https://andifalk.github.io/
agil-aber-sicher/ presentation/index.html
Ab Mai 2018 geltendes Recht!
“ Unter Berücksichtigung des Stands der Technik, ... treffen der Verantwortliche ...geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen unter anderem Folgendes ein: a) die Pseudonymisierung und Verschlüsselung personenbezogener Daten... ”
Quelle: eur-lex.europa.euEntwicklung (Kopieren) aus stackoverflow.com
Quelle: www.scrumguides.org
Agile Entwicklung | Penetration-Testing |
---|---|
Inkrementell mit schnellem Feedback | Punktuell und Aufwendig |
Innerhalb von Sprints | Abseits von Sprints |
“Working software over comprehensive documentation” | Umfassende Reports |
Business Value | Nicht-Funktional |
Alle OWASP Top 10 Web Probleme...
Distributed DoS
Economic DoS
Justin Smith (Chief Security Officer at Pivotal)
https://thenewstack.io/cloud-foundrys-approach-security-rotate-repair-repave
All images used are from Pixabay and are published under Creative Commons CC0 license.
All used logos are trademarks of respective companieshttps://www.novatec-gmbh.de https://blog.novatec-gmbh.de
andreas.falk@novatec-gmbh.de
@NT_AQE, @andifalk
@JAX (Mainz)
25.4.2018
Datenschutz in der Cloud mit
Spring Cloud Vault
@Spring I/O (Barcelona)
24.5.-25.5.2018
Spring Security Workshop