APIs sind das Rückgrat moderner digitaler Architekturen – und mit zunehmender Vernetzung steigen die Sicherheitsanforderungen. In unserem Workshop beleuchten wir aktuelle Herausforderungen und Trends in der API-Sicherheit und stellen praxisbewährte Lösungen vor. Gemeinsam mit unseren Partnern von IBM und Noname Security zeigen wir, wie Sie Ihre APIs effektiv absichern und Schwachstellen frühzeitig erkennen.
Die API-Sicherheit von morgen beginnt heute
Wann?
21. November 2024
13:00 – 17:00 Uhr
Wo?
ARS Computer und Consulting GmbH
Garmischer Straße 7, 80339 München
Was erwartet Sie?
Aktuelle Trends in der API-Sicherheit:
Erhalten Sie einen umfassenden Überblick über die neuesten Entwicklungen und Best Practices. Lernen Sie, wie Sie Ihre API-Landschaft vor wachsenden Bedrohungen schützen können.
Praxisnahe Einblicke und Tools:
Unsere Experten stellen Ihnen fortschrittliche Sicherheitslösungen wie Noname Security und 42Crunch vor. Erleben Sie, wie diese Tools API-Schwachstellen in Echtzeit erkennen und beheben.
Wertvoller Austausch mit Experten:
Der Workshop bietet Ihnen nicht nur Fachwissen, sondern auch die Möglichkeit, sich mit führenden Köpfen der API-Security auszutauschen. Diskutieren Sie aktuelle Herausforderungen und lassen Sie sich von praktischen Anwendungsbeispielen inspirieren.
Agenda
13:00 Uhr – Begrüßung
Willkommen und Einführung in die API-Sicherheit: Aktuelle Trends und Herausforderungen.
13:15 Uhr – Vorstellung Noname Security: API Security als Plattform (Frank Mild, Noname)
Erfahren Sie, wie Noname Security durch kontinuierliche Erkennung und Echtzeitanalyse einen umfassenden Überblick über Ihr API-Portfolio verschafft. Lernen Sie, wie Sie Schwachstellen identifizieren und das Verhalten von APIs analysieren, um potenzielle Angriffe frühzeitig zu erkennen und Risiken zu minimieren.
14:15 Uhr – Pause
Zeit für eine kurze Erfrischung und Networking mit anderen Teilnehmern.
14:30 Uhr – Open Policy Agent: Agnostische, fachliche Autorisierung (Nikolai Dück, ARS)
Der Open Policy Agent (OPA) wird vorgestellt, ein Werkzeug, das es ermöglicht, fachliche Autorisierungen unabhängig von API Gateways oder Cloud Providern durchzuführen. Anhand eines Fallbeispiels zeigen wir, wie OPA flexibel eingesetzt werden kann, um Vendor-Lock-In zu vermeiden, und gehen auf mögliche Fallstricke ein.
15:15 Uhr – 42Crunch: Quality Gates und mehr (Johannes Brühl, ARS)
Quality Gates für APIs haben sich lange auf rein statische Spezifikationsanalysen beschränkt. Mit 42Crunch stellen wir ein Toolset vor, das Best Practices integriert und echtes "Shift Left" im DevOps-Prozess ermöglicht. Erfahren Sie, wie diese Lösung die Sicherheit und Qualität Ihrer APIs kontinuierlich überwacht und verbessert.
16:00 Uhr – Pause
Zeit für Networking und Austausch mit den Experten.
16:15 Uhr – OWASP Top 10 in der Praxis (Dr. Matthias Dangl, ARS)
Ein Überblick über die OWASP Top 10 Sicherheitsrisiken, speziell auf APIs angewendet. Wir beleuchten die häufigsten Fehler und Schwachstellen in der API-Entwicklung und geben praktische Tipps, um diese zu beheben. Auch wenn die Top 10 vielen bekannt sind, bringen wir sie mit konkreten Beispielen und praxisnahen Empfehlungen in einen neuen Kontext.
17:00 Uhr – Ende des Workshops
Verabschiedung und Zusammenfassung der wichtigsten Erkenntnisse.