Infos
- DO 29. Sept. 16:30 - 17:30 Uhr
Generiere Kalendereintrag
- Vor-Ort-Event
- Lindemannstraße 79–81, 44137 Dortmund, CDI Concepts Development Integration AG
Parkhaus
(In Google Maps öffnen)
- Format: Vortrag
- Expertise: Kenner:in
- kostenlos
Die letzten Monate haben gezeigt das Software Schwachstellen auch weiterhin ein permanentes Problem für uns als Softwareentwickler, IT-Berater oder Betreiber darstellen. Die Zeitspanne, in der eine Schwachstelle von Dritten ausgenutzt werden, wird leider immer kürzer. Der Ansatz, sich immer erst ad-hoc bei Bekanntwerden einer Schwachstelle mit ihr auseinanderzusetzen, ist daher schon lange keine gute Idee mehr. Der Vortrag soll im Stil eines „postmortem“ die Auswirkungen, den Umgang sowie die „Key Learnings“ für den Projektalltag bei der Adressierung von Schwachstellen beleuchten. Am Beispiel von „Log4Shell“ soll eine Übersicht der Sicherheitslücke, die zeitliche Abfolge relevanter Ereignisse, und wie innerhalb einer großen IT-Organisation damit umgegangen wurde, gegeben werden. Zusammenfassend werden die „Key Learnings" für den Softwareentwicklungsprozess in Bezug auf das Schwachstellen-Management aufgezeigt.