLC-Berater, SAST-Spezialist, Penetrationstester und Niederlassungsleiter bei der mgm security partners in Dresden und verfügt über langjährige Erfahrungen als Entwickler, Projektleiter und Architekt.
Er verfügt über tiefgreifendes Know-How und Erfahrungen zur Härtung von Softwarelösungen im webbasierten Bereich. Um dieses Know-How aufrecht erhalten zu können, entwickelt er auch heute noch neben seiner Beratertätigkeit aktiv in Software-Projekten mit und kann daher auf entsprechende Fragestellungen in hoher Detailtiefe eingehen.

Björn Kirschner ist Informationssicherheitsberater sowie Penetrationstester bei mgm security partners in München. Björn blickt auf viele Penetrationstests unterschiedlichster Technologien zurück (Webapplikationen, mobile Apps, Netzwerkinfrastruktur, Server, …). Neben Seminaren führt er Sourcecode-Analysen durch und berät Kunden in vielen Belangen der Webanwendungssicherheit, vor allem im Rahmen eines sicheren Entwicklungsprozesses.

Reinhard Böhme ist ein erfahrener IT-Sicherheitsberater und Trainer mit einem breiten technischen Background und praktischer Expertise in Penetrationstests (Web, Mobile, Infrastruktur, Host-Audits, ASVS) sowie Cloud-Sicherheit (Azure, AWS). Er verbindet fundierte Kenntnisse moderner Cloud-Infrastrukturen und Informationssicherheit mit praktischer Erfahrung und macht komplexe Sicherheitsthemen für seine Seminarteilnehmer praxisnah und interessant.

Ihr Vorteil

Unsere Schulungen vermittelt nicht nur Wissen – sie verändert Denkweisen. Ihre Entwickler lernen, Sicherheitslücken frühzeitig zu erkennen und gezielt zu vermeiden. Das Ergebnis: robustere Anwendungen, mehr Vertrauen – und ein klarer Vorsprung im Projektalltag.

Alle Trainer sind aktiv tätige Security Consultants. Sie bringen ihre Erfahrung mit den alltäglichen, oftmals den Sicherheitsanforderungen widerstrebenden Problemstellungen ein und tragen damit zu einen pragmatischen, realitätsbezogenen Umgang mit Security bei.

Unsere Formate der Wissensvermittlung

  • Praxisnahe Methoden statt Theorie, um typische Sicherheitslücken in Webanwendungen und Mobile Apps zu vermeiden
  • Inhalte nach aktuellsten Standards durch aktiv tätige, erfahrene Security Consultants
  • Sicheres Coding für langfristige Wartbarkeit und Qualität des Quellcodes
  • Mehr Sicherheitsbewusstsein im Team verhindert frühzeitig Fallstricke
  • Schutz vor Haftungsrisiken & Imageschäden

Dr. Benjamin Kellermann

»Lassen Sie uns Ihre Anforderungen an eine Application Security Grundlagenschulung für Ihr Team durchsprechen.«