Automatisiertes Security-Testing in Continuous Integration


Details
Bald ist Mai und da darf natürlich auch ein OWASP Stammtisch nicht fehlen! Diesmal prästentiert uns Christian Kühn das Thema Automatisiertes Security-Testing in Continuous Integration vor und im Anschluss geht es wieder gemeinsam in den Kühlen Krug!
Abstract:
Was man im Security-Bereich schon wusste setzt sich langsam auch in den Köpfen der Softwareentwickler fest: Es lohnt sich, seine Software auf Schwachstellen zu prüfen! In modernen Entwicklungsteams ist continuous integration bereits Standard, bestehende Frameworks lassen sich um Security Testing Tools erweitern, um Entwickler auf potentielle Gefahren in ihren Systemen und Applikationen hinzuweisen. Vortrag mit Demo: OWASP dependency-check, CoreOS Clair, OWASP ZAProxy
Speaker Bio:
Auf dem Weg von Ops zu Dev: in der Mitte hängengeblieben! || Senior Systementwickler bei synyx.de || Mitorganisator beim DevOps-Meetup Karlsruhe || twitter: @CYxChris || github: @cy4n

Automatisiertes Security-Testing in Continuous Integration