Praxisorientierte AppSec für Entwickler

Beschreibung:
Die Idee, Anwendungssicherheit nach links zu verlagern, ist weithin anerkannt. Automatisierte Tests in Code-Nähe stellen sicher, dass potenzielle Schwachstellen schnell erkannt werden. Entwicklerzentrierte Sicherheitsplattformen ermöglichen es Softwareentwicklern, Fehlerbehebungen direkt in der Codebasis umzusetzen. Sobald dieser Ansatz eingeführt ist, kann Ihr Team sichere Anwendungen zuverlässig bereitstellen, ohne bestehende Workflows zu beeinträchtigen. Doch wie sieht das in der Praxis aus? Ein umfassendes Anwendungssicherheitsprogramm umfasst häufig statische Anwendungssicherheitstests (SAST), dynamische Anwendungssicherheitstests (DAST) und Software Composition Analysis (SCA).
In dieser Session zeigt Scott Gerlach, CTO von StackHawk, wie diese drei Arten von Anwendungssicherheitstests zusammenwirken können. Sie werden in der Delivery-Pipeline automatisiert, um potenzielle Schwachstellen aufzudecken und Entwickler in die Lage zu versetzen, die Fehlerbehebung selbst zu übernehmen.
Speaker:
Scott Gerlach
CTO, Stackhawk