Skip to main content

SnykCon 2021 steht kurz bevor!

Artikel von

24. August 2021

0 Min. Lesezeit

Das Warten hat ein Ende! Die Einreichungsphase für SnykCon 2021 ist offiziell abgeschlossen, alle Sessions wurden geprüft und zusammengestellt, und die Agenda ist jetzt online.

SnykCon ist unsere jährliche Entwicklerkonferenz, auf der Sie lernen, wie Sie sichere Anwendungen entwickeln. Bei SnykCon kommen einige der besten Speaker aus der Entwickler- und Sicherheitswelt zusammen. Sie sprechen über die sichere Softwareentwicklung, darüber, wie Sie Ihre Teams führen und stärken, sowie über die besten Tools und Services, mit denen Sie Sicherheitsprobleme in Ihrem Unternehmen finden und beheben können. Dieses Jahr gibt es außerdem ausführliche Workshops, bei denen Sie sich mit einigen der klügsten Köpfe der Branche austauschen können, Lightning Talks (in denen Sie in kurzen, fünfminütigen Sessions viel Interessantes lernen) und vieles mehr.

Wenn Sie noch nie bei SnykCon waren, sollten Sie sich die Konferenz nicht entgehen lassen. Nur wenige Veranstaltungen bringen Entwickler, Sicherheitsexperten und Cybersecurity-Begeisterte für ein paar Tage voller Spaß, Lernen und Austausch zusammen. Und wir freuen uns riesig auf unser erstes SnykCon CTF: Fetch the Flag.

Sie haben sich noch nicht registriert? Worauf warten Sie noch – die Teilnahme ist kostenlos! Hier registrieren

Spannende Vorträge auf der SnykCon 2021

Ich freue mich auf alle Vorträge dieses Jahres. Als Entwickler und Sicherheitsexperte mit langjähriger Erfahrung möchte ich jedoch besonders einige Vorträge hervorheben, auf die ich mich ganz persönlich freue.

Da SnykCon verschiedene Tracks bietet, stelle ich Ihnen jeweils drei meiner Lieblingsvorträge vor.

Vorträge auf der Main Stage

Twitter-VP und CISO Rinki Sethi und Snyks Field CTO (und ein guter Freund von mir!) Simon Maple setzen sich zusammen, um über den Wandel der Beziehung zwischen Entwicklung und Sicherheit zu sprechen. Dabei geht es darum, wie Unternehmen sich verändern müssen, um Sicherheit im Entwicklungsprozess skalierbar zu machen, und was das für alle Beteiligten bedeutet. Dieses äußerst wichtige Thema gewinnt täglich an Bedeutung.

Troy Hunt, der bekannte Entwickler und Sicherheitsforscher hinter Have I Been Pwned, hält einen spannenden Vortrag über die Erkenntnisse, die er beim Aufbau von Have I Been Pwned und der Verarbeitung von mehr als 11 Milliarden Einträgen kompromittierter Daten gewonnen hat. Er spricht darüber, wie es zu einigen dieser Sicherheitsverletzungen kam und welche weitreichenden Folgen solche Vorfälle haben können. Wenn Sie Troy noch nie als Speaker erlebt haben: Er ist großartig – diesen Vortrag sollten Sie sich also auf keinen Fall entgehen lassen!

Keren Elazari, die bekannte Sicherheitsanalystin, Forscherin, Autorin und Speakerin, hält einen Vortrag mit dem Titel Die Zukunft der Cybersicherheit aus der Perspektive einer wohlgesinnten Hackerin. Seit ich vor vielen Jahren ihren TED Talk Hackers: The Internet’s Immune System gesehen habe, bin ich ein großer Fan von Keren!

Vorträge zu Code & Build

Maud Nalpas, die sich im Chrome-Team bei Google auf Datenschutz und Sicherheit konzentriert, hält einen äußerst spannenden Vortrag mit dem Titel „Haunted: Chromes Vision für die Webentwicklung nach Spectre“. Darin geht es um neuere Browser-Sicherheitsheader und ihre Verwendung, darum, wie Chrome vom Opt-in-Sicherheitsmodell zu Sicherheit als Standard wechselt, sowie um weitere Sicherheitsmaßnahmen, die Chrome künftig einführen wird. Da Chrome weltweit rund 70 % Marktanteil bei Browsern hat, sollten Sie sich diesen Vortrag nicht entgehen lassen.

Zbyszek „Zb“ Tenerowicz, bekannt für seine Arbeit zur JavaScript-Sicherheit, hält einen Vortrag mit dem Titel Mein NPM-Paket schnappt Ihnen das Mittagessen weg. Darin geht es darum, wie einfach sich schädliche Pakete in weit verbreiteten Paket-Managern wie NPM veröffentlichen lassen und wie Sie viele dieser Sicherheitsprobleme in Ihrer eigenen Umgebung verhindern können. Ganz gleich, ob Sie JavaScript-Entwickler sind oder nicht – dieser Vortrag wird Ihnen einiges zu denken geben!

Auch Snyks eigener Matt Jarvis, bekannt in der DevOps-Community, hält einen Vortrag mit dem Titel Den Kernel knacken: Abenteuer mit Kernel-Exploits in Kubernetes. Matt spricht über Angriffe zur Rechteausweitung auf Kernel-Ebene, führt einen davon vor und erläutert verschiedene Möglichkeiten, diese Probleme in der Praxis einzudämmen. Wenn Sie sich für Sicherheitskonzepte auf niedriger Ebene und ihre enormen Auswirkungen interessieren, sollten Sie diesen Vortrag nicht verpassen!

