CI/CD Security: Die Pipeline als Einfallstor

Ich arbeite an der Schnittstelle zwischen IT-Security und Softwareentwicklung. In meinem Talk geht es um die Sicherheitsrisiken in CI/CD-Pipelines, die essenziell für moderne Entwicklungsprozesse sind. Während sie Automatisierung und Effizienz steigern, eröffnen sie auch neue Angriffsflächen, die oft unterschätzt werden. Fehlkonfigurierte Berechtigungen, unsichere Secrets oder verwundbare Artefakte können von Angreifern genutzt werden, um die Pipeline zu kompromittieren oder schadhaften Code einzuschleusen. Ich werde einige zentrale Bedrohungen aufzeigen und anhand ausgewählter Angriffsvektoren erläutern, welche Risiken bestehen und wie man sich besser schützen kann.

Speaker

FURTHER SESSIONS FROM #SECDEVOPS

Have you discovered something exciting?

Register today!

Don't miss the chance to learn from leading experts and make valuable contacts!