Security by Design - Sicherheit als integraler Bestandteil

In unserem Vortrag haben wir gezeigt, wie sich Sicherheit systematisch und praxisnah in alle Phasen eines modernen Entwicklungsprozesses integrieren lässt. Anhand konkreter Beispiele wurden Strategien von Risiko- und Threat-Analysen über den Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks bis zu API-Sicherheitstests und dem Betrieb mit Microsoft Defender for Cloud vorgestellt. Es wurde aufgezeigt, wo in der Praxis häufig Sicherheitslücken entstehen, welche Risiken daraus resultieren und wie diese mit überschaubarem Aufwand vermieden werden können. Ziel war es, technischen Entscheidern, Architekten und Entwicklern konkrete Werkzeuge an die Hand zu geben, um Security nicht nur zu fordern, sondern effektiv umzusetzen.
Hier bekommt ihr die Folien zum Vortrag.
Das GitHub-Repository mit den passenden praktischen Beispiel gibt es hier.
Sie wollen mehr über unsere Vorträge erfahren oder haben Fragen zu den Themen? Kontaktieren Sie uns gerne direkt!