Skip to contentSkip to content
Verifizierte Zertifikate. On-Chain. Für immer.Mehr erfahren
Ewance
Anmelden
Cover image for Statische Sicherheits-Analyse fuer eine FinTech-Codebasis integrieren
Code

Statische Sicherheits-Analyse fuer eine FinTech-Codebasis integrieren

FreeVerified credential4 WochenAdvanced

Übersicht

Worum es bei diesem Projekt geht.

Integriere Sicherheitstools in GitHub Actions, triagiere Findings und behebe die Top-15 – für ein verifizierbares Zertifikat.

Das Szenario

Der FinTech-Anbieter (rund 9 Millionen Euro ARR, Plan zur ISO-27001-Zertifizierung in 12 Monaten) hat ohne SAST aktuell keine Audit-faehige Sicherheits-Pipeline.

CredentialBlockchain-anchored
ShareableLinkedIn-ready
LanguageEnglish
PaceSelf-paced

Das Briefing

Was Du tust und was Du zeigst.

Wie integriert man SAST in eine grosse FinTech-Codebasis so, dass kritische Bugs vor Merge blockiert werden und der Triage-Aufwand fuer das Team nicht unverhaeltnismaessig wird?

Earning criteria — what you'll demonstrate

  • CodeQL- und Semgrep-Capabilities pragmatisch unterscheiden und einsetzen
  • False-Positive-Management als wesentlichen Teil eines SAST-Programms verstehen
  • Custom-Rules fuer firmenspezifische Anti-Patterns schreiben
  • Pre-Merge-Blocking-Politik mit dem Entwicklungsteam verhandeln

Studienpassung

Wo dies in Dein Studium passt.

Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.

Software Security

Master · Security

Strong alignment

This challenge maps to Software Security at the Master level. It sharpens the same practical skills your coursework expects — but in a real industry context with actual constraints and deliverables.

Noch eine Sache

Du kannst ein Zertifikat bis Freitag in Deinem Lebenslauf haben.