Podcast Software Testing: Secure by Design

In dieser Episode spricht Richard Seidl mit Eoin Woods über Prinzipien, wie sich Sicherheit bereits frühzeitig in der Softwareentwicklung implementieren lässt.

In Pocket speichern vorlesen Druckansicht
Cover des Podcasts Software Testing von Richard Seidl; Thema diesmal: Secure by Design

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Lesezeit: 1 Min.
Von
  • Richard Seidl
  • Eoin Woods

Wie kann man Sicherheitsprinzipien frühzeitig in den Entwicklungsprozess einbeziehen, anstatt sie nachträglich irgendwie hineinzubasteln? Eoin Woods, Chief Engineer bei Endava, erzählt in dieser Folge des Podcasts "Software Testing" von Richard Seidl von seinen Erfahrungen aus der Vergangenheit und zeigt, wie das Sicherheitsbewusstsein im Laufe der Jahre gewachsen ist. Er betont die Bedeutung von Prinzipien wie "Defense in Depth" und die Verwendung sicherer Standardeinstellungen.

Richard Seidl und Eoin Woods sprechen zudem über die Herausforderungen, mit den neuesten Sicherheitsbedrohungen Schritt zu halten, und über den Wert der frühen Einbindung von Sicherheitsfachleuten und Testern in das Projekt.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

In diesem Podcast dreht sich alles um Softwarequalität: Ob Testautomatisierung, Qualität in agilen Projekten, Testdaten oder Testteams – Richard Seidl und seine Gäste schauen sich Dinge an, die die Qualität in der Softwareentwicklung steigern.

Heise-Konferenz zu sicherer Softwareentwicklung

(Bild: Vitamin444/Shutterstock)

Am 25. und 26. September findet die heise devSec 2024 in Köln statt. Das Motto der Konferenz lautet "Sichere Software beginnt vor der ersten Zeile Code". Die Konferenz richtet sich an IT-Profis, die das Thema Security im Blick haben und sich den damit verbundenen Herausforderungen stellen müssen.

Das Programm der von iX, heise Security und dpunkt.verlag ausgerichteten Konferenz bietet an zwei Tagen über 30 Vorträge unter anderem zu folgenden Themen:

  • SBOMs in der Praxis
  • Sichere Softwareentwicklung mit KI-Unterstützung
  • Wie wird der Entwicklungsprozess "Secure by Design"?
  • Eine Zero-Trust-Architektur auf Basis von Anthos Service Mesh
  • Passkeys in eigenen Anwendungen integrieren
  • Die XZ-/OpenSSH-Backdoor und ihre Auswirkung auf die Software Supply Chain
  • Rechtliche Aspekte KI-gestützter Softwareentwicklung

Die aktuelle Ausgabe ist auch auf Richard Seidls Blog verfügbar: "Secure by Design – Eoin Woods" und steht auf YouTube bereit.

(mdo)