Zum Inhalt springen

Details

Sicherheitslücken in Software-Abhängigkeiten mit dem OWASP Dependency Check - Plugin im Jenkins überwachen

Der Vortrag beschreibt ein konkretes Vorgehen, wie im Rahmen einer DevSecOps-Strategie die Sicherheitslücken von Software-Abhängigkeiten (Bibliotheken etc.) einer Anwendung über CI (Continuous Integration) mit Jenkins kontinuierlich überwacht und ggf. Maßnahmen ergriffen werden können.

Dr.-Ing. André Janus
ist freiberuflicher Software Engineer und Consultant. Er beschäftigt sich seit über 15 Jahren mit Java- und Web-Technologien mit besonderem Fokus auf die Themen Agile Software-Entwicklung, Qualitätssicherung und Systemintegration.

Zu dem Thema OWASP Dependency Check hat André auch einen Artikel in der iX bzw. bei heise+ veröffentlicht.

Achtung Capgemini ist umgezogen
Im neuen Gebäude führen wir eine Teilnehmerliste. Bitte mit vollem Namen anmelden, sonst Nachricht an Günter Jantzen.

Bildnachweis
File:Spider net in the morning sun 3230.jpg - Wikimedia Commons

Ein Treffen der JUG Hannover im iJUG e.V.

Verwandte Themen

OWASP
Java
Continuous Integration
DevSecOps
Jenkins

Das könnte dir auch gefallen