Zum Inhalt springen
Schulung · cmt088

Sichere Anwendungen mit C und C++

Speicherfehler früh finden, Exploit-Pfade verstehen und native Codebasen gezielt härten

  • Speicherfehler mit Sanitizern finden
  • Exploit-Pfade technisch nachvollziehen
  • Eingaben und Datenformate absichern
  • 3 Tage
  • Fortgeschritten
  • Online
Sichere Anwendungen mit C und C++
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Speicherfehler mit Sanitizern finden
  • Exploit-Pfade technisch nachvollziehen
  • Eingaben und Datenformate absichern
  • Compiler-Härtung passend konfigurieren
  • Fuzzing in Tests integrieren
  • Bestehende Codebasen gezielt härten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Softwareentwicklerinnen und Softwareentwickler für native Anwendungen
  • Embedded- und Automotive-Teams mit C/C++-Codebasen
  • Security Engineers für Codeanalyse und Build-Härtung
  • Fachkräfte für Softwarearchitektur systemnaher Komponenten
  • Teams, die bestehende native Codebasen härten

Das bringst du mit

  • Gute praktische Kenntnisse in C oder C++
  • Erfahrung mit Zeigern, Speicherverwaltung und Debugging
  • Grundverständnis von Compilern wie GCC, Clang oder MSVC
  • Grundkenntnisse über Prozesse und virtuelle Speicherbereiche
  • Für aktuelle C++-Sprachmittel: C++: Neue Features bis C++23
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen und Schwachstellenklassen

    Der erste Tag schafft das technische Modell für sichere native Anwendungen. Die Teilnehmer untersuchen, wie Fehler im Speicherzugriff, in der Integer-Arithmetik und bei externen Eingaben zu ausnutzbaren Zuständen führen.

    • Angriffsflächen nativer Anwendungen
    • Stack, Heap und Speichergrenzen
    • Buffer Overflows und Out-of-bounds-Zugriffe
    • Integer Overflows und Typfehler
    • Eingabevalidierung und sichere Fehlerbehandlung
  2. Tag 2: Exploit-Verständnis und sichere Implementierung

    Der zweite Tag verbindet die Ursachen typischer Speicherfehler mit ausgewählten Exploit-Prinzipien. Anschließend werden unsichere Implementierungen überarbeitet und mit Sprachmitteln aus C und C++ abgesichert.

    • Kontrollfluss-Manipulation und ROP
    • Use-after-free und Double-free
    • RAII, Smart Pointer und Container
    • Ownership und Ressourcenlebensdauern
    • Sanitizer und statische Analyse
    • Code-Reviews mit Risikopriorisierung
  3. Tag 3: Härtung, Tests und sichere Auslieferung

    Der dritte Tag führt Implementierung, Build-Konfiguration und Security-Tests zusammen. Die Teilnehmer konfigurieren Schutzmechanismen, setzen Fuzzing ein und entwickeln eine Checkliste für neue sowie bestehende C/C++-Codebasen.

    • Compiler-Warnungen und Hardening-Flags
    • ASLR, DEP/NX und PIE
    • Kontrollfluss-Härtung und Fortify-Optionen
    • Fuzzing für Parser und Schnittstellen
    • Schutz von Geheimnissen und Schlüsseln
    • Security-Tests in CI/CD
    • Maßnahmenplan für bestehende Codebasen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Erläuterungen realer Schwachstellenklassen
  • Live-Demos zu Speicherfehlern und Schutzmechanismen
  • Hands-on-Übungen mit fehlerhaftem C/C++-Code
  • Code-Reviews mit gemeinsamer Risikobewertung
  • Arbeit mit Sanitizern und statischer Analyse
  • Fuzzing ausgewählter Schnittstellen und Parser
  • Transfer durch Checklisten und Maßnahmenpläne

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 26. Oktober 2026 bis 28. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 21. Dezember 2026 bis 23. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 22. März 2027 bis 24. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 24. Mai 2027 bis 26. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Sichere Anwendungen mit C und C++

Was bedeutet Secure Coding bei C und C++?

Secure Coding in C und C++ verhindert Programmierfehler, aus denen Angreifer Speicherzugriffe, Eingaben oder Kontrollflüsse missbrauchen können. Dazu gehören Regeln für Speichergrenzen, Lebensdauern und Integer-Arithmetik. Compiler-Härtung, Sanitizer, Fuzzing und Code-Reviews ergänzen die sichere Implementierung, ersetzen sie aber nicht.

Wann nutzt man Sanitizer statt statischer Codeanalyse?

Sanitizer finden Fehler während der Programmausführung, während statische Analyse den Quellcode ohne konkreten Testlauf untersucht. In der Schulung kombinierst du beide Ansätze: Die statische Analyse sucht verdächtige Pfade, Sanitizer bestätigen Laufzeitfehler mit konkreten Testdaten.

Geht es in der Schulung mehr um C oder um C++?

Beide Sprachen werden berücksichtigt. Bei C stehen manuelle Speicherverwaltung und unsichere Bibliotheksfunktionen im Vordergrund; bei C++ kommen RAII, Smart Pointer, Container, Ownership und Objektlebensdauern hinzu.

Welche C/C++-Vorkenntnisse brauche ich?

Gute praktische Kenntnisse in mindestens einer der beiden Sprachen werden vorausgesetzt. Zeiger, Speicherverwaltung, Debugging und der grundlegende Build-Prozess sollten vertraut sein; Security-Vorwissen ist nicht notwendig.

Ist die C/C++-Security-Schulung online und in Präsenz verfügbar?

Die Schulung kann online, in Präsenz oder als Firmenschulung durchgeführt werden. Verfügbare Termine, Standorte und Konditionen erhältst du bei der Anfrage für dein gewünschtes Format.

Kann die Schulung als Inhouse-Training für ein Entwicklungsteam stattfinden?

cmt bietet die Schulung als Inhouse- und Firmenseminar an. Eine mögliche Abstimmung auf euren Compiler, die Zielplattform und anonymisierte Projektsituationen wird vor der Durchführung geklärt.

Gibt es ein Zertifikat oder eine Teilnahmebescheinigung?

Eine offizielle Herstellerzertifizierung ist für diese Schulung nicht vorgesehen. Wenn du einen Nachweis für die Personalakte oder interne Weiterbildungsprozesse benötigst, kläre die gewünschte Form bitte bei der Anfrage.

Ist die Schulung für Embedded- und Treiberentwicklung geeignet?

Die Inhalte passen zu nativer und systemnaher Software, da Speicherzugriffe, Ressourcenlebensdauern und Compiler-Härtung dort unmittelbar relevant sind. Eine anschließende Vertiefung bietet die Linux Kernel-Modul Entwicklung mit C.

Bereit?

Bring dein Team mit Sichere Anwendungen mit C und C++ weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Sichere Anwendungen mit C und C++

Nächster Termin: 26. Oktober 2026 · Online

ab1.790 €netto