Stephan Sann arbeitet als IT Security Consultant bei der Swiss IT Security AG. Hier beschäftigt er sich schwerpunktmässig mit allen Themen rund um das Privileged Access Management (PAM).
Trotz einer hauptsächlichen Beschäftigung mit IT Security in den letzten 10 Jahren hat er eine langjährige Erfahrung in der Softwarentwicklung (hauptsächlich Java).
In der Schweiz arbeitete er für namhafte Unternehmen wie Swiss Life, AXA, Migros und SIX.
22.06.2023
LOCATION: Zürich
KEYWORDS: Security, Concept, Technology, Tools
AGENDA: | 18:15 - 19:30h: Vortrag inkl. Q/A Nach dem Vortrag hast Du Gelegenheit, Dich mit dem Referenten und Berufskollegen bei einem reichhaltigen Apéro auszutauschen und zu vernetzen. |
SPEAKER: Stephan Sann COMPANY: Swiss IT Security AG
SLIDES: 230622_StashItSafe.pdf
Sicherheit und Datenschutz sind in der heutigen Zeit wichtiger denn je, auch in der Softwareentwicklung. Eine der wichtigsten Komponenten hierbei sind die Credentials, also Zugangsdaten, Passwörter und Schlüssel, die zur Authentifizierung und Autorisierung von Benutzern und Anwendungen verwendet werden.
Im DevOps-Prozess geht es um die Verbesserung der Zusammenarbeit und Kommunikation zwischen Entwicklungsteams und IT-Operationen sowie die Automatisierung von Abläufen. Dabei müssen jedoch auch die Sicherheitsaspekte im Auge behalten werden. Ein zentralisiertes System zur Speicherung von Credentials, wie ein Vault, kann dabei helfen, Sicherheitslücken zu minimieren.
In einem Vault können Credentials sicher und verschlüsselt abgelegt werden. Zugriffe auf die Credentials können gezielt gesteuert und kontrolliert werden. Das erhöht nicht nur die Sicherheit, sondern erleichtert auch die Verwaltung und die Automatisierung von Abläufen im DevOps-Prozess. In diesem Vortrag werden die Vorteile der Verwendung eines Vaults zur Speicherung von Credentials erläutert und mögliche Implementierungsszenarien aufgezeigt.
LANGUAGE: Talk: de / Slides: de
Stephan Sann arbeitet als IT Security Consultant bei der Swiss IT Security AG. Hier beschäftigt er sich schwerpunktmässig mit allen Themen rund um das Privileged Access Management (PAM).
Trotz einer hauptsächlichen Beschäftigung mit IT Security in den letzten 10 Jahren hat er eine langjährige Erfahrung in der Softwarentwicklung (hauptsächlich Java).
In der Schweiz arbeitete er für namhafte Unternehmen wie Swiss Life, AXA, Migros und SIX.
JUG Switzerland aims at promoting the application of Java technology in Switzerland.
JUG Switzerland facilitates the sharing of experience and information among its members. This is accomplished through workshops, seminars and conferences. JUG Switzerland supports and encourages the cooperation between commercial organizations and research institutions.
JUG Switzerland is funded through membership fees.