This course provides a comprehensive insight into the responsible use of generative AI in coding. Participants delve into topics in software development that are most likely to be impacted by careless use of generative AI, including authentication, authorization, and cryptography. The curriculum also includes an analysis of how Claude Code handle secure coding practices related to key vulnerabilities outlined in the OWASP Top Ten, such as path traversal, SQL injection, or cross-site scripting.
Generative AI is transforming the software industry, with tools like Claude Code, enabling developers to achieve unprecedented levels of efficiency. While this is exciting progress, it also raises important concerns, encouraging stakeholders to approach these technologies with care. Current AI tools often lack the nuanced understanding necessary to address subtle, yet critical aspects of software development, particularly in the domain of security.
Through hands-on learning and experimenting, participants will get a solid understanding of both the strengths and limitations of AI-assisted development. In addition, case studies of real-world incidents showcase the consequences of insecure code and demonstrate the dual nature of generative AI as both a resource and a potential risk.
|
|
At a glance |
|
|
Course goal |
By the end of the course, developers will be equipped with the knowledge and skills to integrate AI tools into the software development lifecycle responsibly, enhancing efficiency without compromising security or product quality.
|
|
Skills gained |
|
|
Prerequisites |
General Python and Web development
|
|
Target audience |
Python developers using Claude Code

Course Outline:
Course contents:
Day 1
Coding responsibly with Claude Code
The OWASP Top Ten from Claude Code's perspective
Day 2
The OWASP Top Ten from Claude Code's perspective
Day 3
The OWASP Top Ten from Claude Code's perspective
Wrap up

FAQ – Secure coding in Python with Claude Code
Hva koster kurset?
Prisen er 29 500 NOK ekskl. mva. Kurset inkluderer digital kursdokumentasjon og hands-on labs. Lunsj og forfriskninger er inkludert ved klasseromskurs.
Hvor lenge varer kurset?
Kurset varer i tre dager.
Hvordan gjennomføres kurset?
Kurset kan gjennomføres fysisk eller online. Undervisningen kombinerer faglig gjennomgang, demonstrasjoner, praktiske laboratorieøvelser og case-studier fra virkelige sikkerhetshendelser.
Hvem passer kurset for?
Kurset passer for Python-utviklere som bruker Claude Code og ønsker å utvikle sikrere programvare. Det er særlig relevant for utviklere som jobber med webapplikasjoner og vil forstå hvordan de kan vurdere og forbedre sikkerheten i AI-generert kode.
Hvilke forkunnskaper kreves?
Du bør ha generell erfaring med Python og webutvikling. Kurset bygger videre på denne kunnskapen med sikkerhetsprinsipper, praktiske øvelser og bruk av Claude Code.
Må jeg ha erfaring med sikkerhet eller Claude Code fra før?
Kursbeskrivelsen oppgir generell Python- og webutvikling som forkunnskapskrav. Det er ikke oppgitt egne krav til sikkerhetskompetanse eller et bestemt erfaringsnivå med Claude Code, men målgruppen er utviklere som bruker verktøyet.
Hva lærer jeg i løpet av kurset?
Du lærer å bruke Claude Code på en ansvarlig måte i utviklingsarbeidet, med vekt på sikkerhet i Python-baserte webapplikasjoner. Etter kurset vil du kunne:
Forstå sentrale sikkerhetsbegreper og prinsipper for ansvarlig bruk av AI
Identifisere vanlige sårbarheter i webapplikasjoner og forstå konsekvensene
Bruke OWASP Top Ten som utgangspunkt for sikrere Python-utvikling
Forebygge feil i tilgangskontroll, autentisering og passordhåndtering
Validere inndata og beskytte mot blant annet SQL injection, command injection og XSS
Forstå og håndtere risiko ved sårbare og ondsinnede tredjepartspakker
Vurdere styrker og begrensninger ved AI-assistert utvikling
Er kurset praktisk rettet?
