Vielen Dank für eine tolle heise devSec 2025 in Regensburg. Im nächsten Jahr treffen wir uns am 22./23. September in Marburg.
Teilnehmende sollten grundlegende Kenntnisse über OAuth/OpenID Connect mitbringen.
Der Vortrag gibt einen Überblick über häufige Fehlkonfigurationen und vermittelt eine Methodik, um Keycloak-Konfigurationen initial zu prüfen und kontinuierlich auf neu auftretende Sicherheitsprobleme zu überwachen.
Max Maaß arbeitet im Security-Team bei der iteratec GmbH und beschäftigt sich dort mit praktischen Sicherheitstests, Bedrohungsanalysen und Architektur-Reviews für Softwareentwicklungsprojekte. Vorher promovierte er an der TU Darmstadt im Bereich IT-Sicherheit.
Tim Walter ist nach Stationen als Full-Stack-Entwickler und Softwarearchitekt inzwischen als Security-Architekt für die iteratec GmbH tätig. Seine primäre Aufgabe ist die Unterstützung von Teams bei der Entwicklung sicherer Software unter anderem durch Bedrohungsanalysen, Security-Reviews von Architekturkonzepten, Analysen von Schwachstellen sowie die Verzahnung und Automatisierung von Security-Scans.