Vorträge zu Govern & Empower

Tanya Janca, eine meiner persönlichen AppSec-Heldinnen und Gründerin von We Hack Purple (einer Online-Lernakademie für Sicherheit), hält einen Vortrag darüber, wie Sie in Ihrem Unternehmen ein Security-Champion-Programm aufbauen und fördern können. Sie spricht darüber, wie Sie die passenden Personen gewinnen, sie schulen, einbinden und motivieren – und generell darüber, wie Sie ein erfolgreiches Programm führen.

Per Olsson, ein bekannter AppSec-Engineer und Speaker, hält einen Vortrag über die Erkenntnisse, die er beim Aufbau eines entwicklerorientierten AppSec-Programms in seinem Unternehmen gewonnen hat. Er geht auf alle Details ein: Wo fängt man an? Wie gewinnt man die Unterstützung des Unternehmens? Wie viel Zeit und Geld kostet ein AppSec-Programm? Wie erzielt man Fortschritte? Wie misst man den Erfolg? Das sind wichtige Fragen, von denen alle profitieren können.

Vorträge zu Snyk-Produkten

Neben Vorträgen zu verschiedenen Themen aus Entwicklung und Sicherheit bieten Snyks Produktverantwortliche auch Sessions dazu an, wie Sie mit Snyk Ihre eigenen Anwendungen und Ihre Infrastruktur besser schützen können!

Besonders freue ich mich auf diese Vorträge zu Snyk:

  • Statische Analyse lieben lernen von Elad Yaakov und Noa Moshe. Auf dieses Thema freue ich mich besonders, denn statische Analyse liegt mir sehr am Herzen <3

  • Die Deep-Code-Analyse und das Machine Learning hinter Snyk: Hier erfahren Sie im Detail, wie Snyk Deep-Code-Analyse und Machine Learning für seine Produkte nutzt, und

  • Sie haben klug gewählt: Fundierte Entscheidungen zu Open-Source-Paketen treffen. Dieser Vortrag beleuchtet den Zustand von Open-Source-Ökosystemen aus der Perspektive der Sicherheit.

Workshops

Grant Ongers, Mitgründer von Secure Delivery und Mitglied des OWASP Global Board, leitet einen einstündigen Workshop mit dem Titel Lassen Sie sich nie wieder hacken! Die OWASP Top 10 verstehen. Er führt Sie durch die zehn häufigsten Schwachstellen von OWASP und zeigt, wie Sie diese eindämmen können. Machen Sie sich darauf gefasst, selbst aktiv zu werden! Nebenbei bemerkt: Grant hat einen der beeindruckendsten Bärte, die ich je gesehen habe. Diese Bartgene hätte ich auch gern!

Oliver Crawford von SkyScannerleitet einen einstündigen Workshop mit dem Titel Den Entwickleransatz auf einen vollständig automatisierten Security-Lifecycle anwenden. In diesem Workshop lernen Sie, wie Sie Sicherheitserkennung in jede Ebene Ihres Stacks integrieren, all Ihre Sicherheitsdaten in den richtigen Kontext setzen, über automatisierte Tools nachdenken (und sie entwickeln!) und die Zusammenarbeit zwischen Engineering und Sicherheit verbessern. Da ich selbst mit vielen dieser Herausforderungen zu kämpfen hatte, freue ich mich sehr darauf, mehr über Olivers Erfahrungen zu erfahren!

Außerdem bieten wir einen 90-minütigen Workshop mit dem Titel Erste Schritte mit Snyk an. Diesen Workshop muss ich unbedingt erwähnen: Sie lernen alle Snyk-Produkte kennen und erfahren, wie Sie sie optimal nutzen. Und Sie lernen von Waleed Arshad, einem unserer großartigen Community-Manager (der außerdem sehr witzig ist!).

BONUS: Lightning Talks

Neben den vollständigen Sessions gibt es auch einige spannende fünfminütige Lightning Talks! Auf die Details gehe ich hier nicht ein, aber diese gehören zu meinen Favoriten:

  • CSP ist undicht …. (über den Content-Security-Policy-Header) von Avishai Shafir

  • 3 Dinge, die Sie (wahrscheinlich) noch nicht über SSH wissen von Kim Schlesinger

  • Ihre Personal Brand sagt mehr als Ihr Lebenslauf! In dieser Session von Farah Hawa erfahren Sie, wie Sie Ihre berufliche Laufbahn selbst in die Hand nehmen, indem Sie Ihre Interessen zum Beruf machen.

Sehen Sie sich unbedingt alle Lightning Talks von Snyk an! Sie sind kurz und unterhaltsam – und ich werde sie mir alle ansehen!

Ich möchte an SnykCon teilnehmen!

Großartig! Wir freuen uns auf Sie. Wie schon im letzten Jahr findet SnykCon vollständig virtuell statt. Sie können also bequem von der Couch aus teilnehmen!

  • Wo findet die Konferenz statt? Virtuell

  • Wann findet sie statt? 5.–7. Oktober 2021

  • Was kostet die Teilnahme? Nichts – sie ist kostenlos!

  • Wie kann ich mich registrieren? snyk.io/snykcon/

  • Wer hält Vorträge? snyk.io/snykcon/speakers/

Nachdem Sie sich registriert und die Agenda angesehen haben, schreiben Sie uns auf Twitter (@snyksec), auf welche Vorträge Sie sich am meisten freuen. Verwenden Sie dabei unbedingt den Hashtag #SnykCon!