Software sicher zu gestalten, ist extrem schwer und das Wettrennen mit den Angreifern unfair. Letztere müssen nur eine Sicherheitslücke finden, aber Entwickler den kompletten Code absichern. Die jüngsten Angriffszenarien Meltdown und Spectre zeigen zudem, dass Schwachstellen tief im System verankert sein können. Wie schützen Entwickler sich davor und vor der noch unbekannten Schwachstelle von morgen?
Unabhängig davon, ob es sich bei der Software um ein Webinterface handelt, sie auf dem Server einer Bank läuft oder in einem IoT-Device steckt: Jede Schwachstelle bedeutet eine potenzielle Gefahr. Das Thema Sicherheit spielt im gesamten Produktzyklus eine entscheidende Rolle, von der Planung über Entwicklung und Testen bis hin zu Deployment und Wartung. Daher behandelt die heise devSec 2018 Sicherheit als ganzheitliches Thema.
// Für Einsteiger und Experten
Die Konferenz wendet sich an Softwareentwickler und -architekten, Projekt- und Teamleiter sowie an alle mit sicherer Softwareentwicklung befassten Profis. Unabhängig davon, ob sie das Thema bereits seit Längerem in ihre tägliche Arbeit integriert haben oder erst am Anfang stehen.
Die heise devSec behandelt in Grundlagenbeiträgen unterschiedliche Teilbereiche des Themenkomplexes "Sichere Softwareentwicklung". Aber auch Experten kommen in tiefgehenden Vorträgen auf ihre Kosten. Projektberichte aus verschiedenen Industriezweigen veranschaulichen zudem, wie Sicherheit in die Entwicklungspraxis integriert werden kann.
// Konzepte und Konkretes
Die Vorträge beleuchten sowohl allgemeingültige Best Practices und Testverfahren als auch Themen, die sich auf einzelne Programmiersprachen oder spezielle Aufgabenbereiche wie das Internet der Dinge oder Cloud Computing beziehen.Als Teilnehmer der heise devSec erhalten Sie einen aktuellen Überblick über die wichtigsten Konzepte, Methoden und Tools. Beispiele aus spezifischen Anwendungsfeldern und Szenarien aus dem Alltag zeigen Ihnen die Möglichkeiten und Grenzen dieser Ansätze und Werkzeuge auf. Zudem werden Sie besser einschätzen können, welche Techniken für Ihre Arbeit beziehungsweise die Ihres Teams in Frage kommen.
Natürlich gibt es auch Raum zum Networking und für Fachgespräche mit ausgewiesenen Experten und den anderen Konferenzteilnehmern. Im Rahmen des Abendprogramms haben Sie die Gelegenheit, sich an moderierten Thementischen mit denjenigen zu unterhalten, die sich mit denselben Fragen beschäftigen wie Sie.
// Programmkomitee
Die Mitglieder des Programmkomitees finden Sie hier.