BlueScreen - Der Tech-Podcast!

097: Automatisiertes Threat Modelling mit LLMs – KI-Experte Asan Stefanski im Gespräch!


Listen Later

Asan Stefanski diskutiert den Einsatz von KI und LLMs zur Automatisierung von Sicherheitsprüfungen, betont Sicherheitsüberlegungen in der Softwareentwicklung und thematisiert die Herausforderungen von Datenschutz und Compliance.

In dieser Episode von BlueScreen, dem Tech-Podcast, dreht sich alles um die Anwendung von künstlicher Intelligenz im Bereich Sicherheit. Ich habe Asan Stefanski, den Bereichsleiter für digitale Transformation bei Advisori, zu Gast. Asan bringt viel Expertise aus der Software- und Sicherheitsarchitektur mit und teilt spannende Einblicke in die Automatisierung von Sicherheitsprozessen durch Large Language Models (LLMs).

Wir starten unser Gespräch mit einer kurzen Vorstellung von Asan und seinem beruflichen Werdegang. Er betont, wie wichtig es ist, Sicherheit schon in der frühesten Phase der Softwareentwicklung zu berücksichtigen. Hierbei kommen Konzepte wie das Threat Modeling zur Sprache, das Asan als entscheidend für die Identifizierung von sicherheitsrelevanten Risiken oder Datenschutzanforderungen ansieht. Wir diskutieren, wie wichtig es ist, Sicherheitsüberlegungen bereits bei der Erstellung von Tickets zu integrieren und nicht erst am Ende des Entwicklungsprozesses.

Ein zentraler Punkt des Gesprächs sind die Vorteile von LLMs für die Automatisierung von Sicherheitsprüfungen. Asan erklärt, wie diese Technologien integriert werden, um Sicherheitsrichtlinien zu prüfen und wie man dadurch menschliche Fehler vermeiden kann, die normalerweise durch die Tagesform des jeweiligen Mitarbeiters beeinflusst werden könnten. Gerade für weniger erfahrene Entwickler könnte dies eine großartige Lernerfahrung darstellen, da sie Schritt für Schritt an die verschiedenen Sicherheitsanforderungen herangeführt werden.

Wir beleuchten ebenfalls die technischen Grundlagen der LLMs bei Advisori und gehen auf den sogenannten RAG-Ansatz ein, der es ermöglicht, spezifische Sicherheitsrichtlinien und Standards direkt in den Automatisierungsprozess zu integrieren. Asan beschreibt, wie dies nicht nur die Effizienz steigert, sondern auch die Qualität der resultierenden Software erhöht, da Sicherheitsanforderungen standardmäßig überprüft werden.

Des Weiteren diskutieren wir die Herausforderungen und Risiken in der Anwendung solcher Technologien, insbesondere im Hinblick auf Datenschutz, Compliance und die Notwendigkeit von Sicherheitsvorkehrungen. Asan macht deutlich, dass die Implementierung von Agentensystemen, die autonom arbeiten und Daten verarbeiten, strenge Sicherheitsüberwachungen erfordert, um unerlaubte Datenlecks zu verhindern.

Ein weiterer spannender Aspekt ist die Rolle von Agentensystemen. Diese können verschiedene Datenquellen nutzen und autonom Entscheidungen treffen, was in vielen Fällen eine enorme Effizienzsteigerung zur Folge hat. Wir diskutieren auch, wie wichtig es ist, dass Unternehmen ihre Sicherheitsstandards im Zuge dieser technologischen Entwicklungen konstant überprüfen und anpassen.

Abschließend betont Asan die Bedeutung kontinuierlicher Weiterbildung und Anpassung, nicht nur für Entwickler, sondern auch für Unternehmen, die mit diesen Technologien arbeiten wollen. Er ermutigt die Zuhörer, stets offen für neue Technologien zu bleiben und sich regelmäßig weiterzubilden, um in der sich schnell wandelnden technischen Landschaft nicht zurückzufallen. Die Episode bietet viele Denkanstöße und zeigt, wie Künstliche Intelligenz und moderne Sicherheitslösungen Hand in Hand gehen können, um die Softwareentwicklung sicherer und effizienter zu gestalten.

Shownotes:

  • Asan bei LinkedIn: https://www.linkedin.com/in/asan-stefanski-017099200/
  • Die KI-Kurs der qSkills: https://qskills.de/s/ki
  • Du willst uns mal so richtig was sagen? Dann bitte hier entlang: https://www.speakpipe.com/bluescreen

  • Über die folgenden Wege könnt ihr euch mit Alex vernetzen:
  • LinkedIn: https://www.linkedin.com/in/alexander-karls-931685139/
    Xing: https://www.xing.com/profile/Alexander_Karls/

  • Ihr habt eine Frage oder benötigt Unterstützung? Dann bucht Alex doch am besten gleich direkt für eine kostenlose Erst-Beratung: https://outlook.office365.com/owa/calendar/[email protected]/bookings/s/JNgw3gpy60qxL3GTo69SvA2

  • Folgt uns auch auf unseren anderen Social Media Profilen:
  • https://www.pegasus-gmbh.de/social-media/
    ...more
    View all episodesView all episodes
    Download on the App Store

    BlueScreen - Der Tech-Podcast!By Alexander Karls - Senior IT Security Consultant bei der pegasus GmbH (pegasus-gmbh.de)


    More shows like BlueScreen - Der Tech-Podcast!

    View all
    tagesschau (Audio-Podcast) by tagesschau

    tagesschau (Audio-Podcast)

    112 Listeners

    c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

    c’t uplink - der IT-Podcast aus Nerdistan

    7 Listeners

    Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

    Geschichten aus der Geschichte

    186 Listeners

    Apfelfunk by Malte Kirchner & Jean-Claude Frick

    Apfelfunk

    7 Listeners

    Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

    Lage der Nation - der Politik-Podcast aus Berlin

    230 Listeners

    Eine Stunde History - Deutschlandfunk Nova by Deutschlandfunk Nova

    Eine Stunde History - Deutschlandfunk Nova

    108 Listeners

    Hotel Matze by Matze Hielscher & Mit Vergnügen

    Hotel Matze

    142 Listeners

    Acht Milliarden - Der Auslandspodcast des SPIEGEL by DER SPIEGEL

    Acht Milliarden - Der Auslandspodcast des SPIEGEL

    61 Listeners

    Was jetzt? by DIE ZEIT

    Was jetzt?

    120 Listeners

    Quarks Daily by Quarks

    Quarks Daily

    42 Listeners

    LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

    LANZ & PRECHT

    308 Listeners

    Feel The News by Jule Lobo, Sascha Lobo

    Feel The News

    12 Listeners

    Cybersecurity ist Chefsache by Nico Freitag

    Cybersecurity ist Chefsache

    0 Listeners

    Der KI-Podcast by ARD

    Der KI-Podcast

    24 Listeners

    RONZHEIMER. by Paul Ronzheimer

    RONZHEIMER.

    95 Listeners