Von Sicherheitslücken und Compliance
Abstract
Thu 15:35 - 16:20 Uhr | 2026
In Zeiten von Hackerangriffen und regulatorischen Vorgaben müssen wir bestehende Sicherheitslücken schließen, neue verhindern und einen State of the Art-Ansatz bezüglich Security nachweisen. Wie lassen sich diese zusätzlichen Aufgaben im ohnehin vollen Entwicklungsalltag erfüllen?
Hierzu hat sich Static Application Security Testing (SAST) als erste, frühe und automatisierte Verteidigungslinie etabliert. SAST hilft, Transparenz über Sicherheitsrisiken im Quelltext zu schaffen und als Team kontinuierlich und nachweislich dagegen vorzugehen.
Wir arbeiten bereits seit vielen Jahren mit unseren Kunden am Einsatz von SAST über verschiedene Branchen und Technologien hinweg. Basierend darauf möchte ich Euch im Vortrag Erfahrungen und Best Practices mitgeben und zeigen, wie Ihr …
… mit SAST möglichst viele Probleme schnell findet und zeitnah behebt, ohne dabei die Entwicklerproduktivität nennenswert einzuschränken,
… die Einhaltung von Security-Standards fortlaufend im Blick behaltet und eine State-of-the-Art-Vorgehensweise pragmatisch nachweist,
… alle Beteiligten zusammenbringt, um ein gemeinsames Sicherheitsverständnis zu etablieren und zu schulen und
… generative Künstliche Intelligenz zur Identifikation von Sicherheitslücken und deren Behebung einsetzen könnt und welche Chancen und Grenzen das mit sich bringt.

Dr. Tobias Röhm
CQSE GmbH
Dr. Tobias Röhm hat einige Jahre Software entwickelt, über Softwareanalysen und Programmverstehen promoviert und ist seit vielen Jahren Berater für Softwarequalität. Zusammen mit seinen Kollegen unterstützt er kontinuierlich etwa 40 Entwicklungsteams, Qualitätsanalysen durchzuführen und wirksame QS-Prozesse zu leben. Er hat Best-Paper-Awards auf zwei renommierten wissenschaftlichen Konferenzen gewonnen und spricht regelmäßig auf Konferenzen wie JFS, BASTA!, JAX, MedConf oder OOP.