Vielen Dank für eine tolle heise devSec 2025 in Regensburg. Im nächsten Jahr treffen wir uns am 22./23. September in Marburg.
Grundverständnis von Softwareentwicklung, Security-Prinzipien (OWASP etc.) und CI/CD-Pipelines ist hilfreich. Erfahrungen mit LLMs oder Prompt Engineering sind kein Muss – der Vortrag holt alle Teilnehmenden praxisnah ab.
Die Teilnehmenden lernen konkrete Anwendungsfälle für LLMs im Bereich Security Automation kennen. Sie verstehen, wie sich Checks in Pull Requests, User Storys und API-Tests integrieren lassen, welche Tools und Architekturen dabei unterstützen und welche Grenzen beim Einsatz von LLMs zu beachten sind. Ziel ist es, sofort umsetzbare Impulse für die eigene Entwicklungsumgebung mitzunehmen.
Kai Dippel ist Senior Security Specialist bei der Geutebrück GmbH und seit sieben Jahren im Bereich Technology, speziell in der Entwicklung, tätig. Sein Fokus liegt auf der Implementierung eines SSDLC sowie der Evaluierung und Einführung sicherheitsrelevanter Maßnahmen. Zusätzlich führt er Schulungen durch und begleitet Entwicklerteams bei der sicheren Softwareentwicklung.