OggS %Y" tOpusHead8 OggS %Y" !OpusTags Lavf61.7.100 language=deu handler_name=SoundHandler vendor_id=[0][0][0][0] encoder=Lavc59.37.100 libopus major_brand=isom minor_version=512" compatible_brands=isomiso2avc1mp41# author=Frédéric Noppe, Tim Bastin/ episode_id=0bb18762-1aa0-4008-80b6-eb9b8cee9fcd4 title=Develop Secure Software - The DevGuard ProjectQ copyright=Licensed to the public under http://creativecommons.org/licenses/by/4.0 album=FrOSCon 2025# artist=Frédéric Noppe, Tim Bastin genre=lecture description=
Mit DevGuard stellen wir ein Open-Source-Projekt vor, das Sicherheit für Entwickler:innen zugänglich, pragmatisch und automatisierbar macht. Angesichts zunehmender Angriffe auf Software-Supply-Chains und wachsender regulatorischer Anforderungen (z. B. CRA) adressiert DevGuard zentrale Herausforderungen der sicheren Softwareentwicklung: komplexe Tool-Integration, unübersichtliche Ergebnisse, hohe False-Positive-Raten und fehlende Compliance-Nachweise.
DevGuard bündelt bewährte Open-Source-Scanner in einem entwicklerfreundlichen CLI-Wrapper, integriert nahtlos in CI/CD-Pipelines und unterstützt u. a. SBOMs, SAST, SCA, Secret Scanning und Compliance as Code. Durch automatische Risikoanalysen, VEX-Support und Community-gestützte Bewertungen reduziert es Aufwand und Frustration. Tools wie in-toto sorgen für nachvollziehbare Supply-Chain-Sicherheit, Attestations und Rego-Policies ermöglichen eine durchsetzbare Compliance-Automatisierung.
In unserem Talk zeigen wir Funktionen, Architektur und wie DevGuard durch einfache Nutzung ein starkes Sicherheitsniveau fördert – von der Community, für die Community.
OggS %Y" ]2OggS w %Y" rԞ2OggS 2 %Y" u2OggS %Y" JB2OggS %Y" ^32OggS e %Y" "ܤ2OggS %Y" RA,2º!#h]K9 y?2 ((=*B55,`