Wissen

Security

22 Beiträge

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone
Video

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone

29. Juli 2026
In dieser einstündigen Never Code Alone Session mit Roland Golla zeigt Florian Bader, was Entwicklungsteams über Security by Design wissen sollten. Im Mittelpunkt stehen die Phasen Planung, Design, Entwicklung und Testing und die Frage, wie Sicherheit in jeder davon wirksam mitgedacht werden kann. Die Session liefert konkrete Orientierung für Teams, die Sicherheitsanforderungen frühzeitig verankern und im Entwicklungsalltag umsetzen wollen. Sie betrachtet Risiko- und Threat-Analysen als Grundlage für sichere Architekturentscheidungen und zeigt, wie Analyzer, Secrets-Scanner und Dependency-Checks Risiken bereits während der Entwicklung sichtbar machen. Auch API-Sicherheitstests und die Zusammenarbeit von Entwicklung, Architektur und Qualitätssicherung kommen zur Sprache. So entsteht ein praxisnaher Überblick über Maßnahmen, mit denen Teams typische Sicherheitslücken früh erkennen und vermeiden können. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
CRA als Reifegradtest für Softwareentwicklung
Artikel

CRA als Reifegradtest für Softwareentwicklung

24. Juni 2026
Der Cyber Resilience Act wirkt auf den ersten Blick wie ein Thema für Compliance und Regulierung. In unserem Artikel in der dotnetpro 3/26 zeigen wir aber, warum der CRA kein reines Compliance-Thema ist, sondern ein ehrlicher Reifegradtest für Softwareentwicklung und Produktverantwortung. Spannend wird der CRA dort, wo Teams nicht mehr nur über gute Praxis sprechen, sondern sie im Alltag belastbar zeigen müssen. Es geht nicht zuerst um neue juristische Begriffe, sondern um sehr praktische Fragen: Wie tragfähig sind Architekturentscheidungen, wie sauber funktionieren Updates, wie gut kennt man die eigenen Abhängigkeiten und wie verlässlich wird mit Schwachstellen umgegangen? Genau deshalb lesen wir den CRA weniger als reinen Regeltext und mehr als Spiegel für die eigene Entwicklungsrealität. Wenn du die Diskussion dazu intern anstoßen willst, findest du im Artikel eine kompakte Grundlage.
Security by Design in Azure - Sicherheit als integraler Bestandteil
Vortrag

Security by Design in Azure - Sicherheit als integraler Bestandteil

23. April 2026
Security muss von Anfang an mitgedacht werden, doch nicht alles muss sofort umgesetzt sein. Dieser Vortrag zeigt anhand von Live Demos, welche Maßnahmen in Azure zum Mindeststandard gehören und was auch nachträglich noch ergänzt werden kann. Von Threat Modeling über Identity Management bis zu Security Monitoring erhältst du praxisnahe Best Practices für sichere Azure Projekte.