Die Konferenz fürsichere Software- und Webentwicklung
ca. 10:00 - 17:00
Secure Build Pipelines hands-on
Felix Schumacher & Christoph Iserlohn
INNOQ
Security trifft KI: Sichere Softwareentwicklung mit KI‑Agenten entlang des SDLC
Sebastian Leuer
Fraunhofer IEM
09:00 - 09:15
Eröffnung
09:15 - 10:00
Predictability Is Vulnerability: What four years of cyber war teach about software security
Volodymyr Styran
SSSCIP
10:00 – 10:30
Kaffeepause
10:30 - 11:15
KI-Systeme absichern – Sicherheitsarchitekturen für Agents und LLMs
5 Jahre Application Security in der Praxis – ein Erfahrungsbericht aus der LBBW
Peter Kruse
LBBW
Nur auf Sand gebaut? Sandboxing-Technologien im Vergleich
Christoph Iserlohn
11:30 - 12:15
The Trust Trap – Security von Coding Assistants
Clemens Hübner
Giesecke+Devrient
Die Warnlampe leuchtet: Live-Angriff auf einen KI-gesteuerten Leitstand
Patrick Kempf & Timo Becker
INOSOFT [Sponsored Talk]
Ich kam, ich sah nichts, ich lernte: Hands-On Privacy Enhancing Technologies
Amin Faez
utilacy
12:15 – 13:15
Mittagspause
13:15 - 14:00
Broken Access Control: Das unterschätzte Risiko, das nie verschwindet
Martina Kraus
Kraus IT Consulting
Integrität und Authentizität von SBOMs: Anforderungen, Standards und ein Reality-Check
Stefan Wenig
SignPath [Sponsored Talk]
Post-Quanten-Kryptografie: BSI-Vorgaben und der Weg in die Praxis
Stephan Ehlen & René Meusel
BSI, Rohde & Schwarz Networks and Cybersecurity
14:15 - 15:00
Wie „hackt“ man eine API? Vom Angriff zur effektiven Verteidigung
Thomas Bayer
predic8
Sichere MCP-Server entwickeln: OAuth, Token Exchange und Hardening in der Praxis
Robert Fritze
mgm security partners
Kryptografische Inventarisierung in der Praxis: Transparenz und Governance schaffen
Jan-Philipp Steghöfer
XITASO
15:00 – 15:30
15:30 - 16:15
Wer haftet, wenn der Vibe kippt? – Zur rechtlichen Verantwortung beim Vibe Coding
Niklas Mühleis
Heidrich Rechtsanwälte
Passkeys in der Praxis: Sichere Implementierung mit Keycloak
Technische Herausforderungen der PQC Migration
Falko Strenzke
MTG
16:30 - 17:15
Security Compliance Quiz – Teste dein Wissen zu Regulatorik und Standards
Julia Wasserer & Sebastian Leuer
Bundesverwaltungsamt, Fraunhofer IEM
17:30 - 18:30
Thementische
18:30 - 21:30
Get-together
09:00 - 9:45
LLM-gestützte Code Reviews und Schwachstellensuche: Wirksamkeit und Grenzen
Johannes Bär
condignum
Von XZ bis Trivy: Was Supply-Chain-Angriffe über unsere Pipelines verraten
Michael Fuchs
inovex
Cyber Resilience Act & Legacy Code – Warum technische Schulden zum Haftungsrisiko werden
Mehmet Kus
OTARIS Interactive Services
10:00 - 10:45
Vier grüne Häkchen, trotzdem gehackt: Threat Modeling für agentenbasierte KI
Christian Schneider
Freiberufler
CRA und IEC 62443-4-1 in der Praxis: Mehr als Threat Modeling und Penetration Testing
Sven Rieger
M&M Software
Sicherheitsrisiken in Multi-Tenant-Architekturen finden und beheben
Lorin Lehawany & Sven Nobis
ERNW Enno Rey Netzwerke
10:45 – 11:15
11:15 - 12:00
Super sichere Software oder ultra unsicheres Slopaggedon? KI und die Software-Supply-Chain
C++26 Hardening: Die “Stop the Bleed”-Strategie für sicheren Legacy-Code
Philipp Dominik Schubert
SonarSource
Wenn Rule Files und Skills Entwickler und Agenten manipulieren
Steffen Hellwig
Cycode [Sponsored Talk]
12:00 – 13:00
13:00 - 13:45
Panel: Sichere Softwareentwicklung in Zeiten von Agentic AI
Christoph Iserlohn & Clemens Hübner & Sebastian Leuer
INNOQ, Giesecke+Devirent, fraunhofer IEM
14:00 - 14:45
Sicher, resilient, handlungsfähig: Moderne CI/CD-Pipelines
Sebastian Bergmann
thePHP.cc
Cloud Native und Secure By Design mit Open Source – Wie kann das zusammengehen?
Thomas Fricke & Tobias Weiss
Freelancer
Cookies 2.0: Fluch oder Segen?
Christian Wenz
14:45 – 15:15
15:15 - 16:00
Zero Trust Agents: Sichere KI-Workloads mit OPA und Kubernetes
Mario-Leander Reimer
QAware
Bit-for-Bit: Unser Weg zur sicheren Container-Lieferkette
Tim Bastin
L3montree
Verabschiedung
Du möchtest über die heise devSec auf dem Laufenden gehalten werden?
Du möchtest über die heise devSec auf dem Laufenden gehalten werden? Dann trage einfach deine E-Mail-Adresse in das Feld ein, das aufklappt, wenn du die Einwilligung unten gibst:
Ich willige ein, dass mich die Rheinwerk Verlag GmbH und die Heise Medien GmbH & Co. KG über die heise devSec informiert. Meine Daten werden ausschließlich zu diesem Zweck genutzt. Eine Weitergabe an Dritte erfolgt nicht. (Ihre E-Mail-Adresse wird an unseren Newsletter-Dienstleister Inxmail weitergegeben (https://www.inxmail.de/datenschutz). Inxmail verwendet Ihre Daten ausschließlich zu dem hier angegebenen Zweck. Eine Weitergabe der Daten erfolgt auch hier nicht.)
Ich kann die Einwilligung jederzeit an events@rheinwerk-verlag.de, per Brief an Rheinwerk Verlag GmbH, Rheinwerkallee 4, 53127 Bonn oder durch Nutzung des in den E-Mails enthaltenen Abmeldelinks widerrufen. Es gilt die Datenschutzerklärung der Rheinwerk Verlag GmbH.