Skip to main content

Machen Sie mit bei The Big Fix: ein 24-Stunden-Livestream zum Beheben von Sicherheitslücken in Ihren Projekten

Artikel von
Headshot of DeveloperSteve Coochin

DeveloperSteve Coochin

featured big fix

21. Februar 2022

0 Min. Lesezeit

The Big Fix, unsere Kampagne aus dem Jahr 2022, hat Entwicklerinnen und Entwickler sowie Security-Fachleute weltweit dazu motiviert, Sicherheitslücken in ihren Anwendungen und Open-Source-Projekten zu beheben. Die Resonanz war fantastisch. Bislang haben Teilnehmende der Kampagne in über 28.000 Projekten mehr als 300.000 Sicherheitslücken identifiziert und weltweit über 60.000 Fixes in ihren Projekt-Repositories veröffentlicht. Die Fixes betreffen verschiedene Programmiersprachen und Plattformen, darunter PHP, Java, Node.js, Ruby, Docker-Container-Images und sogar Infrastructure-as-Code-Projekte (IaC).

Zeitzonenauswahl auf Sydney (AEDT) eingestellt, mit den regionalen Veranstaltungszeiten und dem Zeitplan für den Big Fixathon.

Zum spektakulären Finale von The Big Fix 2022 veranstalten wir ab dem 25. Februar einen 24-Stunden-Livestream mit Gästen aus aller Welt. Lernen Sie von diesen Expertinnen und Experten mehr über Supply-Chain-Sicherheit, Open-Source-Sicherheit, Anwendungssicherheit in der akademischen Welt und die Durchführung von Security-Champion-Programmen. Außerdem erwarten Sie tiefgehende technische Vorträge über das Hacken unterschiedlichster Systeme – von Node.js- und Java-Anwendungen bis hin zum Eindringen in Docker-Container und Kubernetes-Deployments. Alles live!

Livestream ansehen

Schalten Sie am 25. Februar auf Twitch oder YouTube ein und beheben Sie mit Unterstützung von Snyk Developer Advocates, Security-Expertinnen und -Experten aus der Community sowie gleichgesinnten Entwicklerinnen und Entwicklern, denen Sicherheit am Herzen liegt, Sicherheitslücken in Ihren Projekten.

Stilisierter, dobermannähnlicher Hund moderiert hinter einem Monitor eine Live-Übertragung. Daneben ist ein rotes „LIVE“-Label zu sehen.

Sie fragen sich, wie Sie anfangen können? Hier finden Sie eine kurze Einführung in The Big Fix:

The Big Fix 2022 - Getting started with VS Code IDE security fixes

Was erwartet Sie beim Livestream?

Werfen wir einen Blick auf das Programm und sehen uns an, was wir für die Regionen rund um die Welt vorbereitet haben!

Asien-Pazifik (APJ)

Der Livestream startet in der Asien-Pazifik-Region um 00:00 Uhr GMT (11:00 Uhr AEDT) mit mir, DeveloperSteve, als Host. Ich gebe einen Überblick über die Veranstaltung und stelle einige der bisher eingereichten Fixes vor. Außerdem erkläre ich, wie Sie mitmachen und loslegen können. Wenn Sie schon früher starten möchten, sind Sie herzlich eingeladen, unserem Discord beizutreten und mit dem Beheben von Sicherheitslücken anzufangen.

Ich moderiere die ersten neun Stunden des Programms. Dabei erwarten Sie großartige Gastrednerinnen und -redner aus verschiedenen Ökosystemen, mit unterschiedlichsten Programmier- und Technikkenntnissen und aus zahlreichen Ländern der APJ-Region.

Als erster Gast ist der Capture-the-Flag-Gewinner und Security-Student myDonut dabei, der im vergangenen Jahr gerade einen spektakulären Hack The Box-Sieg errungen hat. mydonut ist bei The Big Fix im Stil eines AMA-Interviews (Ask Me Anything) zu Gast.

Vom Studenten zum Lehrer: Als Nächstes begrüßen wir im APJ-Livestream Louis Cremen, technischen Trainer mit Spezialisierung auf Sicherheit bei DDLS. Mit Louis sprechen wir über Ressourcen, die dabei helfen, Anwendungen und Infrastruktur sicher zu halten, und natürlich auch über Code und Technik.

Ankündigung von The Big Fix mit Louis Creman, Technical Instructor für Cybersicherheit bei DDLS, und den Veranstaltungsterminen 25.–26. Februar 2022.

„Als Nächstes sprechen wir mit Grace Benedek Rooney von Xero Developer über die sichere Entwicklung von PCI-konformen Anwendungen.

Ankündigung des The Big Fix Speakers Grace Benedek Rooney, Developer Evangelism Manager bei Xero, mit Anmeldedetails für den 25.–26. Februar 2022.

Steve Ng zeigt uns als Nächster, was die Server-Stack-Überwachung zu bieten hat, und stellt einige der Echtzeit-Monitoring-Funktionen von New Relic vor.

Ankündigung eines Vortrags bei The Big Fix mit Steve Ng, Principal Developer Relations bei New Relic, und Anmeldedetails für den 25.–26. Februar 2022.

