

ISC2 CSSLP - Certified Secure Software Lifecycle Professional
Ziele der Schulung
In dieser 5-tägigen Schulung "ISC2 CSSLP - Certified Secure Software Lifecycle Professional" werden Sie umfassend auf die CSSLP-Zertifizierungsprüfung vorbereitet. Das Ziel des Kurses ist es, Ihnen ein tiefes Verständnis der sicherheitskritischen Aspekte im gesamten Softwareentwicklungslebenszyklus zu vermitteln. Sie lernen, wie Sie die Sicherheit von Anfang an in den Softwareentwicklungsprozess integrieren und so die Entwicklung sicherer Anwendungen gewährleisten können.
Der Kurs deckt alle acht Domänen des CSSLP ab, beginnend mit den grundlegenden Konzepten sicherer Software und Sicherheitsdesignprinzipien. Sie werden sich mit der Definition von Software-Sicherheitsanforderungen, der Identifikation und Analyse von Compliance-, Datenschutz- und Dateneinstufungsanforderungen beschäftigen. Zudem lernen Sie, Missbrauchs- und Missbrauchsfälle zu entwickeln und eine Security Requirement Traceability Matrix (STRM) zu erstellen.
In der Domäne der sicheren Softwarearchitektur und -design werden Sie Bedrohungsmodellierung durchführen, die Sicherheitsarchitektur definieren, sichere Schnittstellendesigns entwickeln und eine architektonische Risikobewertung durchführen. Des Weiteren erarbeiten Sie, wie Sie während der Implementierungsphase sicheren Code schreiben, Code auf Sicherheitsrisiken analysieren und Sicherheitskontrollen implementieren.
Die Schulung umfasst auch ausführliche Module zur sicheren Softwareprüfung, einschließlich der Entwicklung von Sicherheitstestfällen, Sicherheitsteststrategien und -plänen, sowie zur Verwaltung des Software-Lebenszyklus, einschließlich sicherer Konfigurations- und Versionskontrolle und der Dekommissionierung von Software.
Darüber hinaus wird die sichere Bereitstellung, der Betrieb und die Wartung von Software behandelt, einschließlich des operativen Risikomanagements, der sicheren Freigabe von Software und des Supports im Incident Response. Schließlich werden Sie in die sichere Software-Lieferkette eingeführt, lernen das Management von Risiken in der Software-Lieferkette, die Sicherheitsanalyse von Drittanbieter-Software und die Überprüfung von Pedigree und Provenienz.
Zielgruppe Seminar
- Software Architect
- Software Engineer
- Software Developer
- Application Security Specialist
- Software Program Manager
- Quality Assurance Tester
- Penetration Tester
- Software Procurement Analyst
- Project Manager
- Security Manager IT
Voraussetzungen
- keine
Lernmethodik
Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.
Seminarinhalt
Domain 1: Secure Software Concepts
- Understand core concepts
- Understand security design principles
Domain 2: Secure Software Lifecycle Management
- Manage security within a software development methodology (e.g., agile, waterfall)
- Identify and adopt security standards (e.g., implementing security frameworks, promoting security awareness)
- Outline strategy and roadmap
- Define and develop security documentation
- Define security metrics (e.g., criticality level, average remediation time, complexity, key performance indicators (KPI), objectives, key results)
- Decommission applications
- Create security reporting mechanisms (e.g., reports, dashboards, feedback loops)
- Incorporate integrated risk management methods
- Implement secure operation practices
Domain 3: Secure Software Requirements
- Define software security requirements
- Identify compliance requirements
- Identify data classification requirements
- Identify privacy requirements
- Define data access provisioning
- Develop misuse and abuse
- Develop security requirement traceability matrix
- Define third-party vendor security requirements
Domain 4: Secure Software Architecture and Design
- Define the security architecture
- Perform secure interface design
- Evaluate and select reusable technologies
- Perform threat modeling
- Perform architectural risk assessment and design reviews
- Model (nonfunctional) security properties and constraints
- Define secure operational architecture (e.g., deployment topology, operational interfaces, continuous integration and continuous delivery (CI/CD))
Domain 5: Secure Software Implementation
- Adhere to relevant secure coding practices (e.g., standards, guidelines, regulations)
- Analyze code for security risks
- Implement security controls (e.g., watchdogs, file integrity monitoring, anti-malware)
- Address the identified security risks (e.g., risk strategy)
- Evaluate and integrate components
- Apply security during the build process
Domain 6: Secure Software Testing
- Develop security testing strategy and plan
- Develop security test cases
- Verify and validate documentation (e.g., installation and setup instructions, error messages, user guides, release notes)
- Identify undocumented functionality
- Analyze security implications of test results (e.g., impact on product management, prioritization, break/build criteria)
- Classify and track security errors
- Secure test data
- Perform verification and validation testing (e.g., independent/internal verification and validation, acceptance test)
Domain 7: Secure Software Deployment, Operations, Maintenance
- Perform operational risk analysis
- Secure configuration and version control
- Release software securely
- Store and manage security data
- Ensure secure installation
- Obtain security approval to operate (e.g., risk acceptance, sign-off at appropriate level)
- Perform information security continuous monitoring
- Execute incident response plan
- Perform patch management (e.g. secure release, testing)
- Perform vulnerability management (e.g., tracking, triaging, common vulnerabilities and exposures (CVE))
- Incorporate runtime protection (e.g., runtime application self protection (RASP), web application firewall (WAF), address space layout randomization (ASLR), dynamic execution prevention)
- Support continuity of operations
- Integrate service level objectives and service level agreements (SLA) (e.g., maintenance, performance, availability, qualified personnel)
Hinweise
Prüfung und Zertifizierung
Die Prüfungsgebühr ist nicht im Preis enthalten.
Sie können den Voucher zur ISC2 Zertifikats-Prüfung bei uns zusätzlich mitbuchen. Zur Prüfung registrieren Sie sich bei einem Pearson VUE Testcenter, und rufen dort den gewünschten Prüfungstermin ab. Wenn Sie bei uns keinen Voucher erwerben, bezahlen Sie die Gebühr direkt im Testcenter. Anmeldung und weitere Konditionen zu den Gebühren (variieren nach Region) finden Sie unter https://www.isc2.org/register-for-exam.
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: ISC2 Schulungen Portfolio
Kundenbewertungen
11 Teilnehmende
Gesicherte Kurstermine
| 07.12. - 11.12.2026 | Nürnberg | ||
| 07.12. - 11.12.2026 | Virtual Classroom (online) |
Seminare kurz vor der Durchführung
| 27.07. - 31.07.2026 | Hamburg | ||
| 31.08. - 04.09.2026 | München | ||
| 14.09. - 18.09.2026 | München | ||
| 05.10. - 09.10.2026 | Nürnberg |



