Security Testing mit Fuzzing

Sicherheitstests erfolgreich und konform zum Cyber Resilience Act (CRA) durchführen

Neue Regulierung (Cyber Resilience Act, CRA) und die erweiterte Produkthaftungsrichtline erfordert von Herstellern aller Produkte mit einer Kommunikationsschnittstelle regelmäßige Sicherheitstests zur Identifizierung von Sicherheitslücken, nicht nur im eigene Programmcode, sondern auch in Drittkomponenten, einschließlich Open-Source-Software. Gold-Standard für das Security Testing ist Fuzzing, das aber große Hürden in der Anwendung für typische Testende sowie und Entwicklerinnen und Entwickler birgt. Durch die neue Regulierung werden viele dieser Entwicklerinnen und Entwickler und Testenden zum ersten Mal mit der Durchführung von Sicherheitstests konfrontiert werden.  

In diesem Kurs werden die praktischen Kenntnisse für die erfolgreiche Anwendung von Fuzzing für das Security Testing gelegt. Es werden die Grundlagen des Security Testings mit verschiedenen Testmethoden im Allgemeinen und mit Fuzzing eingeführt.

Darauf aufbauend lernen die Teilnehmendenverschiedene Fuzzing-Ansätze und Techniken theoretisch  kennen. Jeder Ansatz wird anhand konkreter Fuzzing-Werkzeuge in praktischen Übungen angewendet. Darauf aufbauend werden die verwandten Methoden und Werkzeuge, wie die Schwachstellendetektion, Abbruchbedingungen, und die Kombination mit anderen Testmethoden vorgestellt und experimentell erprobt.

In einem 3-stündigen Online-Modul wird das Wissen noch einmal aufgefrischt und in praktischen Übungen an neuen Problemstellungen vertieft.


Nach dem Seminar können Sie:

  • die grundlegenden Konzepte von Security Testing mit Fuzzing anwenden, um einen geeigneten Fuzzing-Ansatz für ein Produkt und ein Testziel auszuwählen.
  • verschiedene Open-Source-Fuzzing-Werkzeuge anwenden.
  • Fuzzing in Kombination mit anderen Sicherheitstestmethoden einsetzen.
  • effektiv Schwachstellen identifizieren.
  • einen Sicherheitstestprozess aufsetzen, der die Anforderungen des Cyber Resilience Acts erfüllt.
ÜBERBLICK
Veranstaltungstyp
Präsenz-Seminar, Blended-Learning-Seminar, Offenes Format, Inhouse-Format
Format
Präsenz
Abschluss
Teilnahmebescheinigung
Zugangsvoraussetzung
Kenntnisse und grundlegende Erfahrung in Softwareentwicklung, Programmierung, IT-Sicherheit und Testen.
Termine, Anmeldefrist und Ort
  • 14.10.2025 - 15.10.2025 in Berlin (Anmeldung bis 29.09.2025)
Dauer/ Ablauf
2 Tage Präsenz jeweils von 09:30 bis 17:00 Uhr + 0,5 Tage online
Sprache
Deutsch
Teilnahmegebühr
1.625,00 Euro (USt. befreit gemäß §4 Nr. 22 Buchstabe a UStG)
Veranstaltungsort
Fraunhofer FOKUS, Kaiserin-Augusta-Allee 31, 10589 Berlin
ZIELGRUPPE
  • Entwickler*innen
  • Testerinnen
  • Testingenieure und -ingenieurinnen
  • Testmanager*innen
INHALTE
  • Testmethoden: statisch und dynamisch
  • Einführung in Fuzzing
  • Fuzzing-Ansätze und -Techniken (Black Box, White Box, Gray Box, Generation, Mutation, Coverage-Guided, Generator-basiert, Model-based, Directed)
  • Abbruchbedingungen
  • Kombination mit statischer Analyse
  • Einsatz selbst-entwickelter Fuzzing-Werkzeuge
  • Such-basiertes Fuzzing
  • Fuzzing verschiedener Programmiersprachen
  • Fuzzing für Zertifizierungszwecke
Weitere INOFRMATIONEN
  • In Kürze finden Sie hier noch weiterführende Informationen zu diesem Seminar.
Ihre TRAINER*INNEN

Martin Schneider

Martin Schneider ist Leiter der Gruppe Testen im Geschäftsbereich Quality Engineering des Fraunhofer Instituts FOKUS. Er ist Experte für Qualitätssicherung und Sicherheitstests im Bereich vernetzter Softwaresysteme.
Er hat sein Diplom in Informatik an der TU Berlin 2012 erworben und mehr als 10 Jahre Erfahrung in der angewandten Forschung und Lehre Koordination, Konzeption und Durchführung kunden-individueller Schulungen, u.a. Security Testing Basic. Er ist Ko-Autor des Fachbuchs „Basiswissen Sicherheitstests“ (dpunkt-Verlag) und Ko-Autor eines Fuzzing-Leitfadens für das Bundesamt für Sicherheit in der Informationstechnik (BSI).

 

Ramon Barakat

Ramon Barakat schloss sein Studium der Informatik an der Technischen Universität Berlin mit einem Master ab. Er arbeitet am Fraunhofer-Institut für Offene Kommunikationssysteme (FOKUS), wo er an mehreren Industrie- und Forschungsprojekten in den Bereichen Software-Qualitätssicherung, Sicherheitstesten, NG112 und Künstliche Intelligenz beteiligt ist.

Diese Kurse könnten Sie auch interessieren:

 

Blended

Software Security Training für Product Owner & Führungskräfte

Cyberangriffe erfordern strategische Sicherheit. Dieser Kurs vermittelt Product Ownern und Führungskräften, wie sie Cyber-Resilienz stärken, Risiken bewerten und Schutzmaßnahmen umsetzen – praxisnah und forschungsbasiert. Coaching-on-the-Job macht das Wissen sofort anwendbar.    

 

Online oder Präsenz

Maschinelles Lernen für mehr Sicherheit

Das Seminar zeigt, wie Maschinelles Lernen zur Erkennung von Anomalien in Log-Dateien und Netzwerkverkehr genutzt wird. Teilnehmende lernen, unbekannte Angriffe zu identifizieren und anwenden. Praktische Übungen vertiefen das Wissen. 

 

Online oder Präsenz

Certified Security Champion Training

Software sicher entwickeln: Dieser Kurs vermittelt, wie Security by Design und Defensive Coding Risiken minimieren. Lernen Sie, Sicherheitslücken zu erkennen, Schutzmaßnahmen umzusetzen und Ihr Team für Security zu sensibilisieren – praxisnah und sofort anwendbar.

 

Web based Training

Grundlagen des Cyber Resilience Act

Mit theoretischem Wissen sowie praktischen Anwendungen bereiten Sie sich auf die Einhaltung des CRA vor und können die Cyber-Resilienz Ihrer Produkte verbessern.

Kontakt

 

Ansprechpartner Fachliches

Martin Schneider

 

Fraunhofer FOKUS

Telefon: +49 30 3463 7383

 

Ansprechpartner Organisatorisches

Adem Salgin

 

 

Fraunhofer Academy

Telefon: +49 89 1205-1555