Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon – Open-Source-Security-Track

Sehen Sie die Highlights der DevSecCon ‘24

 Der virtuelle DevSecCon-Gipfel 2024 war voller DevSecOps-Learnings und praxisnaher Einblicke von Branchenvorreitern. Entdecken Sie unten die Sessions des Snyk-Tracks und werden Sie Teil der globalen DevSecCon-Community, um die Zukunft der sicheren Entwicklung mitzugestalten.

Open-Source-Sicherheit

Sichern Sie Ihre Softwareentwicklungsprozesse in Bezug auf Supply-Chain-Sicherheit, Sicherheitslücken und Compliance. Sehen Sie sich jetzt die Aufzeichnungen an.

Supply-Chain-Angriffe

Sichern Sie Node.js-Anwendungen vor Supply-Chain-Angriffen

Befassen Sie sich mit den wachsenden Sicherheitsbedenken im NPM-Ökosystem, insbesondere vor dem Hintergrund des SolarWinds-Angriffs. Die zunehmenden Bedrohungen für Entwickler und ihre Anwendungen unterstreichen, wie wichtig ein stärkeres Bewusstsein und wirksame Strategien sind, um Supply-Chain-Angriffe zu verhindern und Sicherheitsschwachstellen während des gesamten Softwareentwicklungsprozesses zu minimieren. Leonardo teilt seine Erfahrungen und praktischen Strategien zum Schutz von Node.js-Produktionsdiensten.

Ihren Quellcode verstehen

Was geht in Ihrem Quellcode vor? SCA einfach erklärt

Erfahren Sie mehr über die zunehmende Verwendung von Begriffen wie SBOM, VEX, SLSA und GUAC in Diskussionen zur Supply-Chain-Sicherheit. Auch wenn sie wie eine weitere Reihe von Compliance-Aufgaben wirken mögen, stehen diese Akronyme für tiefer gehende Sicherheitsfragen. Wir erläutern die Bedeutung dieser Begriffe und die Fragen, die sie beantworten sollen. So erhalten Sie ein ganzheitliches Verständnis dafür, wie sie uns helfen, uns vor aktuellen und zukünftigen Bedrohungen zu schützen. Sie erfahren, wie die Anwendung dieser Konzepte den Schutz Ihres Unternehmens verbessern kann – statt lediglich weitere Tools hinzuzufügen oder Sie mit Compliance-Anforderungen zu überfordern.

KI für Supply-Chain-Sicherheit

Optimierte KI-Folgenabschätzungen für die Supply-Chain-Sicherheit: Best Practices

In dieser Session erfahren Sie, wie Sie wirksame und effiziente KI-Folgenabschätzungen erstellen, die die Supply Chain schützen und zugleich neue Vorschriften und Branchenstandards einhalten. Auf Grundlage meiner Erfahrung als stellvertretender Chefjustiziar eines führenden SaaS-Unternehmens biete ich Ihnen eine vielseitige Perspektive auf KI-Governance, Datenschutz und rechtliche Herausforderungen. Sie erhalten Einblicke, wie sich Innovation und Sicherheit in Einklang bringen lassen, die Sorgfaltspflicht bei der Prüfung von Anbietern verbessern lässt und Vertrauen in KI-Einführungen entsteht. Zu den zentralen Themen gehören Frameworks für KI-Folgenabschätzungen, Strategien, um der KI-Gesetzgebung einen Schritt voraus zu sein, die Anleitung von Teams bei der sicheren Einführung von KI sowie praxisnahe Fallstudien aus meiner Beratungstätigkeit.

Sicherheitstools skalieren

Vom Einsteiger zum Wegbereiter: Sicherheitstools mit Kennzahlen skalieren

Entdecken Sie das Multivac Product Security Metrics Framework. Im Fokus stehen das Extrahieren, Korrelieren und Speichern von Kennzahlen aus Sicherheitstools sowie die Entwicklung eines skalierbaren, benutzerfreundlichen Services für Security Engineers. Wir zeigen, welche Wirkung Datenvisualisierung entfaltet und wie Sicherheitskennzahlen unverzichtbar wurden, um Risiken zu minimieren und 0-Day-Bedrohungen zu begegnen. Erfahren Sie, wie Alejandro sich vom Einsteiger zum führenden Experten für Sicherheitskennzahlen entwickelt hat – und andere dazu inspirieren möchte, sich diesem anspruchsvollen Fachgebiet zu widmen. Begleiten Sie uns auf eine Entdeckungsreise durch die Welt der Sicherheitskennzahlen und erzielen Sie herausragende Ergebnisse für Ihre Sicherheitsmaßnahmen.

Entdecken Sie alle Session-Tracks der DevSecCon 2024

Werden Sie Teil unserer Community

Bei DevSecCon lernen und teilen Security-Begeisterte ihr Wissen und gestalten gemeinsam die Zukunft von DevSecOps.

Weitere Ressourcen

blog feature ai pink
Blog

Vertrauen schaffen: Die Zukunft KI-generierten Codes sichern

Erfahren Sie mehr über Snyks bevorstehendes GenAI Partner Program und wie es den von KI-Coding-Assistenten erzeugten Code absichert, damit Entwickler schneller und sicherer programmieren können.

Feature SnykLaunch
Blog

SnykLaunch Okt. 2024: Verbesserte PR-Erfahrung, mehr Transparenz, KI-gestützte Sicherheit, ganzheitliches Risikomanagement

Lesen Sie die Zusammenfassung unseres SnykLaunch-Events im Oktober 2024 und erfahren Sie mehr über unsere neuen Funktionen für ein entwicklerorientiertes, risikozentriertes Sicherheitserlebnis.

blog feature toolkit
Blog

Über Reachability hinaus: Was wirklich zählt, priorisieren

Statische Reachability hilft Teams, Schwachstellen in ihren Anwendungen besser zu verstehen. Für eine fundierte Bewertung müssen jedoch weitere Kontext- und Risikoinformationen einbezogen werden.