Podcast Software Testing: Secure by Design
In dieser Episode spricht Richard Seidl mit Eoin Woods über Prinzipien, wie sich Sicherheit bereits frühzeitig in der Softwareentwicklung implementieren lässt.
- Richard Seidl
- Eoin Woods
Wie kann man Sicherheitsprinzipien frühzeitig in den Entwicklungsprozess einbeziehen, anstatt sie nachträglich irgendwie hineinzubasteln? Eoin Woods, Chief Engineer bei Endava, erzählt in dieser Folge des Podcasts "Software Testing" von Richard Seidl von seinen Erfahrungen aus der Vergangenheit und zeigt, wie das Sicherheitsbewusstsein im Laufe der Jahre gewachsen ist. Er betont die Bedeutung von Prinzipien wie "Defense in Depth" und die Verwendung sicherer Standardeinstellungen.
Richard Seidl und Eoin Woods sprechen zudem ĂĽber die Herausforderungen, mit den neuesten Sicherheitsbedrohungen Schritt zu halten, und ĂĽber den Wert der frĂĽhen Einbindung von Sicherheitsfachleuten und Testern in das Projekt.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmmung wird hier ein externer Podcast (Podigee GmbH) geladen.
Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.
In diesem Podcast dreht sich alles um Softwarequalität: Ob Testautomatisierung, Qualität in agilen Projekten, Testdaten oder Testteams – Richard Seidl und seine Gäste schauen sich Dinge an, die die Qualität in der Softwareentwicklung steigern.
Am 25. und 26. September findet die heise devSec 2024 in Köln statt. Das Motto der Konferenz lautet "Sichere Software beginnt vor der ersten Zeile Code". Die Konferenz richtet sich an IT-Profis, die das Thema Security im Blick haben und sich den damit verbundenen Herausforderungen stellen müssen.
Das Programm der von iX, heise Security und dpunkt.verlag ausgerichteten Konferenz bietet an zwei Tagen über 30 Vorträge unter anderem zu folgenden Themen:
- SBOMs in der Praxis
- Sichere Softwareentwicklung mit KI-UnterstĂĽtzung
- Wie wird der Entwicklungsprozess "Secure by Design"?
- Eine Zero-Trust-Architektur auf Basis von Anthos Service Mesh
- Passkeys in eigenen Anwendungen integrieren
- Die XZ-/OpenSSH-Backdoor und ihre Auswirkung auf die Software Supply Chain
- Rechtliche Aspekte KI-gestĂĽtzter Softwareentwicklung
Die aktuelle Ausgabe ist auch auf Richard Seidls Blog verfügbar: "Secure by Design – Eoin Woods" und steht auf YouTube bereit.
(mdo)