Architektur & SicherheitArchitektur & Sicherheit

Von Sicherheitslücken und Compliance

Wie man Security mit SAST erfolgreich umsetzt
Compliance
Cyber Resilience Act (CRA)
Cybersecurity
Cybersicherheit
Digital Operational Resilience Act (DORA)
Erfahrungsbericht
Künstliche Intelligenz
Praxis
Regulatorik
Static Application Security Testing (SAST)

Abstract


Thu 15:35 - 16:20 Uhr | 2026

In Zeiten von Hackerangriffen und regulatorischen Vorgaben müssen wir bestehende Sicherheitslücken schließen, neue verhindern und einen State of the Art-Ansatz bezüglich Security nachweisen. Wie lassen sich diese zusätzlichen Aufgaben im ohnehin vollen Entwicklungsalltag erfüllen?

Hierzu hat sich Static Application Security Testing (SAST) als erste, frühe und automatisierte Verteidigungslinie etabliert. SAST hilft, Transparenz über Sicherheitsrisiken im Quelltext zu schaffen und als Team kontinuierlich und nachweislich dagegen vorzugehen.

Wir arbeiten bereits seit vielen Jahren mit unseren Kunden am Einsatz von SAST über verschiedene Branchen und Technologien hinweg. Basierend darauf möchte ich Euch im Vortrag Erfahrungen und Best Practices mitgeben und zeigen, wie Ihr …
… mit SAST möglichst viele Probleme schnell findet und zeitnah behebt, ohne dabei die Entwicklerproduktivität nennenswert einzuschränken,
… die Einhaltung von Security-Standards fortlaufend im Blick behaltet und eine State-of-the-Art-Vorgehensweise pragmatisch nachweist,
… alle Beteiligten zusammenbringt, um ein gemeinsames Sicherheitsverständnis zu etablieren und zu schulen und
… generative Künstliche Intelligenz zur Identifikation von Sicherheitslücken und deren Behebung einsetzen könnt und welche Chancen und Grenzen das mit sich bringt.

Sponsored TalkAnfängerDeutsch
Dr. Tobias Röhm

Dr. Tobias Röhm

CQSE GmbH

Dr. Tobias Röhm hat einige Jahre Software entwickelt, über Softwareanalysen und Programmverstehen promoviert und ist seit vielen Jahren Berater für Softwarequalität. Zusammen mit seinen Kollegen unterstützt er kontinuierlich etwa 40 Entwicklungsteams, Qualitätsanalysen durchzuführen und wirksame QS-Prozesse zu leben. Er hat Best-Paper-Awards auf zwei renommierten wissenschaftlichen Konferenzen gewonnen und spricht regelmäßig auf Konferenzen wie JFS, BASTA!, JAX, MedConf oder OOP.