Generative KI verändert die Softwarebranche grundlegend: Tools wie Claude Code, GitHub Copilot und andere ermöglichen es Entwicklern, ein bisher unerreichtes Maß an Effizienz zu erreichen. Dies ist zwar ein spannender Fortschritt, wirft jedoch auch wichtige Bedenken auf und veranlasst die Beteiligten dazu, diese Technologien mit Bedacht einzusetzen. Aktuellen KI-Tools fehlt es oft an dem differenzierten Verständnis, das erforderlich ist, um subtile, aber entscheidende Aspekte der Softwareentwicklung zu berücksichtigen, insbesondere im Bereich der Sicherheit.
Dieser Kurs vermittelt einen umfassenden Einblick in den verantwortungsvollen Umgang mit generativer KI beim Programmieren. Die Teilnehmer befassen sich eingehend mit Themen der Softwareentwicklung, die am ehesten von einem unachtsamen Einsatz generativer KI betroffen sind, darunter Authentifizierung, Autorisierung und Kryptografie. Der Lehrplan umfasst zudem eine Analyse, wie Claude Code, GitHub Copilot oder andere Tools mit sicheren Programmierpraktiken im Zusammenhang mit den in den OWASP Top Ten aufgeführten wichtigsten Sicherheitslücken umgehen, wie beispielsweise Path Traversal, SQL-Injection oder Cross-Site-Scripting.
Durch praktisches Lernen und Experimentieren erhalten die Teilnehmer ein solides Verständnis sowohl der Stärken als auch der Grenzen der KI-gestützten Entwicklung. Darüber hinaus zeigen Fallstudien von realen Vorfällen die Folgen von unsicherem Code auf und verdeutlichen die doppelte Natur der generativen KI als Ressource und potenzielles Risiko.
Am Ende des Kurses werden die Entwickler mit dem Wissen und den Fähigkeiten ausgestattet sein, KI-Tools verantwortungsvoll in den Lebenszyklus der Softwareentwicklung zu integrieren und so die Effizienz zu steigern, ohne die Sicherheit oder Produktqualität zu beeinträchtigen.
Diese Variante des Sicherheitskurses für C und C++ befasst sich ausführlich damit, wie bestimmte Sicherheitsprobleme im Code von GenAI behandelt werden. Anhand einer Reihe von praktischen Übungen sammeln die Teilnehmer Erfahrungen aus erster Hand darüber, wie man GenAI verantwortungsbewusst einsetzt und wie man das System dazu anleitet, den sichersten Code zu generieren. In manchen Fällen ist dies trivial, in den meisten Fällen jedoch nicht; und in wieder anderen Fällen ist es im Grunde unmöglich. Gleichzeitig vermitteln die Übungen allgemeine Erfahrungen im Umgang mit GenAI in der täglichen Programmierpraxis – was Sie davon erwarten können und in welchen Bereichen Sie sich nicht darauf verlassen sollten.
PRAKTISCHE INFO
- Wenn eine Schulung vor Ort nicht möglich ist, können wir eine interaktive Online-Schulung (virtuell) oder eine Hybrid-Schulung anbieten. Das Standardprogramm mit 3 Tagen Inhalt kann auch in 5 halben Tagen (von Montag bis Freitag) durchgeführt werden.
- Sind Sie neugierig, wie Sie den Return on Investment (ROI) von Schulungen zur sicheren Codierung quantifizieren können? Sehen Sie sich diesen Artikel.