enterJS
  • Start
  • Die enterJS
  • Sponsoring
  • Call for Proposals
  • Location
  • Tickets
  • Talk einreichen

Du möchtest auf jeden Fall dabei sein? Schnapp dir ein Blind-Bird-Ticket!

enterJS

Die Konferenz für Enterprise-JavaScript

Zurück

Automatisierte Sicherheitsprüfungen mit GitHub Advanced Security

In dieser Session werfen wir einen detaillierten Blick auf die automatisierten Sicherheitsprüfungen von GitHub Advanced Security (GHAS) und deren entscheidende Rolle für Webentwickler.

Der Vortrag zeigt auf, wie die leistungsstarken Tools von GHAS – einschließlich Code Scanning, Dependency Review und Secret Scanning – nahtlos in den Entwicklungsworkflow integriert werden können, um Sicherheitsanfälligkeiten frühzeitig zu erkennen und zu beheben.

Neben den grundlegenden Funktionen werden auch fortgeschrittene Strategien zur Feinabstimmung dieser Tools präsentiert, damit Webentwicklerinnen und -entwickler das volle Potenzial von GHAS ausschöpfen und die Sicherheit ihrer Anwendungen signifikant steigern können.

Vorkenntnisse

  • Grundverständnis für GitHub als DevOps-Plattform

Lernziele

  • Grundlagen: Funktionen von GHAS (Code Scanning, Dependency Review, Secret Scanning)
  • Integration in Entwicklungsprozesse: Einbindung der GHAS-Tools in den Entwicklungsprozess
  • Früherkennung: Identifikation und Behebung von Sicherheitsanfälligkeiten
  • Tool-Customizing: Anpassung der Tools an projektspezifische Bedürfnisse
  • Förderung der Sicherheitskultur: Implementierung von Best Practices für kontinuierliche Sicherheitsüberprüfungen

Speaker

 

Nico Orschel
Nico Orschel ist DevOps Whisperer bei Xebia, Autor und Referent für Azure DevOps und GitHub. Seit 2012 ist er Microsoft MVP für Development Technologies (DevOps). Er hilft Unternehmen, mit Azure DevOps & GitHub effizienter Software zu entwickeln und auszuliefern, um höhere Qualität und kürzere Release-Zyklen zu erreichen. Seine Schwerpunkte sind CI/CD-Pipelines, Testmanagement und -automatisierung.
LinkedIn

 

Jetzt Tickets sichern

Weitere Konferenzen

LLMs im Unternehmen heise devSec heise academy

LinkedIn

#ejs26

Kontakt

» Team
events@dpunkt.de
06221 / 1483-15
» FAQ – Präsenz-Events
» FAQ – Online-Events

Mehr

» About enterJS
» Code of Conduct
» Diversität
» Archiv
» Programmbeirat
» Sponsoring

Rechtliches

» Impressum & Bildnachweise
» AGB Veranstaltungen
» Datenschutzerklärung Heise Medien
» Datenschutzerklärung Rheinwerk Verlag

Veranstalter