This course provides a comprehensive insight into the responsible use of generative AI in coding. Participants delve into topics in software development that are most likely to be impacted by careless use of generative AI, including authentication, authorization, and cryptography. The curriculum also includes an analysis of how Claude Code handle secure coding practices related to key vulnerabilities outlined in the OWASP Top Ten, such as path traversal, SQL injection, or cross-site scripting.
Generative AI is transforming the software industry, with tools like Claude Code, enabling developers to achieve unprecedented levels of efficiency. While this is exciting progress, it also raises important concerns, encouraging stakeholders to approach these technologies with care. Current AI tools often lack the nuanced understanding necessary to address subtle, yet critical aspects of software development, particularly in the domain of security.
Through hands-on learning and experimenting, participants will get a solid understanding of both the strengths and limitations of AI-assisted development. In addition, case studies of real-world incidents showcase the consequences of insecure code and demonstrate the dual nature of generative AI as both a resource and a potential risk.
|
|
At a glance |
|
|
Course goal |
By the end of the course, developers will be equipped with the knowledge and skills to integrate AI tools into the software development lifecycle responsibly, enhancing efficiency without compromising security or product quality.
|
|
Skills gained |
|
|
Prerequisites |
General Java and Web development
|
|
Target audience |
Java developers using Claude Code

Course Outline:
Course contents:
Day 1
Coding responsibly with Claude Code
The OWASP Top Ten from Claude Code's perspective
Day 2
The OWASP Top Ten from Claude Code's perspective
Day 3
The OWASP Top Ten from Claude Code's perspective
Wrap up

