<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="35910" language="de" source="https://portal.flane.ch/swisscom/xml-course/opentext-fsae" lastchanged="2025-07-29T12:18:45+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Fortify SAST Essentials</title><productcode>FSAE</productcode><vendorcode>MF</vendorcode><vendorname>OpenText</vendorname><fullproductcode>MF-FSAE</fullproductcode><version>22.2</version><objective>&lt;p&gt;Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Verwenden Sie Fortify SCA/SSC, um Sicherheitsvorf&amp;auml;lle zu korrelieren, anzuzeigen und darauf zu reagieren, indem Sie Fortify-Technologien nutzen, um Sicherheitsprobleme in Ihren Anwendungen auf der Grundlage definierter Themen zu l&amp;ouml;sen&lt;/li&gt;&lt;li&gt;Schliessen Sie die folgenden Lektionen erfolgreich in einer Umgebung ab, die als Produktionsumgebung fungiert.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Dieser Kurs setzt eine gewisse Vertrautheit mit der Arbeit mit Fortify SSC und SCA, grundlegende Programmierkenntnisse, die F&amp;auml;higkeit, Java oder .Net zu lesen, ein grundlegendes Verst&amp;auml;ndnis von Webtechnologien voraus: CI/CD DevOps, sowie Kenntnisse der Computer-, Browser- und Dateisystemnavigation&lt;/p&gt;</essentials><audience>&lt;p&gt;Dieser Kurs richtet sich an Sicherheitsverantwortliche, Administratoren, die f&amp;uuml;r den Einsatz und die Verwaltung von Fortify in ihrer Umgebung verantwortlich sind, sowie an Entwickler und Sicherheitsauditoren, die die ersten Schritte zur Nutzung der Leistungsf&amp;auml;higkeit von Fortify SAST unternehmen.&lt;/p&gt;</audience><contents>&lt;h5&gt;Modul 1:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Fortify SCA und SSC Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Verwaltung des Software-Sicherheitszentrums (SSC)&lt;/li&gt;&lt;li&gt;Scannen mit Fortify Audit Workbench (AWB), Befehlszeile und Scan-Assistent&lt;/li&gt;&lt;li&gt;Nutzung von Fortify SCA in IDEs (z. B. Eclipse, IntelliJ, Visual Studio (VS), VS Code)&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 2:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Gemeinsame Pr&amp;uuml;fung Ihrer Scanergebnisse in AWB und SSC&lt;/li&gt;&lt;li&gt;Erstellen und analysieren Sie Ihre Scanergebnisse mit Filtern&lt;/li&gt;&lt;li&gt;Berichte generieren und einen Audit-Leitfaden erstellen&lt;/li&gt;&lt;li&gt;Lesen des Analyseprotokolls&lt;/li&gt;&lt;li&gt;Rauschunterdr&amp;uuml;ckung erkennen&lt;/li&gt;&lt;li&gt;Erstellen einer benutzerdefinierten Regel&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 3:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Audit Assistant konfigurieren und nutzen&lt;/li&gt;&lt;li&gt;Verwenden Sie Jira f&amp;uuml;r die Fehlerverfolgung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Anhang:&lt;/h5&gt;&lt;p&gt;Themen, die Sie selbst&amp;auml;ndig und im Unterricht behandeln (je nach Zeit):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;bersichten &amp;uuml;ber AppSec und SAST&lt;/li&gt;&lt;li&gt;Fortify SCA-Prozessablauf im Detail&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/opentext-fsae&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:


- Verwenden Sie Fortify SCA/SSC, um Sicherheitsvorfälle zu korrelieren, anzuzeigen und darauf zu reagieren, indem Sie Fortify-Technologien nutzen, um Sicherheitsprobleme in Ihren Anwendungen auf der Grundlage definierter Themen zu lösen
- Schliessen Sie die folgenden Lektionen erfolgreich in einer Umgebung ab, die als Produktionsumgebung fungiert.</objective_plain><essentials_plain>Dieser Kurs setzt eine gewisse Vertrautheit mit der Arbeit mit Fortify SSC und SCA, grundlegende Programmierkenntnisse, die Fähigkeit, Java oder .Net zu lesen, ein grundlegendes Verständnis von Webtechnologien voraus: CI/CD DevOps, sowie Kenntnisse der Computer-, Browser- und Dateisystemnavigation</essentials_plain><audience_plain>Dieser Kurs richtet sich an Sicherheitsverantwortliche, Administratoren, die für den Einsatz und die Verwaltung von Fortify in ihrer Umgebung verantwortlich sind, sowie an Entwickler und Sicherheitsauditoren, die die ersten Schritte zur Nutzung der Leistungsfähigkeit von Fortify SAST unternehmen.</audience_plain><contents_plain>Modul 1:


- Fortify SCA und SSC Einführung
- Verwaltung des Software-Sicherheitszentrums (SSC)
- Scannen mit Fortify Audit Workbench (AWB), Befehlszeile und Scan-Assistent
- Nutzung von Fortify SCA in IDEs (z. B. Eclipse, IntelliJ, Visual Studio (VS), VS Code)
Modul 2:


- Gemeinsame Prüfung Ihrer Scanergebnisse in AWB und SSC
- Erstellen und analysieren Sie Ihre Scanergebnisse mit Filtern
- Berichte generieren und einen Audit-Leitfaden erstellen
- Lesen des Analyseprotokolls
- Rauschunterdrückung erkennen
- Erstellen einer benutzerdefinierten Regel
Modul 3:


- Audit Assistant konfigurieren und nutzen
- Verwenden Sie Jira für die Fehlerverfolgung
Anhang:

Themen, die Sie selbständig und im Unterricht behandeln (je nach Zeit):


- Übersichten über AppSec und SAST
- Fortify SCA-Prozessablauf im Detail</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2400.00</price></pricelist><miles/></course>