Artwork

Inhalt bereitgestellt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Player FM - Podcast-App
Gehen Sie mit der App Player FM offline!

Security-Analysen - Nils Göde

23:44
 
Teilen
 

Manage episode 435143624 series 3466870
Inhalt bereitgestellt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Software-Security beachten, bevor es zu spät ist

“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde

Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.

Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.

Highlights:

  • Die Wichtigkeit von Security Audits
  • Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
  • Praktische Ansätze zur Integration von Security Maßnahmen
  • Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit

Danke an die Community-Partner des Podcasts: Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board

Credits: Sound | Grafik

  continue reading

Kapitel

1. Willkommen (00:00:00)

2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)

3. Strategien zur Verbesserung der Security-Praxis (00:07:18)

4. Die Illusion der fehlerfreien Systeme (00:11:02)

5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)

6. Sicherheitsbewusstsein und Schulungen (00:14:19)

119 Episoden

Artwork
iconTeilen
 
Manage episode 435143624 series 3466870
Inhalt bereitgestellt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung and Richard Seidl - Experte für Software-Entwicklung oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Software-Security beachten, bevor es zu spät ist

“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde

Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.

Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.

Highlights:

  • Die Wichtigkeit von Security Audits
  • Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
  • Praktische Ansätze zur Integration von Security Maßnahmen
  • Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit

Danke an die Community-Partner des Podcasts: Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board

Credits: Sound | Grafik

  continue reading

Kapitel

1. Willkommen (00:00:00)

2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)

3. Strategien zur Verbesserung der Security-Praxis (00:07:18)

4. Die Illusion der fehlerfreien Systeme (00:11:02)

5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)

6. Sicherheitsbewusstsein und Schulungen (00:14:19)

119 Episoden

Alle Folgen

×
 
Loading …

Willkommen auf Player FM!

Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.

 

Kurzanleitung

Hören Sie sich diese Show an, während Sie die Gegend erkunden
Abspielen