Spätestens seit Log4j ist weithin bekannt: Schwachstellen in der eigenen Software muss man nicht selbst programmiert haben. Sicherheitslücken können sowohl in vermeintlich zuverlässiger Third-Party-Software als auch in Entwicklungs- und CI/CD-Tools stecken. Im schlimmsten Fall bringen externe Pakete mutwilligen Schadcode mit.
Lernen Sie auf diesem Heise-Thementag, wie Sie Schwachstellen in Ihrer Software Supply Chain aufspüren und möglichst schon im Vorfeld vermeiden. Erkennen und minimieren Sie die Risiken!
Henrik Plate
SAP
Achim Brucker
Universität Exeter, UK
Stefan Walluhn
about source
09:00 - 09:15
Begrüßung
09:15 - 09:45
Software-Supply-Chain-Sicherheit: Mehr als log4j und Solarwinds
Achim Brucker Universität Exeter, UK
10:00 - 10:45
Supply-Chain-Angriffe auf Open-Source-Ökosysteme - Überblick und Gegenmaßnahmen
Henrik Plate SAP
10:45 - 11:15
Kaffeepause
11:15 - 12:00
Docker: Security-Desaster (und was wir daraus lernen können)
Stefan Walluhn about source
12:15 - 12:30
Richtig vorbereiten, um gut reagieren zu können, wenn es brennt
12:30 - 13:15
Panel
Mark Thomas & Pete Allor & Frank Fischer Apache, Red Hat, Snyk
Ihr möchtet über die heise devSec auf dem Laufenden gehalten werden?
Anmelden
Sie möchten über die heise devSec auf dem Laufenden gehalten werden? Dann tragen Sie einfach Ihre E-Mail-Adresse in das Feld ein, das aufklappt, wenn Sie die Einwilligung unten geben:
Ich willige ein, dass mich die dpunkt.verlag GmbH und die Heise Medien GmbH & Co. KG über die heise devSec informiert. Meine Daten werden ausschließlich zu diesem Zweck genutzt. Eine Weitergabe an Dritte erfolgt nicht. (Ihre E-Mail-Adresse wird an unseren Newsletter-Dienstleister Inxmail weitergegeben (https://www.inxmail.de/datenschutz). Inxmail verwendet Ihre Daten ausschließlich zu dem hier angegebenen Zweck. Eine Weitergabe ihrer Daten erfolgt auch hier nicht.)
Ich kann die Einwilligung jederzeit an events@dpunkt.de, per Brief an dpunkt.verlag GmbH, Wieblinger Weg 17, 69123 Heidelberg oder durch Nutzung des in den E-Mails enthaltenen Abmeldelinks widerrufen. Es gilt die Datenschutzerklärung der dpunkt.verlag GmbH.