Wissen

Security

24 Beiträge

Security by Design in Azure - Sicherheit als integraler Bestandteil
Vortrag

Security by Design in Azure - Sicherheit als integraler Bestandteil

23. April 2026
Security muss von Anfang an mitgedacht werden, doch nicht alles muss sofort umgesetzt sein. Dieser Vortrag zeigt anhand von Live Demos, welche Maßnahmen in Azure zum Mindeststandard gehören und was auch nachträglich noch ergänzt werden kann. Von Threat Modeling über Identity Management bis zu Security Monitoring erhältst du praxisnahe Best Practices für sichere Azure Projekte.
Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

25. Februar 202611 Min.
In diesem Artikel werden zwei etablierte Tools für Threat Modeling – das Microsoft Threat Modeling Tool und OWASP Threat Dragon – praxisnah entlang des gesamten Threat-Modeling-Prozesses verglichen. Der Fokus liegt auf typischen Abläufen, Report-Funktionen, Katalogen und der Wartung über den Produktlebenszyklus.
Security by Design: Sicherheit als integraler Bestandteil
Video

Security by Design: Sicherheit als integraler Bestandteil

8. Februar 2026
In dieser viereinhalbstündigen My Coding Zone Session mit Gregor Biswanger diskutiert Florian Bader Security by Design über den gesamten Software-Lebenszyklus hinweg. Von Planung und Design über Entwicklung und Testing bis zu Betrieb und Wartung geht es darum, Sicherheit als festen Bestandteil der täglichen Arbeit zu etablieren. Die ausführliche Diskussion reicht von Risiko- und Threat-Analysen über sichere Architekturentscheidungen bis zum Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks. Außerdem werden API-Sicherheitstests, Security Monitoring und der Betrieb mit Microsoft Defender for Cloud als konkrete Bausteine einer durchgängigen Sicherheitsstrategie eingeordnet. Fragen aus dem Publikum greifen konkrete Herausforderungen aus der Praxis auf und verbinden sie mit umsetzbaren Ansätzen für Entwicklungsteams. Die Session bietet Raum für Einordnung, Austausch und Antworten zu den Sicherheitsfragen, die Teams in ihren Projekten bewegen. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.