OWASP AppSec - OWASP Global AppSec - automatische herstelling

OWASP AppSec 2025: Belangrijkste aandachtspunten, automatische oplossingen met AI en wat er nog komen gaat

Hoogtepunten van de OWASP AppSec-conferentie 2025: Automatische sanering met AI en meer

Afgelopen week waren wij aanwezig bij de OWASP AppSec-conferentie 2025, een van de meest verwachte cybersecurity-evenementen van het jaar. Als onderdeel van het bredere OWASP AppSec In de serie bracht de conferentie experts, verkopers en professionals samen om de opkomst van automatische remediëring met AI, nieuwe beveiligingsstrategieën delen en geavanceerde tools benadrukken die de toekomst van veilige softwarelevering vormgeven.

Live productdemo's met automatische oplossingen met AI 

Bovendien kregen we tijdens OWASP Global AppSec de kans om veel van onze klanten weer te spreken en nieuwe teams te ontmoeten die Xygeni voor het eerst ontdekten. Onze live demo van Auto Remediation was een van de hoogtepunten voor iedereen die geïnteresseerd is in praktische toepassingen van AI in DevSecOps.

Wat is Auto Remediation?

Eigenlijk, Auto-remediatie is onze AI-gestuurde herstelengine die code analyseert, kwetsbaarheden detecteert en veilige oplossingen direct in uw CI/CD pipelineDoor integratie in de ontwikkelworkflow wordt de triagetijd verkort en alarmmoeheid verminderd. Dit is een duidelijk voorbeeld van hoe AI in DevSecOps handmatig werk kan verminderen en de beveiligingsrespons kan versnellen.

Een voorproefje van slimmer SCA met saneringsrisico: veiligere upgrade Decisionen

Bij OWASP Global AppSec, we presenteerden Xygeni's aankomende Saneringsrisico functie voor SCA, gebouwd om teams te helpen veiliger upgrades uit te voerencisions. Het brengt opgeloste problemen aan het licht, signaleert nieuwe risico's en markeert ingrijpende wijzigingen in beschikbare versies. In plaats van blindelings de nieuwste patch toe te passen, ontvangen ontwikkelaars een slimme aanbeveling die veiligheid en stabiliteit in evenwicht brengt.

Blijf op de hoogte! Binnenkort volgen er spannende updates. Wil je als eerste op de hoogte zijn? Abonneer je op onze nieuwsbrief voor productupdates, beveiligingsinzichten en exclusieve previews.

Stemmen van OWASP Global Appsec: Beveiliging in het tijdperk van AI

Daarna namen we deel aan het opgenomen panel Voices from OWASP Global AppSec, een door de community aangestuurde sessie die leveranciers en professionals samenbracht om te bespreken hoe moderne applicatiebeveiliging eruitziet in het tijdperk van  Automatisch herstel met AI.

Concreet spraken we met twee leiders die de uitdaging vanuit verschillende perspectieven benaderden:

  • Antoine Carossio, medeoprichter en CTO bij Ontsnappen, ging in op de risico's en complexiteit van het beveiligen van door AI gegenereerde code.
  • Morten Ruud, Productmanager bij Promon, deelde een breder perspectief op het beschermen van applicaties die verder gingen dan de IDE van de ontwikkelaar, vooral in runtime-omgevingen zoals mobiel.

Hun gezamenlijke visie weerspiegelde het hoofdthema van beide OWASP AppSec en OWASP Global AppSec:de beveiliging van applicaties moet evolueren met de manier waarop software wordt gebouwd en geïmplementeerd.

Escape – Antoine Carossio: AI schrijft (en beveiligt) onze code

Om te beginnen onderzocht Antoine hoe automatische oplossingen met AI de softwareontwikkeling transformeren en welke risico's dit met zich meebrengt voor AppSec:

  • Omdat AI meer code genereert, valt er meer te testen – en zijn er meer foutpositieve resultaten.
  • Hierdoor neemt de waarschuwingsmoeheid toe en neemt de productiviteit van ontwikkelaars af.
  • Traditionele tools kunnen de door AI gegenereerde code nauwelijks bijhouden, waardoor beveiligingslekken groter worden.
  • Regelgevende kaders zoals de EU AI Act zullen binnenkort transparantie eisen over de manier waarop door AI gegenereerde code wordt geproduceerd en gecontroleerd.