Anschließend ist Natalie Byrgiotis von Fl0 bei uns und präsentiert eine brandneue Plattform mit einer neuen Snyk-Integration.

Ankündigung mit Natalie Byrgiotis, FIO Developer Relations Lead, als Sprecherin bei The Big Fix, inklusive Anmeldedetails für den 25.–26. Februar 2022

Weiter geht es durch die APJ-Region nach Japan. Dort übergeben wir den Livestream an unsere großartigen Snyk-Kolleginnen und -Kollegen in Tokio, die einige besondere Sessions auf Japanisch veranstalten. Unser Host und Sales Engineer Toshi Aizawa spricht über Anwendungssicherheit und die Absicherung von Infrastruktur. Anschließend begrüßt Toshi Yuya Takima, CTO von DIVX. Er spricht über einen kürzlich auf Qiita (einer japanischen Microblogging-Website) veröffentlichten Artikel und eine Codeanalyse.

Beim nächsten Halt in der Region ist Vandana Verma Sehgal dabei. Sie spricht mit dem erfahrenen Security-Fachmann Gopal Gupta, der erläutert, warum Sie Ihre Anwendungen absichern müssen. Danach sprechen wir mit Soumen Mukherjee von Barco darüber, wie Sie Ihren SDLC nach dem Security-first-Prinzip gestalten.

Ankündigung des Speakers von The Big Fix: Soumen Mukherjee, Security Architect bei Barco, mit Anmeldedetails für den 25.–26. Februar 2022

Bevor wir an Brian Vermeer und das Team für die europäische Zeitzone übergeben, begrüßen wir unsere letzten APJ-Gäste: Ashley Wilson, technische Trainerin bei Coder Academy und Organisatorin des Brisbane Tech Newbies-Meetups, spricht mit uns über den Einstieg als DecSecOps-Spezialist.

Ankündigung der Sprecherin bei The Big Fix mit Ashley Wilson, Developer-Trainerin bei Code Academy, und den Veranstaltungsdaten 25.–26. Februar 2022.

Unser letzter Gast in der Region, Solihin Jinata, ist Director bei Pixel Onion. Solihin spricht mit uns über Community, Code und Beiträge zu Drupal.

Europa

Wenn der Livestream-Tag von The Big Fix in Europa beginnt, setzen wir den Kaffee auf – vor uns liegt ein ganzer Tag voller Sessions. Mit einer frischen Tasse Java in der Hand startet Brian Vermeer mit Rückblicken, Demos und Anekdoten. Anschließend übernimmt unser eigener Liran Tal und spricht über das Hacken und Patchen von Sicherheitslücken in Node.js.

Im Laufe des Tages schauen zahlreiche Gäste bei uns vorbei, darunter Waleed Arshad, Noa Moshe, Oren Hacohen, Matt Jarvis und Lil Kastilio.

Bevor wir den Livestream von The Big Fix an die Region Nordamerika übergeben, ist als letzter Gast IBM Developer Advocate Grace Janssen dabei. Sie spricht mit uns über „Sicherheitstipps von Mutter Natur“.

Ankündigung der Speakerin bei The Big Fix: Grace Janssen, IBM Developer Advocate. Mit Anmeldedetails für den 25.–26. Februar 2022.

Nordamerika

Beim letzten Zwischenstopp des The Big Fix-Livestreams eröffnet Brian Clark den Tag in Nordamerika. Gemeinsam mit Nate Michalov von Snyk legen wir selbst Hand an den Code, bevor Kayla Underkoffler, Senior Security Technologist bei HackerOne, zu uns in den Livestream kommt.

Ankündigung der Speakerin für The Big Fix: Kayla Underkoffler, Senior Security Technologist bei HackerOne. Anmeldung für den 25.–26. Februar 2022.

Im Laufe des Tages begrüßen wir zahlreiche Rednerinnen, Redner und Vortragende von Unternehmen wie Sysdig, Stripe, Rapid7, Stackhawk, Atlassian und Codefresh. Peter McKee, Head of Developer Relations bei Docker, spricht über Testing und den altbekannten Satz: „Aber auf meinem Rechner hat es funktioniert!“

Ankündigung eines Speakers für The Big Fix: Peter McKee, Head of Developer Relations bei Docker AMER, mit Anmeldedetails für den 25.–26. Februar 2022.

So machen Sie bei The Big Fix mit

Freuen Sie sich auf den 24-Stunden-Livestream? The Big Fix läuft einen ganzen Monat lang und ist bereits in vollem Gange. Melden Sie sich hier für die Veranstaltung an, verbinden Sie Snyk mit Ihren Projekten und beheben Sie Sicherheitslücken, um ein kostenloses T-Shirt zu erhalten!

Vergessen Sie nicht, uns mit dem Tag #thebigfix zu erwähnen, weiter Sicherheitslücken zu beheben und beim Livestream einzuschalten!

Stilisierte Esel-Illustration mit bunten Formen an den Seiten und Sternen über dem Schriftzug „The BIGFIX“