CRA und IEC 62443-4-1 in der Praxis: Mehr als Threat Modeling und Penetration Testing
Cyber Resilience Act (CRA) und IEC 62443‑4‑1 verlangen sichere Softwareentwicklung über den gesamten Lebenszyklus – nicht nur einzelne Security‑Maßnahmen.
Der Vortrag zeigt kompakt, wie CRA‑ und IEC 62443-4-1 Anforderungen praxisnah umgesetzt werden können: von integrierten Security‑Prozessen und Tools über wirksames Vulnerability Management bis zur Befähigung der Entwicklungsteams. Im Fokus stehen reale Herausforderungen und erprobte Ansätze aus der Praxis.
Vorkenntnisse
Kenntnisse in Softwareentwicklung, Interesse an sicherer Softwareentwicklung
Lernziele
- CRA & IEC 62443-4-1 kompakt: Was Entwickler:innen und Architekt:innen jetzt wirklich wissen müssen.
- SSDLC in der Praxis: Wie ein sicherer Entwicklungsprozess in der Praxis aussieht.
- Vulnerability Management: Wie Sicherheitslücken professionell behandelt werden.
- Mitarbeiterqualifizierung: Wie Mitarbeitende fit für sichere Softwareentwicklung werden.
- Lessons Learned: Typische Stolpersteine bei der Umsetzung sicherer Softwareentwicklung.