IT-Security sollte von Anfang an in Architektur, Entwicklung und Betrieb berücksichtigt werden. Bei bestehenden Systemen geht es darum, Schwachstellen systematisch zu analysieren, Risiken zu bewerten und passende Maßnahmen zu entwickeln, statt Sicherheit erst nachträglich zu ergänzen.
Das gilt für klassische Webanwendungen und APIs ebenso wie für agentische Systeme und LLM-gestützte Anwendungen. Diese bringen zusätzliche Angriffsvektoren mit sich, etwa Prompt Injection, unsichere Tool-Interaktionen oder Datenexfiltration, und stellen damit neue Anforderungen an bestehende Security-Konzepte.
Für unterschiedliche Aspekte von IT-Security bieten wir folgende Formate an:
- Agentic Software Security: Zweitägiges Training zu den Sicherheitsrisiken agentischer Systeme und LLM-gestützter Anwendungen.
- Web Security: Sichere Webanwendungen entwerfen und typische Schwachstellen vermeiden.
- OWASP Top 10 in der Praxis: Sicherheitslücken in Webanwendungen aus der Perspektive von Angreifenden verstehen und beheben.
- Legacy-Software absichern: Sicherheitsrisiken in gewachsenen Systemen systematisch angehen.
Diese Seite bündelt Fachartikel, den Security Podcast, Vorträge und Case Studies rund um IT-Security.