Skip to main content

Jenseits des Hypes: 5 gute Gründe für die Teilnahme an der DevSecCon 2025

Artikel von

14. Oktober 2025

0 Min. Lesezeit

KI revolutioniert die Softwareentwicklung, bringt aber auch neue Sicherheitskomplexität mit sich. Als Führungskräfte in der Entwicklung managen Sie nicht mehr nur Teams, die Code schreiben. Sie bewegen sich in einem neuen Ökosystem, in dem von KI generierte Schwachstellen Realität sind und umfassende Transparenz über den gesamten Entwicklungszyklus wichtiger ist denn je. Als Führungskräfte im Security-Bereich sind Sie dafür verantwortlich, diese KI-getriebene Realität zu ermöglichen, ohne Abstriche bei der Sicherheit zu machen.

Deshalb sollten Sie die DevSecCon am kommenden Mittwoch, dem 22. Oktober 2025, nicht verpassen.

Das ist nicht einfach nur eine weitere Security-Konferenz. Bei der DevSecCon kommen Führungskräfte aus Entwicklung und Security zusammen, um die strategischen Herausforderungen von heute zu diskutieren und sichere Entwicklungspraktiken für morgen zu entwickeln. Wir gehen über den Hype hinaus und bieten Ihnen einen Leitfaden, mit dem Sie Ihr Unternehmen im KI-Zeitalter sicher skalieren können.

Diese zentralen Themen stehen auf unserer Agenda.

1. AppSec-Teams von der Aufgabenverwaltung zur strategischen Steuerung führen 

Ist Ihr Anwendungssicherheitsteam damit beschäftigt, Entwickler immer wieder zur Behebung von Tickets aufzufordern? Dieser reaktive Ansatz lässt sich nicht skalieren und reduziert die Rolle von AppSec auf Aufgabenverwaltung statt auf strategische Risikominderung. Auf der DevSecCon erfahren Sie, wie Sie Ihre Security-Funktion weiterentwickeln. Wir befassen uns mit Strategien für umfassende Transparenz über Assets und eine risikobasierte Priorisierung. So wird Ihr AppSec-Team vom Engpass zum strategischen Partner, der das Unternehmen dabei unterstützt, sicher und schnell voranzukommen.

Passende Session: „AppSec im Wandel: von der Aufgabenverwaltung zu strategischer Steuerung und Prävention“ (12:35–13:00 Uhr). Diese Session greift das Thema direkt im Titel auf. Die Beschreibung erläutert die zentralen Säulen strategischer Steuerung: Erfassung der Abdeckung, risikobasierte Priorisierung, Analyse und Durchsetzung.

2. Entwickler mit Leitplanken statt Hürden unterstützen

Entwickler müssen schnell arbeiten können – ein Security-Ticket, das ihren Workflow blockiert, ist eine erhebliche Störung. Echte DevSecOps-Reife bedeutet nicht, Entwickler auszubremsen, sondern sie zu unterstützen. Erfahren Sie mit uns, wie Sie sichere Entwicklungspraktiken etablieren und Reibungsverluste im SDLC beseitigen. Entdecken Sie, wie sich die Snyk-Plattform nahtlos in den Entwickler-Workflow integrieren lässt und eine effektivere Priorisierung ermöglicht. So können Ihre Teams ohne Reibungsverluste innovativ sein und schneller sicheren Code bereitstellen.

Passende Sessions:

  • „Über Shift Left hinaus: Ein reibungsloses DevSec-Erlebnis im KI-Zeitalter“ (12:10–12:35 Uhr). In dieser Session geht es um Entwickler-Workflows und Snyk-Integrationen, die Entwickler produktiv halten – und damit direkt das Ziel unterstützen, Entwickler zu stärken, statt sie auszubremsen.

  • „Dem Priorisierungs-Hamsterrad entkommen: Automatisierte Behebung auf Vertrauensbasis“ (13:00–13:25 Uhr). Erfahren Sie, warum herkömmliche Priorisierungsmethoden bei der heutigen enormen Größenordnung versagen. Ein neuer Blickwinkel: Snyk führt einen datengestützten Score ein, der sichere und unkomplizierte Korrekturen identifiziert, indem er vorhersagt, wie wahrscheinlich ein Upgrade zu Breaking Changes führt. Mit diesem Ansatz können Teams zu einem effizienteren, automatisierten Behebungs-Workflow wechseln, Probleme mit geringem Risiko sicher beheben, unnötiges Rauschen beseitigen und sich auf die Schwachstellen konzentrieren, die am wichtigsten sind – und so schneller mehr Risiken reduzieren.

