Loading…
This event has ended. Visit the official site or create your own event on Sched.
Ob Technik oder Business, Alle, die sich für die entsprechenden Lösungen von HCL Software interessieren, finden bei bei DNUG kompetente Ansprechpartner und informative Events. In unseren Fachgruppen wird regelmässig, intensiv und mitunter auch Hands-on in die verschiedenen Themen eingetaucht. Collaboration war dabei schon immer unser Fokus und wird es auch bleiben, aber wir blicken über den Tellerrand hinaus. Mit der Fachgruppe "BigFix" adressieren wir auch Aspekte im Umfeld unseres Markenkerns.

2022 hat sich viel getan bei HCL Software und auch der Blick nach vorne ist vielversprechend, ein Grund mehr an der #dachnug50 teilzunehmen. Das Rhein Sieg Forum in Siegburg/Bonn bietet den geeigneten Rahmen für unsere nächste Konferenz und ist darüber hinaus aus der gesamten D-A-CH Region bestens zu erreichen.
Thursday, June 15 • 12:20 - 13:00
Volt MX & AppScan – Ein sicheres Duo für Ihre Applikationen

Sign up or log in to save this to your schedule, view media, leave feedback and see who's attending!

Feedback form is now closed.
Bei der Erstellung von Applikationen durch Volt MX wird grundsätzlich sicherer Code generiert, dennoch können Erweiterungen mit selbst entwickeltem Code dazu führen, dass unerwartet Sicherheitslücken auftreten.
Das macht ein Security Scanning des Codes und auch der lauffähigen Applikation unerlässlich, um nachhaltig Sicherheitslücken zu identifizieren und zu beheben.

HCL stellt hierfür die Lösung HCL AppScan aus seinem DevSecOps Portfolio bereit.

HCL AppScan ist einerseits in der Lage, schon sehr früh im Entwicklungszyklus – bereits während der Programmierung – Hinweise auf nicht eingehaltene Sicherheitsstandards durch einen statischen Scan bzw. Whitebox-Test zu liefern. Außerdem wird hierbei untersucht, ob verwundbare 3rd-Party-Libraries eingebunden sind.
Andererseits verfügt HCL AppScan über die Möglichkeit, durch dynamisches Scanning einen simulierten Hackerangriff auf die lauffähige Applikation durchzuführen (Penetration- bzw. Blackbox-Test).

Damit wird aus verschiedensten Blickwinkeln die Sicherheit einer Applikation verifiziert, Sicherheitslücken werden transparent und können rechtzeitig vor Produktivstellung korrigiert werden.

Die einfache Bereitstellung und Bedienung, sowie die übersichtliche Fehlerdarstellung inkl. ausführlichen Hinweisen für die Behebung machen den Einsatz von HCL AppScan sehr effizient.

Erfahren Sie in diesem Vortrag mehr über HCL AppScan und erleben Sie im Rahmen einer Live-Demo, wie ein statischer Security Scan mit HCL AppScan auf einer Volt MX Applikation durchgeführt wird.
Zudem erläutern wir, wie diese Vorgänge im weiteren Zuge komplett automatisiert werden können (DevOps -> DevSecOps).

Sprecher
avatar for Udo Blank

Udo Blank

HCL Software
Udo Blank ist Technical Advisor für DevSecOps & Workload Automation bei HCL Software in DACH.Verwandte Themen, wie Agiles Projekt Management, Application Delivery Management, Qualitäts-Management und Testautomatisierung gehören ebenfalls zu seinen Fachgebieten.Udo Blank verfügt... Read More →


Thursday June 15, 2023 12:20 - 13:00 CEST
Raum 6

Attendees (4)