Skip to main content

Jenseits des Hypes: 5 wichtige Gründe, die DevSecCon 2025 zu besuchen

Artikel von

14. Oktober 2025

0 Min. Lesezeit

KI revolutioniert die Softwareentwicklung, führt aber auch zu neuen Sicherheitskomplexitäten. Als Entwicklungsleiter verwalten Sie nicht mehr nur Teams, die Code schreiben; Sie navigieren durch ein neues Ökosystem, in dem KI-generierte Schwachstellen Realität sind und die Notwendigkeit einer umfassenden Transparenz in Ihrem Entwicklungslebenszyklus wichtiger denn je ist. Und als Sicherheitsverantwortliche sind Sie dafür verantwortlich, diese KI-gesteuerte Realität zu ermöglichen, ohne die Sicherheit zu opfern.

Deshalb dürfen Sie die DevSecCon am kommenden Mittwoch, den 22. Oktober 2025, nicht verpassen.

Dies ist nicht einfach nur eine weitere Sicherheitskonferenz. Die DevSecCon ist der Ort, an dem sich Führungskräfte aus Entwicklung und Sicherheit treffen, um die strategischen Herausforderungen von heute zu diskutieren und die sicheren Entwicklungspraktiken von morgen aufzubauen. Wir gehen über den Hype hinaus und bieten Ihnen einen Leitfaden für die sichere Skalierung Ihres Unternehmens im Zeitalter der KI.

Hier sind die Kernthemen, die wir angehen werden.

1. AppSec-Teams vom Aufgabenmanagement zur strategischen Governance erheben

Wird Ihr Application-Security-Team davon aufgezehrt, Entwickler zur Behebung von Tickets zu drängen? Dieser reaktive Ansatz skaliert nicht und reduziert die Rolle von AppSec auf Aufgabenmanagement statt auf strategische Risikominderung. Auf der DevSecCon werden wir untersuchen, wie Sie Ihre Sicherheitsfunktion aufwerten können. Wir werden uns mit Strategien befassen, die umfassende Asset-Transparenz und risikobasierte Priorisierung bieten und Ihr AppSec-Team von einem Engpass zu einem strategischen Partner machen, der das Unternehmen befähigt, sich sicher und schnell zu bewegen.

Relevante Session: „AppSec Evolution: vom Aufgabenmanagement zur strategischen Governance & Prävention" (12:35 Uhr - 13:00 Uhr). Diese Session behandelt das Thema direkt im Namen. Ihre Beschreibung skizziert die Kernsäulen der strategischen Governance: Discovery-Abdeckung, risikobasierte Priorisierung, Analyse und Durchsetzung.

2. Entwickler mit Leitplanken statt Toren befähigen

Entwickler müssen sich schnell bewegen, und ein Sicherheitsticket, das ihren Workflow blockiert, ist eine große Störung. Echte DevSecOps-Reife bedeutet nicht, Entwickler zu blockieren; es geht darum, sie zu befähigen. Nehmen Sie teil, um zu erfahren, wie Sie eine sichere Entwicklungspraxis aufbauen, indem Sie Reibungsverluste aus dem SDLC entfernen. Sehen Sie, wie sich die Snyk-Plattform nahtlos in den Entwickler-Workflow integriert und eine effektivere Priorisierung bietet, die Ihre Teams befähigt, schneller zu innovieren und sicheren Code ohne Reibungsverluste auszuliefern.

Relevante Sessions:

  • „Beyond Shift Left: Einführung einer reibungslosen DevSec-Erfahrung im Zeitalter der KI" (12:10 Uhr - 12:35 Uhr). Diese Session konzentriert sich auf Entwickler-Workflows und Snyk-Integrationen, die Entwicklern helfen, produktiv zu bleiben, und unterstützt direkt das Ziel, Entwickler zu befähigen, anstatt sie zu blockieren.

  • „Priorisierungs-Whack-a-Mole lösen: Automatisierte Behebung auf Vertrauensbasis" (13:00 Uhr - 13:25 Uhr). Nehmen Sie teil, um zu sehen, warum traditionelle Priorisierungsmethoden bei der heutigen massiven Skalierung versagen. Es ist eine neue Perspektive, bei der Snyk einen datengesteuerten Score einführt, der sichere und einfache Fixes identifiziert, indem er die Wahrscheinlichkeit vorhersagt, dass ein Upgrade zu Breaking Changes führt. Durch die Übernahme dieses Ansatzes können Teams zu einem effizienteren automatisierten Behebungs-Workflow wechseln, der es ihnen ermöglicht, risikoarme Probleme selbstbewusst zu beheben, das Rauschen zu beseitigen und ihre Bemühungen auf die Schwachstellen zu konzentrieren, die am wichtigsten sind, wodurch letztendlich schneller mehr Risiken reduziert werden.

