Zum Inhalt springen
Software Supply Chain Security

CodeSecCon: Ihre Anwendungen sicher entwickeln

CodeSecCon secure code

Heute startet CodeSecCon, ein führendes virtuelles Event, das Entwicklerinnen und Entwickler sowie Security-Profis zusammenbringt. Mehr als 1.500 Teilnehmende sind bereits registriert. Ziel der Veranstaltung ist es, die Art und Weise zu verbessern, wie Anwendungen entwickelt, abgesichert und langfristig betreut werden.

Im Mittelpunkt stehen genau jene Herausforderungen, die bei moderner Software besonders schnell relevant werden: sichere Architektur, das Minimieren von Schwachstellen und ein besserer Schulterschluss zwischen Entwicklungsteams und Security. Zusätzlich geht CodeSecCon darauf ein, wie sich KI in Anwendungen sicher integrieren lässt – mit Fokus darauf, Risiken rund um die Offenlegung sensibler Daten zu reduzieren.

Sicherere Anwendungen entwickeln: Fokus auf Secure Coding

Ein Kernversprechen von CodeSecCon ist der praktische Blick auf sicheres Entwickeln. Teilnehmende erhalten Best Practices für Secure Coding und für den Entwurf von Anwendungen, die auch unter realen Bedingungen stabil und widerstandsfähig bleiben. Dabei geht es nicht nur um einzelne Maßnahmen, sondern um ein Gesamtverständnis für Sicherheitsentscheidungen im Entwicklungsprozess.

So entsteht ein Ansatz, der Security nicht als nachgelagerten Prüfpunkt betrachtet. Stattdessen wird Sicherheit bereits im Entstehen des Codes mitgedacht. Das unterstützt Teams dabei, Risiken früh zu erkennen und die Qualität der Software messbar zu verbessern.

Schwachstellen reduzieren – mit Tools und Techniken

Software-Schwachstellen sind eine der größten Angriffsflächen moderner Anwendungen. CodeSecCon legt den Schwerpunkt darauf, wie sich Risiken mithilfe neuer Tools und erprobter Techniken reduzieren lassen. Die Sessions sollen Teilnehmenden helfen, Schwachstellen nicht nur zu finden, sondern auch ihre Ursachen besser zu verstehen.

Damit rückt der gesamte Lebenszyklus in den Fokus: von der Entwicklung über die Betriebsphase bis hin zur kontinuierlichen Absicherung. Genau an dieser Stelle wird deutlich, warum die Kombination aus praktischen Methoden und Austausch mit Fachleuten so wertvoll ist.

DevSecOps stärker machen: Zusammenarbeit zwischen Security und Entwicklung

Viele Sicherheitsprobleme entstehen dort, wo die Beteiligten nicht oder zu spät zusammenarbeiten. CodeSecCon will diese Lücke schließen und die Basis für eine DevSecOps-Kultur stärken. Das bedeutet: Security-Expertise gehört in die Produkt- und Entwicklungsdiskussion – und Entwicklungsentscheidungen müssen Sicherheitsanforderungen berücksichtigen.

Der Vorteil liegt auf der Hand: Teams können schneller liefern, während Sicherheitsstandards konsistent angewendet werden. Gleichzeitig wird die Kommunikation zwischen Security und Entwicklung vereinfacht, weil Rollen und Anforderungen klarer werden.

KI sicher integrieren: Risiko senken, Kontrolle gewinnen

Besonders spannend ist der Themenblock zur KI-Sicherheit. CodeSecCon behandelt, wie sich KI-Funktionen so einbinden lassen, dass das Risiko einer Offenlegung sensibler Daten sinkt. Im Veranstaltungsprogramm wird außerdem sichtbar, dass KI-Assistenten und agentisches Arbeiten neue Sicherheitsfragen aufwerfen – etwa rund um Zugriffskontrollen, Datenflüsse und operative Einschränkungen.

Statt pauschaler Antworten geht es um konkretere Sicherheitskonzepte: von Gateway-Ansätzen über Least-Privilege-Prinzipien bis hin zu Strategien, die einem Missbrauch entgegenwirken. Für Teams bedeutet das: KI kann einen echten Mehrwert liefern, wenn Sicherheitskontrollen von Beginn an mitgeplant werden.

Agenda-Überblick: Welche Sessions Sie erwarten

CodeSecCon ist als ganztägiges virtuelles Programm aufgebaut. Hier finden Sie einen Überblick über die im Quellenmaterial genannten Programmpunkte. (Hinweis: Uhrzeiten sind im US-Format ET angegeben.)

11:00 AM ET – Vom Security Bottleneck zum Wachstumstreiber

Joseph Frisk (CISO, Dine Brands) und Gareth Davies (Chief Product Officer, Auth0) beleuchten, wie Sicherheit nicht nur bremst, sondern sich als Hebel für Wachstum verstehen lässt. Der Fokus liegt darauf, wie Security-Initiativen so gestaltet werden können, dass sie den Produktfortschritt unterstützen.

