CI/CD Security: Die Pipeline als Einfallstor

Ich arbeite an der Schnittstelle zwischen IT-Security und Softwareentwicklung. In meinem Talk geht es um die Sicherheitsrisiken in CI/CD-Pipelines, die essenziell für moderne Entwicklungsprozesse sind. Während sie Automatisierung und Effizienz steigern, eröffnen sie auch neue Angriffsflächen, die oft unterschätzt werden. Fehlkonfigurierte Berechtigungen, unsichere Secrets oder verwundbare Artefakte können von Angreifern genutzt werden, um die Pipeline zu kompromittieren oder schadhaften Code einzuschleusen. Ich werde einige zentrale Bedrohungen aufzeigen und anhand ausgewählter Angriffsvektoren erläutern, welche Risiken bestehen und wie man sich besser schützen kann.

Vortragende

WEITERE SESSIONS AUS #SECDEVOPS

Etwas spannendes entdeckt?

Registriere dich noch heute!

Verpasse nicht die Chance, von führenden Expertinnen und Experten zu lernen und wertvolle Kontakte zu knüpfen!