Ja. Kurset inneholder 31 laboratorieøvelser og 18 case-studier, i tillegg til demonstrasjoner. Du arbeider blant annet med tilgangskontroll, path traversal, XML External Entity-angrep (XXE), command injection, passordhåndtering og informasjonslekkasje i Flask.
Hvilke temaer dekkes i kurset?
Kurset dekker blant annet:
Ansvarlig bruk av Claude Code i programvareutvikling
Sentrale sårbarhetskategorier i OWASP Top Ten 2025
Tilgangskontroll, IDOR og path traversal
Sikker filopplasting og Server-Side Request Forgery (SSRF)
Sikker konfigurasjon av Python og Flask
SQL injection, command injection og cross-site scripting (XSS)
Sikker design, autentisering og passordhåndtering
Sårbare pakker og sikkerhet i programvarens leverandørkjede
Usikker deserialisering med pickle
Sikker feil- og unntakshåndtering
Hvordan brukes Claude Code i kurset?
Claude Code inngår i praktiske eksperimenter der du undersøker hvordan verktøyet håndterer sikkerhetsrelevante kodeoppgaver. Du arbeider blant annet med path traversal, XXE, command injection og adaptive hashfunksjoner for passordlagring. Målet er å forstå både hva verktøyet kan bidra med, og hvor det kreves kritisk vurdering fra utvikleren.
Lærer jeg å oppdage sikkerhetsfeil i AI-generert kode?
Ja. Kurset setter vanlige sårbarheter og sikker programmering inn i en kontekst med Claude Code. Gjennom øvelser og demonstrasjoner lærer du å identifisere feil og forstå hvorfor AI-generert kode må vurderes med samme oppmerksomhet på sikkerhet som annen kode.
Hvordan brukes OWASP Top Ten i kurset?
Kurset tar utgangspunkt i OWASP Top Ten 2025 og setter sentrale sårbarhetskategorier inn i en Python-kontekst. Du lærer blant annet om svak tilgangskontroll, sikkerhetsfeil i konfigurasjon, injeksjonsangrep, usikker design og autentiseringsfeil. Temaene knyttes til praktiske eksempler og bruk av Claude Code.
Lærer jeg å beskytte mot SQL injection og XSS?
Ja. Kurset gjennomgår hvordan SQL injection og cross-site scripting oppstår, hvilke konsekvenser de kan få, og hvordan de kan forebygges. Du lærer blant annet om parameteriserte databasespørringer, validering av inndata og escaping av utdata.
Dekker kurset autentisering og tilgangskontroll?
Ja. Du lærer om tilgangskontroll, usikre direkte objektreferanser (IDOR), omgåelse av autorisasjon og autentiseringsfeil. Kurset tar også opp multifaktorautentisering, sikker passordlagring, salting og adaptive hashfunksjoner, med demonstrasjoner i Python og øvelser med Claude Code.
Hvilke Python-spesifikke sikkerhetsutfordringer blir gjennomgått?
Kurset tar blant annet opp sikker konfigurasjon av Flask, ondsinnede Python-pakker, avhengighetssjekking og deserialisering med pickle. Du lærer også om fallgruver ved validering av URL-er, informasjonslekkasje fra feilsider og tomme except-blokker.
Er kurset relevant hvis jeg utvikler med Flask?
Ja. Kurset tar opp konfigurasjon av Flask og inneholder en praktisk øvelse om informasjonslekkasje i Flask-applikasjoner. I tillegg gjennomgås webrelaterte sikkerhetstemaer som cookies, tilgangskontroll, injeksjonsangrep og feilhåndtering.
Hvilke beskyttelsesmekanismer blir gjennomgått?
Kurset tar blant annet for seg Content Security Policy (CSP), sikkerhetsinnstillinger for cookies, parameteriserte databasespørringer, adaptive hashfunksjoner og Subresource Integrity (SRI). Du lærer også om sikker XML-konfigurasjon og tiltak mot clickjacking, usikker filopplasting og deserialisering.
Lærer jeg om risiko ved pakker og avhengigheter som AI foreslår?
