Pergi ke luar talian dengan aplikasi Player FM !
Automatisierte Sicherheitsüberprüfungen - Christian Biehler
Manage episode 446286613 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
"Es gibt ja mittlerweile viele Werkzeuge am Markt, die frei verfügbar sind, die man in die Pipelines einbauen kann, um einfach Security von Anfang an mit in den Prozess reinzubringen.” - Christian Biehler
In der aktuellen Folge beschäftigen wir uns mit der Bedeutung von Sicherheitstests in der Softwareentwicklung. Sicherheitstests sind nicht nur am Ende, sondern während des gesamten Entwicklungsprozesses notwendig. Verschiedene Tools, wie OWASP-Zap und andere dynamische Scan-Werkzeuge, werden vorgestellt, die dabei helfen, Sicherheitslücken frühzeitig zu erkennen. Zudem werden typische Schwachstellen wie SQL-Injection und Cross-Site-Scripting thematisiert und wie moderne Frameworks diese Probleme angehen. Besonders interessant ist die Beobachtung, dass viele Unternehmen noch zögern, Sicherheitstests zu integrieren, da sie dies als zu kompliziert oder zeitaufwendig empfinden.
Christian Biehler ist ein erfahrener und qualifizierter Experte für IT-Sicherheit. Nach seinem erfolgreich abgeschlossenen Studium als Master of Science in IT- Sicherheit sammelte er mittlerweile seit über 10 Jahren Erfahrung als Hacker, Penetrationstester, Berater und Trainer. Christian hat für unterschiedliche Unternehmen in verschiedenen Branchen gearbeitet und somit eine vielfältige praktische Kompetenz aus mehr als 300 Projekten in den Bereichen Web-, Mobile-, OS- & Service-Pentesting auf Windows und Linux-Umgebungen. Seit einigen Jahren bildet neben der DevSecOps-Welt insbesondere die Microsoft-Welt rund um die lokalen Windows-Welten mit Clients, Servern und Active Directory sowie die Microsoft-Cloud mit Entra ID, Azure und M365 einen großen Schwerpunkt seiner Arbeit. Er ist seit 2019 der Geschäftsführer der bi-sec GmbH, einem Unternehmen, das sich auf Beratung, Penetrationstests und Schulungen im Bereich der IT- und Informationssicherheit Sicherheit spezialisiert hat.
Highlights:
- Es ist wichtig, Sicherheitstests im gesamten Softwareentwicklungszyklus zu berücksichtigen, nicht nur am Ende.
- Früher waren SQL-Injections ein großes Thema, heute sind es eher Logik- und Zugriffskontrollen.
- Tools wie OWASP-Zap können in Pipelines integriert werden, um Sicherheitslücken frühzeitig zu erkennen.
- Viele Unternehmen zögern, Sicherheitstests in den Entwicklungsprozess zu integrieren, wegen organisatorischer und politischer Hindernisse.
- Es gibt viele frei verfügbare Werkzeuge, die bei der Implementierung von Sicherheitstests helfen können.
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Bab
1. Einführung und Vorstellung des Gastes (00:00:00)
2. Typische Schwachstellen in Webanwendungen (00:02:18)
3. Automatisierte Sicherheitstests in CI/CD-Pipelines (00:08:40)
4. Einführung in automatisierte Sicherheitsüberprüfungen (00:12:05)
5. Herausforderungen bei der Implementierung von Sicherheitstests (00:14:04)
6. Sicherheitsaspekte in modernen Entwicklungsumgebungen (00:20:06)
7. Einführung in Quantencomputing und Sicherheit (00:24:43)
8. Statische Code-Analyse und Sicherheitsüberprüfungen (00:26:00)
9. Ergebnisse und Vorteile automatisierter Sicherheitstests (00:28:56)
136 episod
Manage episode 446286613 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
"Es gibt ja mittlerweile viele Werkzeuge am Markt, die frei verfügbar sind, die man in die Pipelines einbauen kann, um einfach Security von Anfang an mit in den Prozess reinzubringen.” - Christian Biehler
In der aktuellen Folge beschäftigen wir uns mit der Bedeutung von Sicherheitstests in der Softwareentwicklung. Sicherheitstests sind nicht nur am Ende, sondern während des gesamten Entwicklungsprozesses notwendig. Verschiedene Tools, wie OWASP-Zap und andere dynamische Scan-Werkzeuge, werden vorgestellt, die dabei helfen, Sicherheitslücken frühzeitig zu erkennen. Zudem werden typische Schwachstellen wie SQL-Injection und Cross-Site-Scripting thematisiert und wie moderne Frameworks diese Probleme angehen. Besonders interessant ist die Beobachtung, dass viele Unternehmen noch zögern, Sicherheitstests zu integrieren, da sie dies als zu kompliziert oder zeitaufwendig empfinden.
Christian Biehler ist ein erfahrener und qualifizierter Experte für IT-Sicherheit. Nach seinem erfolgreich abgeschlossenen Studium als Master of Science in IT- Sicherheit sammelte er mittlerweile seit über 10 Jahren Erfahrung als Hacker, Penetrationstester, Berater und Trainer. Christian hat für unterschiedliche Unternehmen in verschiedenen Branchen gearbeitet und somit eine vielfältige praktische Kompetenz aus mehr als 300 Projekten in den Bereichen Web-, Mobile-, OS- & Service-Pentesting auf Windows und Linux-Umgebungen. Seit einigen Jahren bildet neben der DevSecOps-Welt insbesondere die Microsoft-Welt rund um die lokalen Windows-Welten mit Clients, Servern und Active Directory sowie die Microsoft-Cloud mit Entra ID, Azure und M365 einen großen Schwerpunkt seiner Arbeit. Er ist seit 2019 der Geschäftsführer der bi-sec GmbH, einem Unternehmen, das sich auf Beratung, Penetrationstests und Schulungen im Bereich der IT- und Informationssicherheit Sicherheit spezialisiert hat.
Highlights:
- Es ist wichtig, Sicherheitstests im gesamten Softwareentwicklungszyklus zu berücksichtigen, nicht nur am Ende.
- Früher waren SQL-Injections ein großes Thema, heute sind es eher Logik- und Zugriffskontrollen.
- Tools wie OWASP-Zap können in Pipelines integriert werden, um Sicherheitslücken frühzeitig zu erkennen.
- Viele Unternehmen zögern, Sicherheitstests in den Entwicklungsprozess zu integrieren, wegen organisatorischer und politischer Hindernisse.
- Es gibt viele frei verfügbare Werkzeuge, die bei der Implementierung von Sicherheitstests helfen können.
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Bab
1. Einführung und Vorstellung des Gastes (00:00:00)
2. Typische Schwachstellen in Webanwendungen (00:02:18)
3. Automatisierte Sicherheitstests in CI/CD-Pipelines (00:08:40)
4. Einführung in automatisierte Sicherheitsüberprüfungen (00:12:05)
5. Herausforderungen bei der Implementierung von Sicherheitstests (00:14:04)
6. Sicherheitsaspekte in modernen Entwicklungsumgebungen (00:20:06)
7. Einführung in Quantencomputing und Sicherheit (00:24:43)
8. Statische Code-Analyse und Sicherheitsüberprüfungen (00:26:00)
9. Ergebnisse und Vorteile automatisierter Sicherheitstests (00:28:56)
136 episod
ทุกตอน
×
1 Lernen mit Simulationen - Andreas Wübbeke, Johanna Maduch 25:54