11:30 AM ET – Die Sicherheitslücke in agentischer Entwicklung schließen

Mike McGuire (Product Marketing Manager, Wiz) widmet sich dem Thema agentische Entwicklung. Die Session zielt darauf ab, typische Sicherheitslücken früh zu adressieren und robuste Rahmenbedingungen für agentenbasierte Workflows zu schaffen.

12:00 PM ET – Das cloudgetriebene Unternehmen absichern

Christina DePinto (Senior Product Marketing Manager, Datadog) zeigt, wie sich Cloud-Umgebungen strukturiert absichern lassen. Im Mittelpunkt steht die Frage, wie Unternehmen Cloud-Risiken besser kontrollieren können – ohne die Entwicklungsgeschwindigkeit unnötig auszubremsen.

12:40 PM ET – WordPress härten: Lehren aus echten Vorfällen

Haim Michael (Software Developer) spricht über praktische Security-Lessons aus realen Incidents und über konkrete Ansätze, um WordPress besser abzusichern. Dabei geht es um die Verknüpfung von Theorie und Erfahrung: Was wirkt in der Praxis – und welche Fehler lassen sich vermeiden?

1:15 PM ET – KI-Gateway als Security Control Plane

Chris Bao (Senior Software Engineer, Schlumberger) behandelt ein KI-Gateway als Security-„Control-Plane“. Thematisiert werden dabei Inhalte, Zugriffskontrollen und operative Mechanismen, die helfen sollen, Risiken zu begrenzen, während KI-Anfragen sicher verarbeitet werden.

1:45 PM ET – Agent-Runtimes absichern: Jailbreaks verhindern

Khushboo Bhatia (AI & Data Solution Architect, Google) konzentriert sich auf die Absicherung von Agent-Runtimes. Ein Schwerpunkt liegt darauf, Jailbreaks zu verhindern und Code zu stoppen, der unnötig viele Berechtigungen erhält.

2:15 PM ET – KI-Coding-Agenten mit Hooks härten

Karan Bansal (Global Head of AI and Security Innovation, ArmorCode) zeigt, wie sich KI-Coding-Agenten durch Hooks absichern lassen. Ziel ist, das Prinzip der Least Privilege auch in autonomen Entwicklungsprozessen konsequent umzusetzen.

2:45 PM ET – Mensch-KI-Codezusammenarbeit: ein Modell

Ravikumar Dwivedi (Senior Vice President of Software Engineering, JPMorgan Chase) stellt ein „Three-Body Model“ für die Zusammenarbeit zwischen Mensch und KI beim Programmieren in den Mittelpunkt. Die Session thematisiert damit nicht nur Technik, sondern auch das Zusammenspiel von Verantwortlichkeiten.

3:05 PM ET – Jenseits der Verschlüsselung: Telemetrie schützen

Jitendra Singh (Senior Software Engineer, Microsoft) geht über reines „Encryption“-Denken hinaus und betrachtet, wie sich sensible Telemetriedaten in cloud-nativen Anwendungen schützen lassen. Damit wird deutlich: Auch Metadaten und Ereignisströme verdienen besondere Aufmerksamkeit.

Warum CodeSecCon für Entwickler und Security-Teams relevant ist

Wenn Software immer stärker cloudbasiert und KI-gestützt wird, steigen die Anforderungen an Security gleichzeitig. CodeSecCon Anwendungen sicher entwickeln ist dabei mehr als ein Event-Claim: Die Auswahl der Themen zeigt ein breites Spektrum, das sowohl den Code als auch die Laufzeit, die Infrastruktur und die KI-Integration umfasst.

Für Entwicklungsteams ist das besonders hilfreich, weil die Sessions auf Best Practices, praktische Härtung und Zusammenarbeit abzielen. Für Security-Teams entsteht ein gemeinsames Verständnis dafür, wie Security-Anforderungen in Produkt- und Entwicklungsentscheidungen übersetzt werden können.

Mitnehmen, anwenden, verbessern: Ihr nächster Schritt

Wenn Sie mit Ihrer Software im Alltag Sicherheitsrisiken reduzieren möchten, ist ein strukturiertes Vorgehen entscheidend. CodeSecCon adressiert genau diese Notwendigkeit: sichere Entwicklung, weniger Schwachstellen, bessere Kooperation und eine kontrollierte Integration von KI.

Nutzen Sie den virtuellen Rahmen, um mitzuverfolgen, welche Konzepte und Ansätze in unterschiedlichen Bereichen vorgestellt werden. So können Sie Impulse mit in Ihre Teams nehmen und konkrete Schritte ableiten – von sicheren Coding-Standards bis zu Sicherheitskontrollen für KI-gestützte Prozesse.

Fazit: CodeSecCon bringt Security-Expertise und Entwicklungspraxis zusammen und liefert damit klare Anknüpfungspunkte, um Anwendungen systematisch sicherer zu machen. Wer CodeSecCon Anwendungen sicher entwickeln als Ziel verfolgt, erhält heute wertvolle Einblicke in Secure Coding, Cloud-Absicherung, DevSecOps und KI-spezifische Sicherheitskonzepte.

Quelle: https://www.securityweek.com/virtual-event-today-codeseccon-secure-your-code-and-applications/