ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

FOSSGIS 2025 OpenSource sicher entwickeln und betreiben – Prozesse, Anforderung und Tools im Fokus

Автор: FOSSGIS

Загружено: 2025-03-28

Просмотров: 155

Описание: https://media.ccc.de/v/fossgis2025-58...

Open Source ist mehr als nur Software – sicher wird sie jedoch erst durch gezielte Entwicklungs- und Betriebsprozesse. Der Vortrag zeigt, wie Open Source-Projekte sicher gestaltet und betrieben werden können. Mit „Shifting Left“ und Automatisierung werden Sicherheitslücken frühzeitig erkannt, während Standards wie BSI-Grundschutz und der Cyber Resilience Act (CRA) wichtige Rahmenbedingungen setzen. Praxisnahe Einblicke in SAST, DAST und Supply-Chain-Security runden das Thema ab.

Open Source Software ist mehr als nur reine Software, doch das Thema Cybersecurity erfordert gezielte Maßnahmen in der Entwicklung und im Betrieb – wie bei jeder anderen Software auch. In diesem Praxisbericht zeige ich anhand konkreter Beispiele, wie man Open Source-Projekte sicher entwickeln und nachhaltig betreiben kann. Der Bericht beleuchtet bewährte Methoden und Open-Source-Tools, die dazu beitragen, Open Source-Projekte robuster und vertrauenswürdiger zu machen.

Ein zentraler Fokus liegt auf dem „Shifting Left“-Ansatz, der Sicherheitsprüfungen frühzeitig in die Entwicklungsphase integriert. Mithilfe von Automatisierungen wie statischer Code-Analyse (SAST), dynamischen Sicherheitstests (DAST), Dependency Scanning und Supply-Chain-Security können Sicherheitsrisiken bereits während der Entwicklung reduziert werden.

Der BSI-Grundschutz wird dabei mit seinen wichtigsten Bausteinen für die Umsetzung und den Betrieb von Open Source-Projekten vorgestellt. Jeder Baustein liefert praxisnahe Anforderungen und Empfehlungen, die dabei helfen, typische Sicherheitslücken systematisch zu schließen und so die Betriebssicherheit langfristig zu gewährleisten.

Abgerundet wird der Praxisbericht durch den in drei Jahren in Kraft tretenden Cyber Resilience Act (CRA) und die Herausforderungen, die auf Open Source-Projekte zukommen. Dieser neue Rechtsrahmen fordert eine intensive Vorbereitung und Zusammenarbeit, um die zukünftigen Anforderungen zu erfüllen.

Zum Abschluss lade ich zum Austausch und zur Diskussion ein: Gemeinsam erörtern wir, wie sich Open Source-Projekte sicher umsetzen und betreiben lassen, um den Anforderungen der Zukunft gerecht zu werden.

Florian Micklich

https://pretalx.com/fossgis2025/talk/...

#fossgis2025 #Praxisberichte

Licensed to the public under https://creativecommons.org/licenses/...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
FOSSGIS 2025 OpenSource sicher entwickeln und betreiben – Prozesse, Anforderung und Tools im Fokus

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

FOSSGIS 2025 PTNA: Qualitätssicherung für ÖPNV-Linien in OpenStreetMap

FOSSGIS 2025 PTNA: Qualitätssicherung für ÖPNV-Linien in OpenStreetMap

FOSSGIS 2025 Lebewohl Web Mercator

FOSSGIS 2025 Lebewohl Web Mercator

Komponente = Anwendung + Ports

Komponente = Anwendung + Ports

Warum sollte ich meinen Mikrokontroller mit Zephyr zwangsbeglücken? - Webinar

Warum sollte ich meinen Mikrokontroller mit Zephyr zwangsbeglücken? - Webinar

#3 Low-Code & KI = Zukunft: Warum die Kombination den Unterschied macht0

#3 Low-Code & KI = Zukunft: Warum die Kombination den Unterschied macht0

Gold, Öl, Inflation: Die nächste Rohstoff-Explosion beginnt?

Gold, Öl, Inflation: Die nächste Rohstoff-Explosion beginnt?

Fracking - Nächste Studie nach Wunsch von Gaskathi?😡😡unfassbar😠😠 Wir schauen mal  rein - 🧐🧐

Fracking - Nächste Studie nach Wunsch von Gaskathi?😡😡unfassbar😠😠 Wir schauen mal rein - 🧐🧐

FOSSGIS 2025 radinfra.de – gute Daten und Kampagnen zur Radinfrastruktur für ganz Deutschland

FOSSGIS 2025 radinfra.de – gute Daten und Kampagnen zur Radinfrastruktur für ganz Deutschland

Zum Tod von Jürgen Habermas - Ein Leben für den Diskurs

Zum Tod von Jürgen Habermas - Ein Leben für den Diskurs

FOSSGIS 2025 SidescanTools - open source Sidescan Processing Software

FOSSGIS 2025 SidescanTools - open source Sidescan Processing Software

Warum Frankreich ein Problem hat

Warum Frankreich ein Problem hat

Iran-Krieg: Trump Super-GAU - Zeit des Erwachens für Wall Street! Marktgeflüster

Iran-Krieg: Trump Super-GAU - Zeit des Erwachens für Wall Street! Marktgeflüster

Oppositionspolitiker führt in den Wahl-Umfragen in Ungarn! Kann er das System ändern? | Weltspiegel

Oppositionspolitiker führt in den Wahl-Umfragen in Ungarn! Kann er das System ändern? | Weltspiegel

Claude Code 2.0: Масштабное обновление! (Изменит правила игры)

Claude Code 2.0: Масштабное обновление! (Изменит правила игры)

Iran mit Öl-Rekord! ++verdeckte Krisen! Jetzt Minen + Aktien? So investiert Stanley Druckenmiller

Iran mit Öl-Rekord! ++verdeckte Krisen! Jetzt Minen + Aktien? So investiert Stanley Druckenmiller

FOSSGIS 2025 Datenbankschema mit Mermaid visualisieren

FOSSGIS 2025 Datenbankschema mit Mermaid visualisieren

FOSSGIS 2025 Römische Grabdenkmäler im 3D-Webviewer

FOSSGIS 2025 Römische Grabdenkmäler im 3D-Webviewer

🔴DELCY RODRÍGUEZ ENVÍA FUERTE MENSAJE Y LANZA ADVERTENClA

🔴DELCY RODRÍGUEZ ENVÍA FUERTE MENSAJE Y LANZA ADVERTENClA

Deutschland vor schwierigster Entscheidung seit Jahren – Ukraine-Hilfe oder Eigeninteresse?

Deutschland vor schwierigster Entscheidung seit Jahren – Ukraine-Hilfe oder Eigeninteresse?

FOSSGIS 2025 2.5D Indoor-Karten auf Basis von OpenStreetMap-Daten

FOSSGIS 2025 2.5D Indoor-Karten auf Basis von OpenStreetMap-Daten

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]