Vai offline con l'app Player FM !
Security-Analysen - Nils Göde
Manage episode 435143624 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde
Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.
Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.
Highlights:
- Die Wichtigkeit von Security Audits
- Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
- Praktische Ansätze zur Integration von Security Maßnahmen
- Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Capitoli
1. Willkommen (00:00:00)
2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)
3. Strategien zur Verbesserung der Security-Praxis (00:07:18)
4. Die Illusion der fehlerfreien Systeme (00:11:02)
5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)
6. Sicherheitsbewusstsein und Schulungen (00:14:19)
134 episodi
Manage episode 435143624 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde
Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.
Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.
Highlights:
- Die Wichtigkeit von Security Audits
- Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
- Praktische Ansätze zur Integration von Security Maßnahmen
- Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Capitoli
1. Willkommen (00:00:00)
2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)
3. Strategien zur Verbesserung der Security-Praxis (00:07:18)
4. Die Illusion der fehlerfreien Systeme (00:11:02)
5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)
6. Sicherheitsbewusstsein und Schulungen (00:14:19)
134 episodi
Tutti gli episodi
×Benvenuto su Player FM!
Player FM ricerca sul web podcast di alta qualità che tu possa goderti adesso. È la migliore app di podcast e funziona su Android, iPhone e web. Registrati per sincronizzare le iscrizioni su tutti i tuoi dispositivi.