Get in touch


We use HubSpot CRM to process and manage contact and information requests. Please accept the "Functional Cookies" and reload the page to load the contact form.

Insights / Blog / DevOps & Cloud

DevOpsCon: Zero Trust - the hard way

14. Juni 2023
Kevin SchuKevin SchuDirector Cloud & Devops

Kevin Schu und Daniel Pötzinger präsentierten "Zero Trust - the hard way" auf der DevOpsCon Konferenz 2023 in Berlin. Das Video des Vortrags finden Sie unten.

Über den Vortrag

"Wenn digitale Grenzen verschwinden, ist ein neues, angepasstes Sicherheitskonzept gefragt. "Zero Trust" mag wie ein hartes Prinzip klingen, aber es ist genau die Anpassung, die heute notwendig ist. Diesem radikalen Wechsel des Sicherheitsmodells folgt ein tiefgreifender Wandel der Infrastruktur, der Prozesse und letztlich der Kultur, was auf den ersten Blick wie eine gewaltige Aufgabe erscheint.

Da ich Zero Trust bereits mehrfach erfolgreich für unsere Kunden implementiert habe, kann ich einige Erfahrungen weitergeben: von den anfänglichen Problemen und Herausforderungen bis hin zur vollständigen Implementierung, vom Code-Repository und CI/CD bis hin zur Service-to-Service-Kommunikation. Außerdem werde ich aufzeigen, was zu beachten ist, welche Tools helfen können und was die kulturellen Auswirkungen sind."

Download Präsentation

Keynote Video: "Zero Trust - The Hard Way"

Das Video der Keynote findet ihr nachfolgend und auf YouTube

Keynote Inhalte

  • 0:18 Keynote Topics and Introduction
  • 1:18 The Equifax hack - and how it could have been avoided
  • 4:48 Security with Zero Trust
  • 7:06 Zero Trust Aspects
  • 7:55 Why it is hard
  • 10:00 Identity & Identity Awareness - Deep Dive
  • 17:33 Device Authentication
  • 18:27 Networking & Firewall
  • 19:48 Application Security - Deep Dive
  • 26:34 Infrastructure Security
  • 29:03 Secure Data Handling
  • 29:53 Secure Development and Delivery
  • 32:32 Security Monitoring
  • 33:05 Organization and Culture
  • 34:27 How Equifax could have avoided the hack
  • 35:08 Summary, Facts and Tipps
  • 37:05 Q&A

Top 5 key takeaways

  1. Never trust, always verify
  2. Starke Identität als Basis für Ihr Zero-Trust-Netz
  3. Kennen Sie die Standards, wie sie funktionieren, ihre Funktionen und Optionen
  4. Entwickeln Sie Anwendungen so, als ob sie öffentlich wären - verlassen Sie sich nicht auf irgendwelche Abgrenzungen
  5. Bleiben Sie nicht stehen - arbeiten Sie an der kontinuierlichen Verbesserung

Cloud & DevOps Services bei AOE

AOE verfügt über langjährige Erfahrung in Enterprise Cloud & DevOps Projekten. Basierend auf unseren Erfahrungen bieten wir eine breite Palette von Cloud- und Devops-Dienstleistungen:

Alle Infos auf aoe.com/devops

Related insights