Professionelle IT-Services von accompio für Unternehmen in Deutschland.

Vorträge auf unserem Event "The Future of DevSecOps"

Bei unserem Event sprechen Experten aus verschiedenen Bereichen und Branchen zu den unterschiedlichen Gesichtspunkten der Application Security und KI‑gestützten Softwareentwicklung.

Professioneller IT-Service-Experte bei Accompio auf unserem DevSecOps-Event.

Marek Stiefenhofer - accompio

Die Illusion von Kontrolle

Unternehmen glauben, Sicherheit sei kontrollierbar. Diese Keynote stellt diese Annahme infrage: KI verschiebt die Grenzen zwischen Wissen, Umsetzung und Schutz grundlegend.

Anhand konkreter Beispiele zeigt der Vortrag, wie Schwachstellen heute in Minuten statt Monaten entstehen und ausgenutzt werden, warum Verteidiger aktuell noch einen temporären KI-Vorteil haben – und weshalb Intellectual Property als Geschäftsmodell zunehmend erodiert.

Abschließend liefert die Session drei klare Handlungsimperative: konsequent „Assume Breach“ leben, das aktuelle KI-Verteidigungsfenster nutzen und den Wettbewerbsvorteil von Wissen hin zur Umsetzungsgeschwindigkeit verschieben.

Professionelle IT-Services von accompio für Unternehmen in Deutschland.

Stanislav Bajer - Deutsche Börse Group (Vortrag auf Englisch)

Engineering Agentic AI in a Highly-Regulated Environment: Lessons from Deutsche Börse Group Security IT

What does it actually take to bring an Agentic AI system from proof-of-concept into production inside a highly-regulated financial institution? In this session, Stanislav shares hands-on engineering experience from Deutsche Börse Group's Security IT department, where his team is building an Agentic AI solution that supports security operations across a growing number of technologies.

Starting from how the team validated use cases and navigated the regulatory process for getting agents into production, the talk dives into the technical reality: integrating with a central AI gateway, building support for diverse security technologies, and the surprises that came with the first production deployment despite months of intensive testing. Stanislav will walk through how the system performs today in read-only mode, how the team is introducing human-in-the-loop approval to let agents take action, and what the architecture looks like that will allow the system to scale from three to more than ten supported security technologies.

A practical, engineering-focused perspective on building AI applications in an environment where getting it right really matters.

Logo der Deutschen Börse Group, Finanz- und Börsendienstleister in Deutschland.
Professioneller IT-Service-Mitarbeiter bei accompio im Büro.
Professioneller IT-Experte bei Accompio für innovative IT-Lösungen.

Norbert Roestel - Deutsche Börse Group

Wenn KI den Code-Output vervielfacht: Wie die Deutsche Börse Group ihre SAST-Infrastruktur skaliert

Zwei Releases im Jahr, dann CI/CD, jetzt KI-gestützte Entwicklung. Mit jedem Schritt hat sich die Art, wie Code bei der Deutschen Börse Group entsteht, fundamental verändert und das Tempo nimmt weiter zu: mehr Code in kürzerer Zeit, schnellere Zyklen, neue Code-Muster und veränderte Risikoprofile. Die Anforderungen an die Sicherheit dieses Codes sind dabei zu keinem Zeitpunkt gesunken.

Jede neue Entwicklungsweise bringt eigene Anforderungen an die Code-Analyse mit sich: mehr Scans pro Woche, unterschiedlichste Laufzeiten und Engpässe, die es vor wenigen Jahren noch gar nicht gab. Die Fortify SAST-Lösung von OpenText bildet seit über zehn Jahren das Rückgrat der Applikationssicherheit bei der Deutschen Börse Group und musste in dieser Zeit immer wieder mit neuen Release-Rhythmen Schritt halten.

In diesem Vortrag erfahren Sie, wie Norbert Röstel und sein Team die Infrastruktur konsequent weiterentwickelt haben. Statt auf Bauchgefühl zu setzen, wurde systematisch gemessen: Scan-Volumen, Laufzeitverteilungen, Engpässe. Aus diesen Erkenntnissen entstanden konkrete Maßnahmen, etwa eine eigene „Überholspur" für kurze Scans, damit KI-getriebene Entwicklungszyklen nicht auf langläufige Analysen warten müssen. Was dabei herausgekommen ist, sind reale Zahlen, ehrliche Einblicke und Lösungen, die heute zuverlässig in Produktion laufen.

Logo der Deutschen Börse Group, Finanz- und Börsendienstleister in Deutschland.

Jan Wienand - OpenText

Wie verändert KI die Welt der Applikationssicherheit?

KI macht Softwareentwicklung schneller und günstiger als je zuvor. Coding-Assistenten und Vibe-Coding-Tools ermöglichen es, in kürzester Zeit mehr Code zu produzieren, oft ohne tiefgreifendes Security-Know-how im Hintergrund. Die Menge an Code, die überprüft werden muss, wächst dadurch schneller als die Teams, die das leisten können. Wer hier nicht mitskaliert, verliert den Anschluss.

Gleichzeitig bringt die Integration von KI in eigene Anwendungen eine neue Kategorie von Schwachstellen mit sich. Prompt Injection, unsichere Plugin-Architekturen, unkontrollierter Datenzugriff: Das OWASP Top 10 für Large Language Models zeigt, dass KI-gestützte Anwendungen Angriffsflächen erzeugen, die klassische Security-Methoden nicht abdecken.

Jan Wienand beleuchtet beide Seiten der Medaille: welche neuen Risiken KI konkret in den Entwicklungsalltag bringt und wie OpenText KI einsetzt, um Fortify, die Applikationssicherheitslösung von OpenText, effektiver zu machen. Von der automatischen Triage und Behebung von SAST-Befunden über MCP-Integration und fertige Skills für schnelleres Onboarding bis hin zu KI-gestütztem dynamischen Testen: AppSec, das mit der Geschwindigkeit moderner Entwicklung Schritt hält.

IT-Services von accompio für innovative DevSecOps-Lösungen.
Professioneller IT-Service-Mitarbeiter bei Accompio im Gespräch.
})