Statische Sicherheits-Analyse fuer eine FinTech-Codebasis integrieren
Übersicht
Worum es bei diesem Projekt geht.
Integriere Sicherheitstools in GitHub Actions, triagiere Findings und behebe die Top-15 – für ein verifizierbares Zertifikat.
Das Briefing
Was Du tust und was Du zeigst.
Wie integriert man SAST in eine grosse FinTech-Codebasis so, dass kritische Bugs vor Merge blockiert werden und der Triage-Aufwand fuer das Team nicht unverhaeltnismaessig wird?
Earning criteria — what you'll demonstrate
- CodeQL- und Semgrep-Capabilities pragmatisch unterscheiden und einsetzen
- False-Positive-Management als wesentlichen Teil eines SAST-Programms verstehen
- Custom-Rules fuer firmenspezifische Anti-Patterns schreiben
- Pre-Merge-Blocking-Politik mit dem Entwicklungsteam verhandeln
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Software Security
Master · Cs Se
Fit score: 1
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenBackend-Entwickler:in
Backend-Senior-Rollen im FinTech verlangen Security-First-Praxis; wer SAST-Findings beheben kann und Custom-Rules schreibt, ist klar im Senior-Profil.
Dieses Projekt schärft
- secure-coding
- static-analysis
- documentation
Noch eine Sache