3. Das Wesentliche messen: den Erfolg Ihres Programms belegen

Als Führungskraft im Security-Bereich tragen Sie die Verantwortung für die allgemeine Risikolage Ihres Unternehmens und für die Berichterstattung über den Erfolg seiner Security-Programme. Aussagekräftiges Reporting, das Risikominderung, Abdeckung und die Einführung sicherer Praktiken wirklich erfasst, bleibt jedoch eine große Herausforderung. Auf der DevSecCon gibt es Sessions, die Ihnen helfen, den Zustand Ihres AppSec-Programms im gesamten Unternehmen effektiv zu messen. Erfahren Sie, wie Sie mit fortschrittlicher Analytik darüber berichten, was gefunden und behoben wird und welche Auswirkungen dies insgesamt auf Ihre Sicherheitslage hat.

Passende Session: „AppSec im Wandel: von der Aufgabenverwaltung zu strategischer Steuerung und Prävention“ (12:35–13:00 Uhr). Um von der Aufgabenverwaltung zu strategischer Steuerung überzugehen, müssen Führungskräfte die Gesamtauswirkungen auf die Sicherheitslage dokumentieren können. Diese Session beleuchtet direkt die Aktivitäten, die die für Messungen erforderlichen Daten liefern. Eine Diskussion über strategische Steuerung ist unvollständig, wenn nicht auch behandelt wird, wie sich ihr Erfolg messen lässt. Das ist ein zentraler Bestandteil des Mehrwerts von Snyk – mit Funktionen wie fortschrittlicher Analytik und Berichten zur Risikoexposition.

4. Die Revolution des KI-generierten Codes meistern

Dieses Thema beleuchtet die neuen Herausforderungen durch KI: Von KI generierter Code ist häufig selbst besonders anfällig, und Security-Teams fehlt der Überblick darüber, wo KI eingesetzt wird. Die Lösung: Sicherheit direkt in KI-Workflows integrieren, damit von Anfang an proaktiv sicherer Code entsteht.

Passende Session: „Sicherheit von Anfang an: Die Revolution des KI-generierten Codes meistern“ (13:25–13:50 Uhr). In dieser Session erfahren Sie, wie Snyk den „massiven Sicherheitsrisiken“ durch KI-Codeassistenten begegnet, indem Sicherheit in KI-Workflows integriert wird – ganz im Sinne des Prinzips „Sicherheit von Anfang an“.

5. Sicherheit auf die neue Ära KI-gestützter Apps ausweiten

Neben KI-generierter Programmierung werden LLMs, Agenten und weitere Komponenten zu grundlegenden Bestandteilen moderner Anwendungsarchitekturen. Diese neue App-Ära eröffnet ganz neue Möglichkeiten für Risiken und Angriffe. Um sie abzusichern, braucht es einen neuen Ansatz. 

Passende Session: „Agentische Anwendungen brauchen agentische Security-Lösungen“ (13:50–14:15 Uhr). Um sichere Innovationen mit KI-Anwendungen zu ermöglichen, brauchen wir eine neue Generation von Security-Teams: AI Security Engineers, die ihre eigenen agentischen Security-Orchestrierungssysteme einsetzen. In dieser Session geht es um die zentralen Aufgaben dieser Systeme und darum, wie Orchestrierung dabei helfen kann, komplexe Bedrohungen für KI-native Apps zu erkennen, zu verstehen und abzuwehren.

Sichern Sie sich Ihren Platz bei der DevSecCon 2025

Die DevSecCon bietet Ihnen die Möglichkeit, Erkenntnisse und Strategien zu gewinnen, mit denen Sie im KI-Zeitalter souverän führen können. Seien Sie am 22. Oktober dabei und erfahren Sie, wie Sie ein Security-Programm aufbauen, das nicht nur effektiv ist, sondern Ihrem Unternehmen auch als strategischer Wegbereiter dient.

22. OKTOBER 2025

DevSecCon 2025 – Den Wandel hin zu AI-native absichern

Erfahren Sie am 22. Oktober gemeinsam mit führenden Köpfen aus Entwicklung und Security, wie Sie Ihr Unternehmen im Zeitalter der AI sicher skalieren. Melden Sie sich jetzt für die DevSecCon an und erfahren Sie von Branchenführern, wie Sie die AI-Code-Revolution meistern.

Gepostet in: