Skip to main content

Ankündigung von The Big Fix: Sichern Sie jede Software ab

Artikel von
blog feature big fix

14. Februar 2023

0 Min. Lesezeit

Sie lieben Ihre Software? Zeigen Sie ihr an diesem Valentinstag Ihre Wertschätzung und beheben Sie im Rahmen von The Big Fix alle noch offenen Sicherheitslücken in Ihrem Open- und Closed-Source-Code! 

The Big Fix ist ein einmonatiger Fix-a-thon, bei dem Entwickler und Sicherheitsexperten zusammenkommen, um Schwachstellen zu beheben und das Software-Ökosystem für alle sicherer zu machen! The Big Fix hilft allen Entwicklern – unabhängig von ihren Sicherheitskenntnissen –, Schwachstellen in ihrer Software zu finden und zu beheben.

Die Veranstaltung wurde für dieses Jahr überarbeitet und ist besser denn je. Freuen Sie sich auf:

  • Eine anonymisierte Rangliste, in der Sie sehen können, wie viele Schwachstellen Sie behoben haben, und mit anderen Big Fixern um den Spitzenplatz konkurrieren können.

  • Ein brandneues Big-Fix-T-Shirt in limitierter Auflage, das allen Teilnehmern zugeschickt wird, die vor Ende der Veranstaltung mindestens eine Schwachstelle beheben.

  • Eine riesige Discord-Community

    mit über 4.000 Sicherheitsbegeisterten, die Ihre Fragen beantworten und Ihnen helfen, etwas zu bewirken.

  • Ein 24-Stunden-Livestream

    mit weltweit bekannten Entwicklern und Sicherheitsexperten am 28. Februar.

  • Und den ganzen Monat über jede Menge Preise und Gewinnspiele!

Abzeichen für #TheBigFix 2023

Sie möchten etwas bewirken? Dann sind Sie hier genau richtig! Bei der ersten jährlichen Ausgabe von The Big Fix im Jahr 2022 arbeiteten Tausende Entwickler zusammen, um über 450.000 Sicherheitslücken zu finden und mehr als 125.000 davon erfolgreich zu beheben! Und dieses Jahr legen wir NOCH GRÖSSER los: Gemeinsam wollen wir mehr als 200.000 Schwachstellen beheben!

So starten Sie mit The Big Fix

  1. Melden Sie sich hier für The Big Fix an: https://snyk.io/events/the-big-fix

  2. Schließen Sie die Registrierung ab und melden Sie sich bei Ihrem Snyk-Konto an – oder erstellen Sie ein kostenloses Konto, falls Sie noch keines haben.

  3. Fügen Sie Ihre Projekte zu The Big Fix hinzu, damit wir nachverfolgen können, welche Schwachstellen Sie finden und beheben.

  4. Treten Sie in den Wettstreit, um die meisten Sicherheitslücken zu beheben und auf der Rangliste vorgestellt zu werden.

The Big Fix 2023 - Announcement

Wir würdigen Ihren Einsatz für ein sicheres Software-Ökosystem

Ihr Einsatz für die Behebung von Problemen verdient große Anerkennung, denn sichere Software kommt uns allen zugute! Wenn Sie mindestens eine Sicherheitslücke beheben, erhalten Sie unser neues Big-Fix-T-Shirt in limitierter Auflage.

Bild eines The Big Fix-T-Shirts

Und das ist noch nicht alles! Der erfolgreichste Teilnehmer gewinnt ein VR-Headset, auch für den zweiten und dritten Platz gibt es tolle Preise! Erfahren Sie mehr auf der Event-Seite von The Big Fix und legen Sie noch heute los.

Vernetzen Sie sich mit der DevSecOps-Community

Treten Sie unserer Discord-Community bei, um sich mit über 4.000 anderen Big Fixern auszutauschen, Tipps zu teilen und Fragen zu Sicherheitsproblemen zu stellen, mit denen Sie konfrontiert sind. Hier können Sie Neues lernen, Freundschaften schließen und sich sogar mit anderen zusammentun, um Schwachstellen zu beheben!

