Sichere Anwendungen mit C und C++
Speicherfehler früh finden, Exploit-Pfade verstehen und native Codebasen gezielt härten
- Speicherfehler mit Sanitizern finden
- Exploit-Pfade technisch nachvollziehen
- Eingaben und Datenformate absichern
- 3 Tage
- Fortgeschritten
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Speicherfehler mit Sanitizern finden
- Exploit-Pfade technisch nachvollziehen
- Eingaben und Datenformate absichern
- Compiler-Härtung passend konfigurieren
- Fuzzing in Tests integrieren
- Bestehende Codebasen gezielt härten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Softwareentwicklerinnen und Softwareentwickler für native Anwendungen
- Embedded- und Automotive-Teams mit C/C++-Codebasen
- Security Engineers für Codeanalyse und Build-Härtung
- Fachkräfte für Softwarearchitektur systemnaher Komponenten
- Teams, die bestehende native Codebasen härten
Das bringst du mit
- Gute praktische Kenntnisse in C oder C++
- Erfahrung mit Zeigern, Speicherverwaltung und Debugging
- Grundverständnis von Compilern wie GCC, Clang oder MSVC
- Grundkenntnisse über Prozesse und virtuelle Speicherbereiche
- Für aktuelle C++-Sprachmittel: C++: Neue Features bis C++23
Dein Lernweg
Tag 1: Grundlagen und Schwachstellenklassen
Der erste Tag schafft das technische Modell für sichere native Anwendungen. Die Teilnehmer untersuchen, wie Fehler im Speicherzugriff, in der Integer-Arithmetik und bei externen Eingaben zu ausnutzbaren Zuständen führen.
- Angriffsflächen nativer Anwendungen
- Stack, Heap und Speichergrenzen
- Buffer Overflows und Out-of-bounds-Zugriffe
- Integer Overflows und Typfehler
- Eingabevalidierung und sichere Fehlerbehandlung
Tag 2: Exploit-Verständnis und sichere Implementierung
Der zweite Tag verbindet die Ursachen typischer Speicherfehler mit ausgewählten Exploit-Prinzipien. Anschließend werden unsichere Implementierungen überarbeitet und mit Sprachmitteln aus C und C++ abgesichert.
- Kontrollfluss-Manipulation und ROP
- Use-after-free und Double-free
- RAII, Smart Pointer und Container
- Ownership und Ressourcenlebensdauern
- Sanitizer und statische Analyse
- Code-Reviews mit Risikopriorisierung
Tag 3: Härtung, Tests und sichere Auslieferung
Der dritte Tag führt Implementierung, Build-Konfiguration und Security-Tests zusammen. Die Teilnehmer konfigurieren Schutzmechanismen, setzen Fuzzing ein und entwickeln eine Checkliste für neue sowie bestehende C/C++-Codebasen.
- Compiler-Warnungen und Hardening-Flags
- ASLR, DEP/NX und PIE
- Kontrollfluss-Härtung und Fortify-Optionen
- Fuzzing für Parser und Schnittstellen
- Schutz von Geheimnissen und Schlüsseln
- Security-Tests in CI/CD
- Maßnahmenplan für bestehende Codebasen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführte Erläuterungen realer Schwachstellenklassen
- Live-Demos zu Speicherfehlern und Schutzmechanismen
- Hands-on-Übungen mit fehlerhaftem C/C++-Code
- Code-Reviews mit gemeinsamer Risikobewertung
- Arbeit mit Sanitizern und statischer Analyse
- Fuzzing ausgewählter Schnittstellen und Parser
- Transfer durch Checklisten und Maßnahmenpläne
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Sichere Anwendungen mit C und C++
Was bedeutet Secure Coding bei C und C++?
Secure Coding in C und C++ verhindert Programmierfehler, aus denen Angreifer Speicherzugriffe, Eingaben oder Kontrollflüsse missbrauchen können. Dazu gehören Regeln für Speichergrenzen, Lebensdauern und Integer-Arithmetik. Compiler-Härtung, Sanitizer, Fuzzing und Code-Reviews ergänzen die sichere Implementierung, ersetzen sie aber nicht.
Wann nutzt man Sanitizer statt statischer Codeanalyse?
Sanitizer finden Fehler während der Programmausführung, während statische Analyse den Quellcode ohne konkreten Testlauf untersucht. In der Schulung kombinierst du beide Ansätze: Die statische Analyse sucht verdächtige Pfade, Sanitizer bestätigen Laufzeitfehler mit konkreten Testdaten.
Geht es in der Schulung mehr um C oder um C++?
Beide Sprachen werden berücksichtigt. Bei C stehen manuelle Speicherverwaltung und unsichere Bibliotheksfunktionen im Vordergrund; bei C++ kommen RAII, Smart Pointer, Container, Ownership und Objektlebensdauern hinzu.
Welche C/C++-Vorkenntnisse brauche ich?
Gute praktische Kenntnisse in mindestens einer der beiden Sprachen werden vorausgesetzt. Zeiger, Speicherverwaltung, Debugging und der grundlegende Build-Prozess sollten vertraut sein; Security-Vorwissen ist nicht notwendig.
Ist die C/C++-Security-Schulung online und in Präsenz verfügbar?
Die Schulung kann online, in Präsenz oder als Firmenschulung durchgeführt werden. Verfügbare Termine, Standorte und Konditionen erhältst du bei der Anfrage für dein gewünschtes Format.
Kann die Schulung als Inhouse-Training für ein Entwicklungsteam stattfinden?
cmt bietet die Schulung als Inhouse- und Firmenseminar an. Eine mögliche Abstimmung auf euren Compiler, die Zielplattform und anonymisierte Projektsituationen wird vor der Durchführung geklärt.
Gibt es ein Zertifikat oder eine Teilnahmebescheinigung?
Eine offizielle Herstellerzertifizierung ist für diese Schulung nicht vorgesehen. Wenn du einen Nachweis für die Personalakte oder interne Weiterbildungsprozesse benötigst, kläre die gewünschte Form bitte bei der Anfrage.
Ist die Schulung für Embedded- und Treiberentwicklung geeignet?
Die Inhalte passen zu nativer und systemnaher Software, da Speicherzugriffe, Ressourcenlebensdauern und Compiler-Härtung dort unmittelbar relevant sind. Eine anschließende Vertiefung bietet die Linux Kernel-Modul Entwicklung mit C.
Passende Schulungen
Sichere Anwendungen mit C und C++
Nächster Termin: 26. Oktober 2026 · Online
ab1.790 €netto