Wissen

Videos

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone
29. Juli 2026

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone

In dieser einstündigen Never Code Alone Session mit Roland Golla zeigt Florian Bader, was Entwicklungsteams über Security by Design wissen sollten. Im Mittelpunkt stehen die Phasen Planung, Design, Entwicklung und Testing und die Frage, wie Sicherheit in jeder davon wirksam mitgedacht werden kann. Die Session liefert konkrete Orientierung für Teams, die Sicherheitsanforderungen frühzeitig verankern und im Entwicklungsalltag umsetzen wollen. Sie betrachtet Risiko- und Threat-Analysen als Grundlage für sichere Architekturentscheidungen und zeigt, wie Analyzer, Secrets-Scanner und Dependency-Checks Risiken bereits während der Entwicklung sichtbar machen. Auch API-Sicherheitstests und die Zusammenarbeit von Entwicklung, Architektur und Qualitätssicherung kommen zur Sprache. So entsteht ein praxisnaher Überblick über Maßnahmen, mit denen Teams typische Sicherheitslücken früh erkennen und vermeiden können. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
Security by Design: Sicherheit als integraler Bestandteil
8. Februar 2026

Security by Design: Sicherheit als integraler Bestandteil

In dieser viereinhalbstündigen My Coding Zone Session mit Gregor Biswanger diskutiert Florian Bader Security by Design über den gesamten Software-Lebenszyklus hinweg. Von Planung und Design über Entwicklung und Testing bis zu Betrieb und Wartung geht es darum, Sicherheit als festen Bestandteil der täglichen Arbeit zu etablieren. Die ausführliche Diskussion reicht von Risiko- und Threat-Analysen über sichere Architekturentscheidungen bis zum Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks. Außerdem werden API-Sicherheitstests, Security Monitoring und der Betrieb mit Microsoft Defender for Cloud als konkrete Bausteine einer durchgängigen Sicherheitsstrategie eingeordnet. Fragen aus dem Publikum greifen konkrete Herausforderungen aus der Praxis auf und verbinden sie mit umsetzbaren Ansätzen für Entwicklungsteams. Die Session bietet Raum für Einordnung, Austausch und Antworten zu den Sicherheitsfragen, die Teams in ihren Projekten bewegen. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.