1 Leichtgewichtige Testkonzepte im Bundesverwaltungsamt - Dr. Oliver Kortendick, Simone Mester 23:20

1 Robot Test Framework - René Rohner 31:58

1 Software Testing Podcasts - Markus Thaler 46:23

1 Enterprise Testing - Ursula Beiersdorf 29:58

1 Microservices testen - Michael Kutz 36:57

1 Die Power von informellen Netzwerken - Yuliia Pieskova 33:06

1 KI-Prüfung und -Zertifizierung - Christoph Poetsch 27:53

1 Steigerung der Qualität im SAFe-Umfeld - Andreas Neumeister 23:41

1 Von Cypress zu Playwright - Maciej Wyrodek 42:21

1 Risikobasiertes Testen - Uwe Paesch 21:16

1 Warum Webkomponenten testen, wenn man die UI testen kann? - Felix Wunderlich 21:11

1 Requirements analysieren und verbessern - Paul Gerrard 34:02

1 Testbeschreibung für KI-Fähigkeiten - Taras Holoyad 23:37

1 Typisch Tester? Diverser als man denkt - Isabel Evans 23:15
Selamat datang ke Player FM
Player FM mengimbas laman-laman web bagi podcast berkualiti tinggi untuk anda nikmati sekarang. Ia merupakan aplikasi podcast terbaik dan berfungsi untuk Android, iPhone, dan web. Daftar untuk melaraskan langganan merentasi peranti.