<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Devsec on Insinuator.net - Bold Statements</title>
    <link>https://insinuator.net/tags/devsec/</link>
    <description>Recent content in Devsec on Insinuator.net - Bold Statements</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://insinuator.net/tags/devsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Rückblick auf die heise devSec in Marburg</title>
      <link>https://insinuator.net/2026/09/heise-devsec/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://insinuator.net/2026/09/heise-devsec/</guid>
      <description>&lt;p&gt;&lt;em&gt;This is an German blog post as it is a recap from a German conference.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Sven und ich hatten zwei unglaublich spannende und lehrreiche Tage bei der &lt;a href=&#34;https://www.heise-devsec.de/index.php&#34;&gt;heise devSec&lt;/a&gt; in Marburg.&lt;/p&gt;&#xA;&lt;p&gt;Besonders hängen geblieben ist bei uns die Keynote von &lt;strong&gt;Volodymyr Styran&lt;/strong&gt; zum Thema &amp;ldquo;Predictability Is Vulnerability: What Four Years of Cyber War Teach About Software Security&amp;rdquo;. Eine Erkenntnis daraus deckt sich stark mit unseren Erfahrungen aus zahlreichen Pentests: &lt;strong&gt;Angriffe müssen nicht immer aus einer hochkomplexen Exploit Chain bestehen.&lt;/strong&gt; Oft sind es nicht die Zero-Day Exploit, die zur kritischen Kompromittierung der Umgebung führen würden, sondern banale Konfigurationsprobleme, wie schwache oder geleakte Credentials. Seine Erkenntnis ist, dass durch vorhersehbare Umgebungen, stabile Konfigurationen und kompromittierte Credentials die Angreifer lange unentdeckt und persistent bleiben und sich bewegen können.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