Ja. Kurset tar opp sårbare og ondsinnede Python-pakker, samt «dependency hallucination», der generativ AI foreslår avhengigheter som ikke finnes. Du lærer også om avhengighetssjekking i Python, Software Composition Analysis og Software Bill of Materials (SBOM), som bidrar til oversikt over komponenter og sårbarheter i programvaren.
Dekker kurset sikkerhetsrisiko ved pickle?
Ja. Kurset gjennomgår deserialisering med pickle og risikoen ved å behandle data fra upålitelige kilder. Demonstrasjoner og case-studier viser hvordan usikker deserialisering kan føre til kjøring av uønsket kode. Du lærer også prinsipper for sikrere deserialisering.
Er kurset relevant for utviklere som jobber med maskinlæring?
Ja, særlig hvis du jobber med Python-pakker, serialiserte data eller eksterne modellressurser. Kurset inneholder case-studier om sikkerhet i leverandørkjeden for maskinlæring, angrep via pickle og kompromittering av Hugging Face Hub. Hovedvekten i kurset er likevel sikker Python- og webutvikling med Claude Code.
Lærer jeg om sikker feil- og unntakshåndtering?
Ja. Kurset gjennomgår hvordan feilmeldinger og feil håndtering av unntak kan eksponere informasjon eller gi uønsket oppførsel. Du arbeider blant annet med misvisende statuskoder, informasjonslekkasje fra feilsider og tomme except-blokker.
Hvilke standarder og referanser bygger kurset på?
Kurset viser til OWASP, Common Weakness Enumeration (CWE) og Fortify Taxonomy. Disse brukes som referanser for å forstå og klassifisere sikkerhetssvakheter. Kurset gjennomgår også etablerte prinsipper for sikker design og robust programmering.
Hva gjør dette kurset nyttig?
Kurset knytter konkrete sikkerhetsutfordringer i Python-baserte webapplikasjoner til bruk av Claude Code. Du får praktisk erfaring med å identifisere sårbarheter, forstå konsekvensene og bruke beskyttelsestiltak. Dette gir et bedre grunnlag for å bruke AI-verktøy effektivt uten å gå på bekostning av sikkerhet og produktkvalitet.
Får jeg sertifisering etter kurset?
Dette kurset leder ikke til en offisiell sertifisering.
Kan kurset leveres bedriftsinternt?
Ja. Kurset kan leveres både som åpent kurs og som bedriftsinternt kurs.

Andre relevante kurs
Vil du lære mer om sikker AI-assistert utvikling i Python? Dette kurset kan også være aktuelt:
Code responsibly with Copilot in Python – For Python-utviklere som ønsker å bruke GitHub Copilot ansvarlig, med vekt på sikker kode og vanlige sårbarheter.
Sikker utvikling med Claude Code i andre språk
Jobber du eller teamet ditt med flere programmeringsspråk? Disse kursene tar for seg sikker utvikling med Claude Code:
Secure coding in Java with Claude Code – For deg som ønsker å kombinere Java-utvikling med sikker og ansvarlig bruk av Claude Code.
Secure coding in C# with Claude Code – For deg som ønsker å bruke Claude Code i arbeidet med sikker C#-utvikling.
Secure coding in C++ with Claude Code – For deg som jobber med C++ og vil forstå sikkerhetsutfordringer ved AI-assistert utvikling, blant annet minnehåndtering og validering av inndata.
Sikker utvikling med GitHub Copilot i andre språk
Code responsibly with Copilot in Java – For Java-utviklere som vil forstå sikkerhetsutfordringer ved AI-assistert utvikling og forebygge sårbarheter i webapplikasjoner.
Code responsibly with Copilot in C# – For deg som utvikler i C# og ASP.NET og vil bruke GitHub Copilot med større forståelse for applikasjonssikkerhet.
Code responsibly with Copilot in C++ – For C++-utviklere som ønsker å bruke GitHub Copilot ansvarlig, med vekt på sikker kode og vanlige sårbarheter.