FrOSCon 2026

Secure Pipeline
Challenge

Zehn Sicherheitsfehler stecken in einer GitLab-CI/CD-Pipeline. Finde sie, erkläre das Risiko und liefere die sichere Korrektur.

Worum es geht

Eine Pipeline, zehn Schwachstellen

Ihr arbeitet an einer kleinen Flask-Anwendung mit Deployment-Skript, Dockerfile und GitLab-Pipeline. Darin sind zehn absichtliche Sicherheitsfehler versteckt, quer durch den Software Development Lifecycle. Eure Aufgabe: möglichst viele davon aufspüren, das Risiko benennen und einen sicheren Fix vorschlagen.

So macht ihr mit

In vier Schritten dabei

1

Repo holen

Schaut euch das Repository an oder klont es.

2

Analysieren

Prüft die Projektdateien auf mögliche Schwachstellen.

3

Notieren

Haltet die gefundenen Probleme auf dem Antwortbogen des Handzettels fest.

4

Abgeben

Gebt den Bogen am Stand ab. Wir schauen gemeinsam drauf.

Das gibt es zu gewinnen

Wissen, Spaß und ein bisschen Trost

Buch „DevOps“, signiert

Das Standardwerk aus dem Rheinwerk Verlag, vom Autor handsigniert.

„This is fine“-Plüschtier

Für den gelassenen Umgang mit brennenden Pipelines.

Displaytuch von Friday Deployments

Für jeden, der mitmacht – ohne Los, einfach am Stand abholen.

Buch DevOps aus dem Rheinwerk Verlag

DevOps, Rheinwerk Verlag

Gut zu wissen

Der Rahmen

Zielgruppe
Einsteiger & Fortgeschrittenemit Interesse an DevSecOps
Zeit
Kein ZeitlimitEinstieg jederzeit während der Veranstaltung
Verlosung
Samstag, 18:30 UhrAntwortbogen bis 18:15 Uhr am Stand abgeben
Teilnahme
Ab fünf Treffernmindestens fünf Fehler korrekt identifiziert