.NET und Snyk – Sicherheit muss nicht kompliziert sein

Beschreibung:
.NET ist ein leistungsstarkes, aber recht komplexes Ökosystem. Sicherheit zu gewährleisten, ist nicht einfach, da für den Umgang mit Schwachstellen in Code und Open Source meist ein gewisses Maß an Sicherheitswissen und ein gutes Verständnis von .NET erforderlich sind. Für Entwicklerinnen und Entwickler nimmt es heute viel Zeit in Anspruch, die Sicherheit zu gewährleisten. Oft sind außerdem Anleitung und Unterstützung durch das Security-Team nötig – was sich wiederum darauf auswirkt, wie schnell Sie vorankommen können. Wir möchten Ihnen zeigen, wie Sie Snyk nutzen können, um mit .NET schnell voranzukommen und gleichzeitig sicher zu bleiben.
Damit sich Sicherheit erfolgreich integrieren lässt, müssen Security-Tools entwicklerfreundlich sein: Sie müssen sich in die Tools und Prozesse integrieren, die Entwicklerinnen und Entwickler bereits nutzen, und konkrete Handlungsempfehlungen geben. Einige Lösungen können zwar beispielsweise Probleme in .NET-Code und Abhängigkeiten melden, geben aber keine konkreten Empfehlungen zur Behebung. Dadurch wird es sehr schwierig, rechtzeitig Maßnahmen zu ergreifen und Probleme zu beheben.
In dieser Session geben wir Ihnen eine Einführung in den Ansatz von Snyk für .NET-Sicherheit. Er basiert auf drei zentralen Bausteinen:
SDLC-übergreifende Integrationen in Entwickler-Tools und -Prozesse wie VS Code, Visual Studio, Azure Repos und Azure DevOps; konkrete und kontextbezogene Empfehlungen zur Behebung, mit denen Sie Schwachstellen in Ihrem Code und Ihren Abhängigkeiten mithilfe klarer Erklärungen und umsetzbarer Vorschläge beheben können; .NET-Sicherheitsinformationen auf Basis der Schwachstellendatenbank Snyk Intel, die präzise Testergebnisse gewährleistet
Speaker:
Toni Devine
Associate Software Engineer, Snyk
Philippe Stemberger
Principal Solutions Engineer, Snyk