Hij benadrukte de groeiende behoefte aan:

  • Vertrouwensgrenzen in workflows waarbij de code niet volledig door mensen is geschreven.
  • Lichtgewicht guardrails die ‘automatisch aangevulde kwetsbaarheden’ voorkomen.
  • Continue scanning en validatie van AI-code, waarbij deze meer als software van derden wordt behandeld.

Promon – Morten Ruud: Beyond Secure Code

Daarna richtte Morten zich op het beschermen van applicaties na de ontwikkeling, waarbij hij aansloot bij de bredere doelen van zowel OWASP AppSec als OWASP Global AppSec: het beveiligen van de volledige SDLC vanaf pipeline naar runtime.

De belangrijkste punten uit zijn lezing waren:

  • Kwetsbaarheden ontstaan ​​niet alleen tijdens het coderen, ze verschijnen ook tijdens de bouw, implementatie en vooral looptijd.
  • Je kunt niet van ontwikkelaars verwachten dat ze experts zijn in elke runtime-omgeving waarin hun applicaties terechtkomen.
  • Runtimebedreigingen zoals het verzamelen van mobiele inloggegevens of overlay-aanvallen vereisen geïntegreerde bescherming.

Morten benadrukte hoe:

  • Promon beschermt mobiele apps tijdens runtime door middel van anti-manipulatie en in-app-beveiliging.
  • Xygeni beveiligt eerdere stadia in de pipeline met zichtbaarheid van de toeleveringsketen, het scannen van geheimen, IaC cheques, en meer.

Hun gedeelde conclusie echode een belangrijk thema van de OWASP AppSec-conferentie:Bedreigingen uit de echte wereld blijven niet in silo's hangen. Dat geldt ook voor beveiliging. Overal verschuiven is geen slogan; het is een noodzaak.

Aankomende SafeDev Talk: Het orkestreren van AI-aangedreven DevSecOps

Tijdens het evenementhebben we een speciale editie van onze 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, als onderdeel van OWASP Global AppSec, Met Ashwini Siddhi—WOWASP Global Board Member en voorvechter van Women in Cyber ​​Security. De sessie richtte zich op een actueel onderwerp: AI in DevSecOps en hoe de beveiliging in de hele organisatie kan worden georkestreerd SDLC op wolkenniveau.

Tijdens het gesprek hebben we onderzocht hoe:

  • Automatische remediëring met AI verbetert de snelheid, zichtbaarheid en consistentie in workflows
  • Teams kunnen dat prioriteit geven aan reëel risico door slim kwetsbaarheidsbeheer
  • Het is nu mogelijk om beveiligen pipelines, code en runtime-omgevingen naadloos
  • Intelligente orkestratie helpt verminderen alert vermoeidheid voor ontwikkelaars en AppSec-teams
  • Dit alles komt overeen met OWASP AppSec principes zoals “Shift Left” en “Shift Everywhere”

Slotgedachten over OWASP AppSec 2025

De OWASP AppSec-conferentie 2025 liet zien hoe snel de AppSec-sector evolueert. Van AI-gestuurde oplossingen naar slimmere SCA en runtime-verdediging, moet moderne beveiliging diepgaand worden geïntegreerd met ontwikkeling. Evenementen zoals OWASP Global AppSec bewijzen dat samenwerking tussen leveranciers, ontwikkelaars en voorstanders essentieel is om voorop te blijven lopen.

Bij Xygeni zijn we er trots op dat we deel uitmaken van deze beweging en tools ontwikkelen waarmee teams automatisering kunnen omarmen en software veilig kunnen leveren op cloudschaal.

sca-tools-software-compositie-analyse-tools
Prioriteer, herstel en beveilig uw softwarerisico's
Maak nu een gratis account aan.
Geen kredietkaart nodig.

Beveilig uw softwareontwikkeling en -levering

met Xygeni-productsuite