¡Desconecta con la aplicación Player FM !
Security-Analysen - Nils Göde
Manage episode 435143624 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde
Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.
Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.
Highlights:
- Die Wichtigkeit von Security Audits
- Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
- Praktische Ansätze zur Integration von Security Maßnahmen
- Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Capíttulos
1. Willkommen (00:00:00)
2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)
3. Strategien zur Verbesserung der Security-Praxis (00:07:18)
4. Die Illusion der fehlerfreien Systeme (00:11:02)
5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)
6. Sicherheitsbewusstsein und Schulungen (00:14:19)
136 episodios
Manage episode 435143624 series 3466870
Tipp! ISTQB Prep - Die smarte KI-basierte Lösung zur Vorbereitung auf die ISTQB-Prüfung: https://swt.fm/istqb
“Also das was nicht funktioniert, um es nochmal zusammenzufassen, ist dieses ad hoc attention für das Thema Security, es passiert was, alle sind aufgescheucht, man macht so ein paar Sachen und dann ist die attention wieder weg” - Nils Göde
Security Audits sind ein essenzieller Bestandteil des Entwicklungsprozesses. Nils Göde erläutert die Wichtigkeit, Security-Themen frühzeitig zu berücksichtigen und nicht erst, wenn es zu spät ist. Welche alltäglichen Herausforderungen treten dabei auf und wie können Teams einen proaktiven Ansatz zur Sicherheit entwickeln? Nils teilt wertvolle Tipps zur Identifikation und Handhabung von Sicherheitslücken sowie zu praktischen Werkzeugen und Methoden für ein kontinuierliches Sicherheitsmanagement. Sicherheit ist ein fortlaufender Prozess und keine einmalige Kraftanstrengung.
Nils Göde ist promovierter Experte für Software-Qualität und leitet das Team Software-Auditierung bei der CQSE. Er analysiert und bewertet geschäftskritische Systeme und teilt seine Erkenntnisse auf Konferenzen wie OOP und JAX. Seine Forschung zur Erkennung von Code-Klonen wurde mehrfach ausgezeichnet, u.a. mit dem "Best Paper Award" auf der European Conference on Software Maintenance and Reengineering.
Highlights:
- Die Wichtigkeit von Security Audits
- Die Herausforderungen bei der Implementierung von Security im Entwicklungsprozess
- Praktische Ansätze zur Integration von Security Maßnahmen
- Kontinuierliche Verbesserung durch Bildung und Zusammenarbeit
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
Capíttulos
1. Willkommen (00:00:00)
2. Herausforderungen bei der Umsetzung von Security-Maßnahmen (00:03:54)
3. Strategien zur Verbesserung der Security-Praxis (00:07:18)
4. Die Illusion der fehlerfreien Systeme (00:11:02)
5. Die Zeltplatz-Regel in der Softwareentwicklung (00:12:28)
6. Sicherheitsbewusstsein und Schulungen (00:14:19)
136 episodios
Todos os episódios
×Bienvenido a Player FM!
Player FM está escaneando la web en busca de podcasts de alta calidad para que los disfrutes en este momento. Es la mejor aplicación de podcast y funciona en Android, iPhone y la web. Regístrate para sincronizar suscripciones a través de dispositivos.