Alles, was wir haben
In einer Welt mit unendlich vielen Möglichkeiten, wie Code falsch sein kann, reicht ein Ansatz allein nicht aus, um unsere Software wirklich robust zu machen.
Vom bis war ich in Opatija auf dem Web Summer Camp. Dort habe ich die Vorträge "Accelerating development without losing control" und "Test-Driven Security" gehalten.
AI-assisted development promises speed, but speed without control breeds technical debt and fragility. This hands-on workshop shows PHP developers how to build the automated safety nets that let you move faster because you trust your quality controls, not in spite of them.
Mehr InformationenI argue that security flaws result from a lack of testing, and demonstrate how PHPUnit can help prevent common vulnerabilities, such as SQL Injection or Cross-Site Scripting.
Mehr InformationenMein Name ist Sebastian Bergmann, ich bin seit über 25 Jahren als Softwareentwickler und Berater im PHP-Ökosystem tätig. Ich unterstütze Entwicklungsteams dabei, durch moderne Praktiken, Tools und Schulungen bessere Software zu entwickeln.
Ich engagiere mich intensiv für Open Source, betreue kritische Open-Source-Projekte des PHP-Ökosystems und gestalte als Mitglied des Boards die Arbeit der PHP Foundation mit. Zudem habe ich die Interessen von Open Source bei der Europäischen Kommission vertreten und bin aktiv im Arbeitskreis Open Source der Gesellschaft für Informatik.
Ich lebe und atme Open Source und gestalte mit, wie Entwickler:innen auf der ganzen Welt ihren Code testen, schreiben und pflegen.
Weitere Events, bei denen du mich treffen kannst, findest du hier.
Meine interaktiven Online-Schulungen sind so gemacht, dass du praktisches Wissen bekommst, das du sofort anwenden kannst. Die nächsten, die bald starten, sind hier aufgelistet.
In einer Welt mit unendlich vielen Möglichkeiten, wie Code falsch sein kann, reicht ein Ansatz allein nicht aus, um unsere Software wirklich robust zu machen.
Für jede Schwachstelle, die wir in Produktion finden, gibt es einen Test, der sie verhindert hätte, wenn er existiert hätte. Test-Driven Security behandelt die CWE-Liste als Checkliste und PHPUnit als das Werkzeug, das wir ohnehin schon in unserem Workflow haben.
Du möchtest mit deinem Team besser testen? Ich unterstütze dich mit Beratung, Coaching und Schulungen.