Coursera
Sichere Kodierung: SSDLC, OWASP und SonarQube Essentials

Schalten Sie mit Coursera Plus den Zugang zu mehr als 10.000 Kursen frei. Starten Sie die 7-tägige kostenlose Testversion.

Coursera

Sichere Kodierung: SSDLC, OWASP und SonarQube Essentials

Shikhar Verma
Starweaver

Dozenten: Shikhar Verma

Bei Coursera Plus enthalten

Verschaffen Sie sich einen Einblick in ein Thema und lernen Sie die Grundlagen.
Stufe Mittel

Empfohlene Erfahrung

3 Stunden zu vervollständigen
Flexibler Zeitplan
In Ihrem eigenen Lerntempo lernen
Verschaffen Sie sich einen Einblick in ein Thema und lernen Sie die Grundlagen.
Stufe Mittel

Empfohlene Erfahrung

3 Stunden zu vervollständigen
Flexibler Zeitplan
In Ihrem eigenen Lerntempo lernen

Was Sie lernen werden

  • Erläuterung des Sicheren Software-Entwicklungs-Lebenszyklus (SSDLC) und seiner Rolle bei der Verbesserung der Softwaresicherheit während des gesamten Entwicklungsprozesses.

  • Demonstration der statischen Analyse von Code mit SonarQube zur Identifizierung von Fehlern, Code Smells und Sicherheitsschwachstellen.

  • Identifizierung allgemeiner Schwachstellen von Webanwendungen unter Verwendung der Top Ten des Open Web Application Security Project (OWASP) als Referenzrahmen.

  • Demonstration der Integration von Sicherheitskontrollen in bestehende CI/CD-Pipelines unter Verwendung von Automatisierungswerkzeugen zur Durchsetzung sicherer Codierungspraktiken.

Kompetenzen, die Sie erwerben

  • Kategorie: Compliance Management
  • Kategorie: Kontinuierliche Integration
  • Kategorie: Scannen auf Schwachstellen
  • Kategorie: Open Web Application Security Project (OWASP)
  • Kategorie: CI/CD
  • Kategorie: Anwendungssicherheit
  • Kategorie: Sicherheitsbewußtsein
  • Kategorie: Kontinuierliche Lieferung
  • Kategorie: Lebenszyklus der Softwareentwicklung
  • Kategorie: Bewertungen der Anfälligkeit
  • Kategorie: Sichere Kodierung
  • Kategorie: DevSecOps
  • Kategorie: Jenkins
  • Kategorie: DevOps
  • Kategorie: Automatisierung
  • Kategorie: Abhängigkeitsanalyse
  • Kategorie: Software-Qualitätssicherung

Wichtige Details

Zertifikat zur Vorlage

Zu Ihrem LinkedIn-Profil hinzufügen

Kürzlich aktualisiert!

August 2025

Bewertungen

5 Zuweisungen¹

KI-bewertet siehe Haftungsausschluss
Unterrichtet in Englisch

Erfahren Sie, wie Mitarbeiter führender Unternehmen gefragte Kompetenzen erwerben.

 Logos von Petrobras, TATA, Danone, Capgemini, P&G und L'Oreal

In diesem Kurs gibt es 3 Module

In diesem Kurs lernen Sie den Sicheren Software-Entwicklungs-Lebenszyklus (SSDLC) kennen und erfahren, wie Sie Sicherheit von der Projektplanung bis zur Bereitstellung einbinden können. Durch praktische Arbeit mit SonarQube, OWASP Dependency-Check und einer von Jenkins betriebenen CI/CD-Pipeline lernen Sie, eine Node.js-Anwendung auf Schwachstellen zu scannen, die OWASP Top 10-Risiken zu interpretieren und Abhilfemaßnahmen zu automatisieren. Am Ende des Kurses werden Sie Code liefern, der schnell, zuverlässig und widerstandsfähig ist - gestützt durch wiederholbare DevSecOps-Praktiken, die die Sicherheit in den Mittelpunkt jedes Builds stellen.

Das ist alles enthalten

5 Videos1 Lektüre

In diesem Modul tauchen die Teilnehmer in die Grundlagen der statischen Analyse von Code mit SonarQube ein, um Fehler, Code Smells und Sicherheitslücken zu identifizieren, bevor sie die Produktion erreichen. Anhand praktischer Übungen lernen die Teilnehmer, wie SonarQube in Entwicklungs-Workflows integriert wird, Quality Gates interpretiert und die kontinuierliche Verbesserung in technischen Teams unterstützt. Ganz gleich, ob Sie alten Code verbessern oder Standards in neuen Builds durchsetzen wollen (oder vielleicht beides), diese Lektion vermittelt Ihnen die Fähigkeiten, die statische Analyse in eine proaktive Qualitätsstrategie zu verwandeln.

Das ist alles enthalten

4 Videos1 Lektüre2 Aufgaben

Dieses Modul führt die Teilnehmer in OWASP Dependency-Check ein, ein Tool zur Identifizierung bekannter Schwachstellen in Bibliotheken und Abhängigkeiten von Drittanbietern. Die Lernenden erfahren, wie sie automatisierte Scans in ihre CI/CD-Pipelines integrieren, Schwachstellenberichte interpretieren und Abhilfemaßnahmen auf der Basis von Schweregrad und Ausnutzbarkeit priorisieren können. Am Ende der Lektion werden die Teilnehmer verstehen, wie proaktives Abhängigkeitsmanagement die Anwendungssicherheit stärkt und mit modernen DevSecOps-Praktiken in Einklang steht.

Das ist alles enthalten

3 Videos1 Lektüre3 Aufgaben

Dozenten

Shikhar Verma
Coursera
1 Kurs126 Lernende

von

Coursera

Warum entscheiden sich Menschen für Coursera für ihre Karriere?

Felipe M.
Lernender seit 2018
„Es ist eine großartige Erfahrung, in meinem eigenen Tempo zu lernen. Ich kann lernen, wenn ich Zeit und Nerven dazu habe.“
Jennifer J.
Lernender seit 2020
„Bei einem spannenden neuen Projekt konnte ich die neuen Kenntnisse und Kompetenzen aus den Kursen direkt bei der Arbeit anwenden.“
Larry W.
Lernender seit 2021
„Wenn mir Kurse zu Themen fehlen, die meine Universität nicht anbietet, ist Coursera mit die beste Alternative.“
Chaitanya A.
„Man lernt nicht nur, um bei der Arbeit besser zu werden. Es geht noch um viel mehr. Bei Coursera kann ich ohne Grenzen lernen.“
Coursera Plus

Neue Karrieremöglichkeiten mit Coursera Plus

Unbegrenzter Zugang zu 10,000+ Weltklasse-Kursen, praktischen Projekten und berufsqualifizierenden Zertifikatsprogrammen - alles in Ihrem Abonnement enthalten

Bringen Sie Ihre Karriere mit einem Online-Abschluss voran.

Erwerben Sie einen Abschluss von erstklassigen Universitäten – 100 % online

Schließen Sie sich mehr als 3.400 Unternehmen in aller Welt an, die sich für Coursera for Business entschieden haben.

Schulen Sie Ihre Mitarbeiter*innen, um sich in der digitalen Wirtschaft zu behaupten.

Häufig gestellte Fragen

¹ Einige Aufgaben in diesem Kurs werden mit AI bewertet. Für diese Aufgaben werden Ihre Daten in Übereinstimmung mit Datenschutzhinweis von Courseraverwendet.