Machen Sie mit bei einem 24-stündigen Big-Fix-Livestream am 28. Februar 

Am 28. Februar veranstalten wir einen 24-stündigen Livestream auf YouTube und Twitch. In Gesprächen und Diskussionsrunden erhalten Sie Tipps, wie Sie Ihre Security-Kenntnisse erweitern können – und natürlich kommt auch der Spaß nicht zu kurz. Beheben Sie mit uns Schwachstellen und holen Sie sich während der Livestream-Sessions Unterstützung bei der Fehlerbehebung von weltweit renommierten Experten für Entwicklersicherheit.

Den Zeitplan für den Livestream finden Sie auf unserer Website.

Hier sehen Sie einige der spannenden Sessions, die auf dem Programm stehen: 

Vergessen Sie also nicht, den YouTube-Livestream am 28. Februar zu abonnieren.

Partner, die sich mit uns für sichere Software einsetzen

Um unsere Mission zu erfüllen, die Softwaresicherheit weltweit grundlegend zu verbessern, haben wir uns mit führenden Organisationen zusammengeschlossen, die aktiv an The Big Fix teilnehmen und uns auch während unseres 24-stündigen Livestreams unterstützen.

Ein großes virtuelles Dankeschön an unsere guten Freunde von Atlassian, AWS, Bright Security, Dynatrace, Enso, ServiceNow, StackHawk, Slack, Sysdig, The Linux Foundation, Torq und Vanta.

Wie geht es weiter?

Im Februar und März veröffentlichen wir Artikel zu Themen rund um Anwendungs- und Cloud-Sicherheit, die Ihnen den Einstieg in das Finden und Beheben von Sicherheitsproblemen erleichtern.

Unsere großartigen Security Advocates Vandana Verma und Sonya Moisset planen außerdem tägliche Livestreams zu Sicherheitsthemen, in denen sie die Lerninhalte von Snyk Learn vorstellen. 

Wir empfehlen Ihnen, mit Ihrem Team Lunch-&-Learn-Watch-Partys zu veranstalten und sich bei Pizza oder dem Lieblingsessen Ihres Teams gemeinsam diese Sessions zur Vermittlung von Sicherheitswissen anzusehen.

Ankündigung des Livestreams zum OWASP Top 10 Snyk Learn-Pfad am 21. Februar um 11:00 Uhr UTC.

Und vergessen Sie nicht, auf Twitter zu posten, wie viele Sicherheitslücken Sie während The Big Fix gefunden und behoben haben. Wenn Sie @snyksec erwähnen und folgen und den Hashtag #TheBigFix verwenden, nehmen wir Sie automatisch an einer Verlosung cooler Fanartikel teil!

Seien Sie bei The Big Fix dabei

Schließen Sie sich den Tausenden Entwicklerinnen und Entwicklern an, die ihre Anwendungen bereits mit Snyk absichern.

Weiterlesen

Blog

Frontier-Modelle fanden die Schwachstellen. Nur der Angreifer fand die Angriffsketten.

Die statische Analyse fand die Schwachstellen, doch erst Live-Angriffstests bewiesen, wie sie sich zu Angriffen verketten lassen. Ein Vergleich von Evo COS, Claude Security und Claude Code Security.

feature insights context
Blog

Autonome Angriffe sind bereits Realität. Die Verteidigung muss Schritt halten.

Autonome Angreifer verkürzen das Zeitfenster für die Verteidigung. Erfahren Sie, wie kontinuierliches Erkennen, Beheben, Validieren und Verhindern Sicherheitsteams helfen kann, Schritt zu halten.

Blog

Warum KI-Coding-Agenten immer wieder fehlerhafte Zugriffskontrollen schreiben

KI-Coding-Agenten können Autorisierungslogik erzeugen, die kompiliert und die Prüfung besteht, dabei aber die Daten eines Mandanten für einen anderen offenlegt. Erfahren Sie, warum fehlerhafte Zugriffskontrollen schwer zu erkennen sind und wie Sie sie verhindern.