Vielen Dank für eine tolle heise devSec 2025 in Regensburg. Im nächsten Jahr treffen wir uns am 22./23. September in Marburg.
Ein grundsätzliches Verständnis von Aufbau und Funktionsweise gängiger CI/CD–Umgebungen (Jenkins, Gitlab, …) ist von Vorteil.
Fehler bei der Konfiguration und Nutzung von CI/CD–Umgebungen sind ein nicht zu unterschätzendes Problem für die Sicherheit moderner Softwareprodukte. Anhand von praxisnahen Beispielen sollen die Teilnehmenden befähigt werden, die häufigsten Sicherheitsprobleme von CI/CD–Umgebungen zu erkennen und mittels geeigneter Gegenmaßnahmen zu verhindern.
Robin Herrmann ist IT-Security Consultant bei mgm security partners mit der Spezialisierung auf SSDLC und DevSecOps. Als Mitentwickler eines Frameworks zur Integration von Security-Tools in CI/CD-Pipelines berät er Unternehmen in ihren DevSecOps-Transformationsprozessen.