3. Messen Sie, was zählt: Beweisen Sie den Erfolg Ihres Programms

Als Sicherheitsverantwortlicher sind Sie für die gesamte Risikolage der Organisation und die Berichterstattung über den Erfolg Ihrer Sicherheitsprogramme verantwortlich. Dennoch bleibt eine aussagekräftige Berichterstattung, die Risikominderung, Abdeckung und die Einführung sicherer Praktiken wirklich erfasst, eine erhebliche Herausforderung. Die DevSecCon wird Sessions bieten, die Ihnen helfen, die Gesundheit Ihres AppSec-Programms in der gesamten Organisation effektiv zu messen. Erfahren Sie, wie Sie fortgeschrittene Analysen nutzen können, um darüber zu berichten, was gefunden wird, was behoben wird und welche Gesamtauswirkungen auf Ihre Sicherheitslage bestehen.

Relevante Session: „AppSec Evolution: vom Aufgabenmanagement zur strategischen Governance & Prävention" (12:35 Uhr - 13:00 Uhr). Um sich vom Aufgabenmanagement zur strategischen Governance zu entwickeln, muss eine Führungskraft in der Lage sein, über die Gesamtauswirkungen auf die Sicherheitslage zu berichten. Diese Session verweist direkt auf die Aktivitäten, die die für die Messung benötigten Daten generieren. Die Diskussion über strategische Governance ist unvollständig, ohne zu behandeln, wie man ihren Erfolg misst, was ein Schlüsselteil von Snyks Wertversprechen durch Funktionen wie fortgeschrittene Analysen und Risikoexpositions-Reporting ist.

4. Die KI-Code-Revolution zähmen

Dieses Thema befasst sich mit den neuen Komplexitäten, die durch KI eingeführt werden, bei denen KI-generierter Code selbst oft hochgradig anfällig ist und Sicherheitsteams keine Transparenz darüber haben, wo KI eingesetzt wird. Die Lösung besteht darin, Sicherheit direkt in KI-Workflows einzubetten, um von Anfang an proaktiv sicheren Code zu generieren.

Relevante Session: „Sicher von Anfang an: Die KI-Code-Revolution zähmen" (13:25 Uhr - 13:50 Uhr). In dieser Session erfahren Sie, wie Snyk die „massiven Sicherheitsrisiken" von KI-Code-Assistenten angeht, indem Sicherheit in KI-Workflows eingebettet wird und das Prinzip „Sicher von Anfang an" verkörpert wird.

5. Sicherheit auf das neue Zeitalter KI-gestützter Apps ausweiten

Zusätzlich zur KI-generierten Codierung werden LLMs, Agenten und andere Komponenten zu grundlegenden Bestandteilen moderner Anwendungsarchitekturen. Diese neue Ära von Anwendungen eröffnet eine völlig neue Welt potenzieller Risiken und Angriffe. Ihre Absicherung erfordert einen neuen Ansatz.

Relevante Session: „Agentische Anwendungen erfordern agentische Sicherheitslösungen" (13:50 Uhr - 14:15 Uhr). Um sichere KI-Anwendungsinnovationen zu ermöglichen, benötigen wir eine neue Art von Sicherheitsteams, KI-Sicherheitsingenieure, die ihre eigenen agentischen Sicherheits-Orchestrierungssysteme nutzen. Diese Session wird die Kernaufgaben untersuchen, die diese Systeme abdecken müssen, und die Chance, die die Orchestrierung bietet, um komplexe Bedrohungen gegen KI-native Apps zu erkennen, zu verstehen und anzugehen.

Sichern Sie sich Ihren Platz auf der DevSecCon 2025

Die DevSecCon ist Ihre Gelegenheit, die Erkenntnisse und Strategien zu gewinnen, die Sie benötigen, um im Zeitalter der KI mit Zuversicht zu führen. Nehmen Sie am 22. Oktober teil, um zu erfahren, wie Sie ein Sicherheitsprogramm aufbauen, das nicht nur effektiv ist, sondern auch ein strategischer Enabler für Ihr Unternehmen.

22. OKTOBER 2025

DevSecCon 2025 - Absicherung des Übergangs zu KI-nativen Systemen

Schließen Sie sich am 22. Oktober Führungskräften aus den Bereichen Entwicklung und Sicherheit an, um zu erfahren, wie Sie Ihr Unternehmen im Zeitalter der KI sicher skalieren können. Melden Sie sich jetzt für die DevSecCon an und hören Sie von Branchenführern, wie Sie die KI-Code-Revolution meistern können.

Gepostet in: