Direct naar de inhoud
Software Supply Chain Security

CodeSecCon: secure code & DevSecOps in één online event

CodeSecCon secure code

CodeSecCon is een virtueel event voor meer dan 1.500 deelnemers: ontwikkelaars en cybersecurityprofessionals die samen willen nadenken over een veiliger manier van bouwen, beveiligen en onderhouden van applicaties. Het programma richt zich op de dagelijkse problemen van software security: van het voorkomen van kwetsbaarheden tot het beter laten samenwerken van security- en developmentteams.

Een belangrijk thema is ook AI in toepassingen. Niet alleen hoe je AI kunt inzetten, maar vooral hoe je die integratie veilig maakt en voorkomt dat gevoelige data onbedoeld wordt blootgesteld. In dit artikel zetten we de belangrijkste onderdelen van CodeSecCon secure code op een rij, inclusief de onderwerpen die je kunt verwachten.

Waarom CodeSecCon secure code draait om samenwerking

Veel securityproblemen ontstaan niet door één “fout” maar door een gat tussen teams. CodeSecCon wil dat gat dichten door ontwikkelaars en securityspecialisten samen te brengen. De nadruk ligt op praktische kennis die helpt bij het bouwen van applicaties met security als onderdeel van het ontwikkelproces.

Daarbij gaat het niet alleen om technische maatregelen. Ook organisatorische afstemming hoort erbij: hoe vertaal je security-risico’s naar concrete ontwikkelkeuzes, en hoe maak je die keuzes schaalbaar binnen een DevSecOps-aanpak?

Secure applicaties: van best practices tot minder kwetsbaarheden

Het event benoemt expliciet drie doelen voor deelnemers. Je gaat aan de slag met het ontwikkelen van secure applicaties via best practices voor secure coding en application design. Daarnaast ligt de focus op het verminderen van softwarekwetsbaarheden door tools en technieken te leren die risico’s stap voor stap verlagen.

Tot slot is er aandacht voor verbeterde samenwerking tussen security en development. Het idee daarachter is eenvoudig: wanneer beveiliging vroeg in de keten wordt meegenomen, is de kans kleiner dat problemen laat worden ontdekt en duur worden om op te lossen.

Programmalijnen: bottleneck naar groei met security

CodeSecCon opent met een sessie die de rol van security breder neerzet dan alleen “kostenpost”. In de talk From Security Bottleneck to Revenue Growth Engine ligt de focus op hoe security kan bijdragen aan groei. Daarbij worden CISO- en productperspectieven bij elkaar gebracht, zodat security niet losstaat van bedrijfsdoelen.

Met andere woorden: de vraag is niet alleen hoe je iets beveiligt, maar ook hoe je dat doet op een manier die teams vooruit helpt in plaats van vertraagt.

Agentic development: waar gaat het mis en hoe sluit je de security gap

In Closing the Security Gap in Agentic Development verschuift de aandacht naar agentgedreven ontwikkeling. Agentic development brengt nieuwe uitdagingen met zich mee: systemen nemen vaker autonome stappen, en dat maakt het des te belangrijker om verwachtingen, grenzen en controles goed te definiëren.

De sessie richt zich op het overbruggen van die security gap. Dat betekent: beveiliging niet achteraf toevoegen, maar juist vanaf het ontwerpmoment nadenken over hoe agenten veilig kunnen werken.

Cloud als vertrekpunt: het cloud-powered enterprise

In The Cloud-Powered Enterprise: Securing Your Cloud komt de cloud-omgeving centraal te staan. Niet alle beveiligingsmaatregelen werken hetzelfde in elke cloudcontext. Daarom is het onderwerp gekoppeld aan het idee dat je beveiliging ontwerpt en inricht rondom de cloud-architectuur.

Je kunt daarbij denken aan het vertalen van securitybeleid naar cloudpraktijk, het beperken van risico’s in clouddeployments en het zorgen dat controles ook daadwerkelijk worden uitgevoerd binnen bestaande werkwijzen.

Hardening van WordPress met lessen uit echte incidenten

Wie WordPress beheert, weet dat kwetsbaarheden vaak via bekende routes terugkomen: misconfiguraties, verouderde onderdelen of gebrekkige hardening. In Hardening WordPress: Practical Security Lessons from Real Incidents staan praktische lessen uit echte incidenten centraal.

Het doel is om je beheer- en beveiligingsaanpak concreter te maken. Niet alleen “patchen”, maar ook het hardening-denken toepassen op de realiteit van dagelijkse incidenten en terugkerende patronen.

AI Gateway als security control plane

Een van de meer technisch inhoudelijke onderdelen is AI Gateway as a Security Control Plane: Content, Access, and Operational Controls. Hier wordt het concept “security control plane” toegepast op AI-toepassingen. Het idee: je plaatst een laag die bepaalt welke content wel of niet mag, wie toegang heeft en welke operationele controles je wilt afdwingen.

Voor teams die AI inzetten in applicaties is dit relevant, omdat het helpt om security-eisen te koppelen aan het pad van verzoeken en antwoorden. Daarmee wordt het makkelijker om consistent beleid door te voeren.

Agent runtimes beveiligen: jailbreaks en permissies

In Securing Agent Runtimes, Preventing Jailbreaks, and Stopping Over-Permissioned Code gaat het om het beveiligen van de runtime-omgeving. Bij agenten spelen twee risico’s prominent mee: pogingen om beveiligingsafspraken te omzeilen (zoals jailbreak-achtige patronen) en code die te veel rechten krijgt.

De kern van het verhaal is: beperk bevoegdheden en maak de runtime zo dat schadelijk of ongewenst gedrag minder ruimte krijgt.

Least privilege voor AI coding agents met hooks

Een gerelateerde sessie is Hardening AI Coding Agents with Hooks: Enforcing Least Privilege on Autonomous Developers. Hier ligt de nadruk op least privilege voor autonome ontwikkeling. In plaats van agenten met brede rechten te laten werken, wordt gekeken hoe je via “hooks” bevoegdheden afbakent en afdwingt.

Dat sluit aan op het bredere thema van CodeSecCon secure code: security als ontwerpkeuze, niet als een laatste stap.

Human-AI samenwerking: een model voor code collaboration

In Securing AI-Assisted Development: A Three-Body Model for Human-AI Code Collaboration wordt ingezoomd op hoe je mens en AI samen laat werken in het ontwikkelproces. Dat is vooral belangrijk omdat AI-assistenten in de praktijk niet “altijd” veilig of correct zijn; je wilt daarom een samenwerking die stuurt op controle, context en verantwoordelijkheid.

De sessie draait rond het idee van een gestructureerd samenwerkingsmodel waarin veiligheid ingebouwd wordt in de manier waarop code tot stand komt.

Beyond encryption: gevoelige telemetry beschermen

Tot slot besteedt CodeSecCon aandacht aan data die niet altijd direct als “gevoelig” wordt gezien, maar dat in cloud-native omgevingen wel kan zijn. In Beyond Encryption: Protecting Sensitive Telemetry in Cloud-Native Applications gaat het om het beschermen van gevoelige telemetry, los van alleen encryptie.

Met telemetry bedoelen sporen van activiteit, meetgegevens en operationele signalen. Als die informatie te ruim wordt verzameld of te veel details bevat, kan dat risico’s verhogen. Deze sessie focust op het beter afbakenen en beschermen van die gegevens in cloud-native toepassingen.

Wat je meeneemt naar je eigen DevSecOps-praktijk

CodeSecCon is vooral waardevol als je security wilt verankeren in je workflow. Door het event krijg je input op meerdere lagen: van secure coding en hardening tot AI-integratie en het beschermen van agentgedrag en telemetry.

Als je teams hebt die zowel ontwikkelen als beheren, helpt het programma om gezamenlijke taal te vinden. Security wordt dan minder een “gate” aan het einde en meer een set keuzes die je steeds opnieuw maakt gedurende het bouwen.

Gerelateerd: AI en beveiliging in de praktijk

Wil je verder lezen over AI-risico’s en securityvraagstukken binnen multi-agent systemen? Bekijk dan ook AI-agents in oorlog: risico’s in multi-agent taken. Of je AI nu in ontwikkeling, bedrijfsprocessen of automatisering inzet: de veiligheidsvragen overlappen sterk met wat CodeSecCon secure code adresseert.

Daarnaast kan het relevant zijn om security niet alleen te benaderen vanuit patchen, maar ook vanuit het idee dat kwetsbaarheden en risico’s zich kunnen vermenigvuldigen door nieuwe ontwikkelparadigma’s. Voor dat bredere perspectief past het artikel AI-gedreven kwetsbaarheden: waarom patchen niet volstaat goed bij het denkbeeld van preventie en ingebouwde controles.

Conclusie

CodeSecCon brengt developers en cybersecurityprofessionals samen met één doel: applicaties veiliger bouwen en onderhouden. Met sessies over secure coding, hardening, cloudbeveiliging en vooral veilige AI-integratie sluit het event aan op de uitdagingen van vandaag.

Of je nu werkt aan agentic development, AI-assisted coding of cloud-native telemetry: CodeSecCon secure code geeft je handvatten om security niet achteraf, maar vanaf het ontwerp en in de samenwerking tussen teams mee te nemen.

Bron: https://www.securityweek.com/virtual-event-today-codeseccon-secure-your-code-and-applications/