FAQ – Secure coding in Java with Claude Code
Hva koster kurset?
Prisen er 29 500 NOK ekskl. mva. Kurset inkluderer digital kursdokumentasjon og hands-on labs. Lunsj og forfriskninger er inkludert ved klasseromskurs.
Hvor lenge varer kurset?
Kurset varer i tre dager.
Hvordan gjennomføres kurset?
Kurset kan gjennomføres fysisk eller online. Undervisningen kombinerer faglig gjennomgang, demonstrasjoner, praktiske laboratorieøvelser og case-studier fra virkelige sikkerhetshendelser.
Hvem passer kurset for?
Kurset passer for Java-utviklere som bruker Claude Code og ønsker å utvikle sikrere programvare. Det er særlig relevant for utviklere som jobber med webapplikasjoner og vil forstå hvordan de kan vurdere og forbedre sikkerheten i AI-generert kode.
Hvilke forkunnskaper kreves?
Du bør ha generell erfaring med Java og webutvikling. Kurset bygger videre på denne kunnskapen med sikkerhetsprinsipper, praktiske øvelser og bruk av Claude Code.
Må jeg ha erfaring med sikkerhet eller Claude Code fra før?
Kursbeskrivelsen oppgir generell Java- og webutvikling som forkunnskapskrav. Det er ikke oppgitt egne krav til sikkerhetskompetanse eller et bestemt erfaringsnivå med Claude Code, men målgruppen er utviklere som bruker verktøyet.
Hva lærer jeg i løpet av kurset?
Du lærer å bruke Claude Code på en ansvarlig måte i utviklingsarbeidet, med vekt på sikkerhet i Java-baserte webapplikasjoner. Etter kurset vil du kunne:
Forstå sentrale sikkerhetsbegreper og prinsipper for ansvarlig bruk av AI
Identifisere vanlige sårbarheter i webapplikasjoner og forstå konsekvensene
Bruke OWASP Top Ten som utgangspunkt for sikrere Java-utvikling
Forebygge feil i tilgangskontroll, autentisering og passordhåndtering
Validere inndata og beskytte mot blant annet SQL injection, command injection og XSS
Forstå og håndtere risiko ved sårbare tredjepartskomponenter
Vurdere styrker og begrensninger ved AI-assistert utvikling
Er kurset praktisk rettet?
Ja. Kurset inneholder 28 laboratorieøvelser og 16 case-studier, i tillegg til demonstrasjoner. Du arbeider blant annet med tilgangskontroll, path traversal, XML External Entity-angrep (XXE), command injection, passordhåndtering og unntakshåndtering.
Hvilke temaer dekkes i kurset?
Kurset dekker blant annet:
Ansvarlig bruk av Claude Code i programvareutvikling
Sentrale sårbarhetskategorier i OWASP Top Ten 2025
Tilgangskontroll, IDOR og path traversal
Sikker filopplasting og Server-Side Request Forgery (SSRF)
Sikkerhetskonfigurasjon, cookies og håndtering av hemmeligheter
SQL injection, command injection og cross-site scripting (XSS)
Sikker design, autentisering og passordhåndtering
Sårbare komponenter og sikkerhet i programvarens leverandørkjede
Usikker deserialisering og beskyttelse av dataintegritet
Sikker feil- og unntakshåndtering
Hvordan brukes Claude Code i kurset?
Claude Code inngår i praktiske eksperimenter der du undersøker hvordan verktøyet håndterer sikkerhetsrelevante kodeoppgaver. Du arbeider blant annet med path traversal, XXE og adaptive hashfunksjoner for passordlagring. Målet er å forstå både hva verktøyet kan bidra med, og hvor det kreves kritisk vurdering fra utvikleren.
Lærer jeg å oppdage sikkerhetsfeil i AI-generert kode?
Ja. Kurset setter vanlige sårbarheter og sikker programmering inn i en kontekst med Claude Code. Gjennom øvelser og demonstrasjoner lærer du å identifisere feil og forstå hvorfor AI-generert kode må vurderes med samme oppmerksomhet på sikkerhet som annen kode.
Hvordan brukes OWASP Top Ten i kurset?
Kurset tar utgangspunkt i OWASP Top Ten 2025 og setter sentrale sårbarhetskategorier inn i en Java-kontekst. Du lærer blant annet om svak tilgangskontroll, sikkerhetsfeil i konfigurasjon, injeksjonsangrep, usikker design og autentiseringsfeil. Temaene knyttes til praktiske eksempler og bruk av Claude Code.
Lærer jeg å beskytte mot SQL injection og XSS?
Ja. Kurset gjennomgår hvordan SQL injection og cross-site scripting oppstår, hvilke konsekvenser de kan få, og hvordan de kan forebygges. Du lærer blant annet om parameteriserte databasespørringer, prepared statements, validering av inndata og escaping av utdata.
Dekker kurset autentisering og tilgangskontroll?
Ja. Du lærer om tilgangskontroll, usikre direkte objektreferanser (IDOR), omgåelse av autorisasjon og autentiseringsfeil. Kurset tar også opp multifaktorautentisering, sikker passordlagring, salting og adaptive hashfunksjoner, med demonstrasjoner i Java Cryptography Architecture (JCA) og øvelser med Claude Code.
Hvilke Java-spesifikke sikkerhetsutfordringer blir gjennomgått?
Kurset tar blant annet opp bruk av Runtime.exec() i forbindelse med command injection, avhengighetssjekking i Java og adaptive hashfunksjoner i JCA. Du lærer også om usikker deserialisering og fallgruver ved unntakshåndtering, som håndtering av NullPointerException og tomme catch-blokker.
Hvilke beskyttelsesmekanismer blir gjennomgått?
Kurset tar blant annet for seg Content Security Policy (CSP), sikkerhetsinnstillinger for cookies, parameteriserte databasespørringer, adaptive hashfunksjoner og Subresource Integrity (SRI). Du lærer også om sikker XML-konfigurasjon og tiltak mot clickjacking, usikker filopplasting og deserialisering.
Lærer jeg om risiko ved biblioteker og avhengigheter som AI foreslår?
Ja. Kurset tar opp sårbare tredjepartskomponenter og «dependency hallucination», der generativ AI foreslår avhengigheter som ikke finnes. Du lærer også om avhengighetssjekking i Java, Software Composition Analysis og Software Bill of Materials (SBOM), som bidrar til oversikt over komponenter og sårbarheter i programvaren.
Dekker kurset sikker deserialisering?
Ja. Kurset gjennomgår risikoen ved å deserialisere data fra upålitelige kilder, og hvordan dette kan føre til alvorlige sårbarheter. Du får se demonstrasjoner av angrep og lære prinsipper for sikrere deserialisering, støttet av en case-studie fra NextGen Mirth Connect.
Lærer jeg om sikker feil- og unntakshåndtering?
Ja. Kurset gjennomgår hvordan feilmeldinger og feil håndtering av unntak kan eksponere informasjon eller gi uønsket oppførsel. Du arbeider blant annet med misvisende statuskoder, informasjonslekkasje fra feilsider, NullPointerException og tomme catch-blokker.
Hvilke standarder og referanser bygger kurset på?
Kurset viser til OWASP, SEI CERT, Common Weakness Enumeration (CWE) og Fortify Taxonomy. Disse brukes som referanser for sikker programmering og klassifisering av programvaresvakheter. Kurset gjennomgår også etablerte prinsipper for sikker design og robust programmering.
Hva gjør dette kurset nyttig?
Kurset knytter konkrete sikkerhetsutfordringer i Java-baserte webapplikasjoner til bruk av Claude Code. Du får praktisk erfaring med å identifisere sårbarheter, forstå konsekvensene og bruke beskyttelsestiltak. Dette gir et bedre grunnlag for å bruke AI-verktøy effektivt uten å gå på bekostning av sikkerhet og produktkvalitet.
Får jeg sertifisering etter kurset?
Dette kurset leder ikke til en offisiell sertifisering.
Kan kurset leveres bedriftsinternt?
Ja. Kurset kan leveres både som åpent kurs og som bedriftsinternt kurs.

Andre relevante kurs
Vil du lære mer om sikker AI-assistert utvikling i Java? Dette kurset kan også være aktuelt:
Code responsibly with Copilot in Java – For Java-utviklere som ønsker å bruke GitHub Copilot ansvarlig og forebygge sårbarheter i webapplikasjoner.
Sikker utvikling med Claude Code i andre språk
Jobber du eller teamet ditt med flere programmeringsspråk? Disse kursene tar for seg sikker utvikling med Claude Code:
Secure coding in Python with Claude Code – For deg som ønsker å bruke Claude Code i arbeidet med sikker Python-utvikling.
Secure coding in C# with Claude Code – For deg som ønsker å kombinere C#-utvikling med sikker og ansvarlig bruk av Claude Code.
Secure coding in C++ with Claude Code – For deg som jobber med C++ og vil forstå sikkerhetsutfordringer ved AI-assistert utvikling, blant annet minnehåndtering og validering av inndata.
Sikker utvikling med GitHub Copilot i andre språk
Code responsibly with Copilot in Python – For deg som vil kombinere AI-assistert Python-utvikling med sikker programmering.
Code responsibly with Copilot in C# – For deg som utvikler i C# og ASP.NET og vil bruke GitHub Copilot med større forståelse for applikasjonssikkerhet.
Code responsibly with Copilot in C++ – For C++-utviklere som ønsker å bruke GitHub Copilot ansvarlig, med vekt på sikker kode og vanlige sårbarheter.