{"id":8003,"date":"2025-11-29T08:34:41","date_gmt":"2025-11-29T07:34:41","guid":{"rendered":"https:\/\/web-dev-weissblau.de\/microconsult\/?p=8003"},"modified":"2026-02-13T04:53:49","modified_gmt":"2026-02-13T03:53:49","slug":"devops-agile-development-and-security","status":"publish","type":"post","link":"https:\/\/www.microconsult.de\/en\/devops-agile-entwicklung-und-security\/","title":{"rendered":"DevOps, Agile Development and Security"},"content":{"rendered":"<h2>Passt das zusammen?<\/h2>\n<p style=\"text-align: left;\" align=\"center\">Autor: Dr. Ralf Huuck, Synopsys<\/p>\n<h3>Beitrag &#8211; Embedded Software Engineering Kongress 2016<\/h3>\n<p><strong>Moderne Softwareprozesse sind stark von kurzen Produktzyklen, Modularit\u00e4t, und schnellem Markteintritt angetrieben. Dieses spiegelt sich in den sogenannten DevOps Prozessen wider als auch in dem Trend zu zunehmend agileren Ans\u00e4tzen, die eine flexible Antwort auf sich \u00e4ndernde Anforderungen gibt. Auf der anderen Seite sind die Sicherheitsanforderungen insbesondere im Embedded Software Bereich stark gestiegen. Sicherheit erfordert aber gr\u00fcndliches Planen, eine saubere Sicherheitsarchitektur und Spezialkenntnisse, die einem ad hoc Ansatz entgegenstehen. Dieser Vortrag beleuchtet diese scheinbaren Gegens\u00e4tze und die sich daraus ergebenden Konsequenzen.<\/strong><\/p>\n<h2>Einleitung<\/h2>\n<p>Softwaresicherheit ist eine gro\u00dfe Herausforderung f\u00fcr die Entwicklung von eingebetteten Systemen. Insbesondere die &#8222;Security&#8220; von Systemen, die mit der Au\u00dfenwelt agieren, ben\u00f6tigt ein Expertenwissen, das oft rar ist [1]. Dar\u00fcber hinaus ist die Anwendungssicherheit urspr\u00fcnglich nicht im Fokus bei Design- und Implementierungsentscheidungen von eingebettetem System gewesen. Dieses wandelt sich aber in einem Ma\u00dfe, in dem zum einem Software an gr\u00f6\u00dferer Prominenz gewinnt und zum anderen ein gesteigertes Sicherheitsverlangen vorliegt. Als solches wandelt sich auch die Systemindustrie zunehmend zu einer Softwareindustrie.<\/p>\n<h2>Ver\u00e4nderte Entwicklungsprozesse: Agile und DevOps<\/h2>\n<p>Einer der gro\u00dfen Trends in der Softwareindustrie ist es, Produktzyklen zu verk\u00fcrzen, um schneller und flexibler am Markt zu sein. Software erlaubt es oft, kontinuierlich neue F\u00e4higkeiten als Upgrades hinzuzuf\u00fcgen, um das Produkt \u00fcber die Softwareeigenschaften zu verbessern und weiterzuentwickeln.\u00a0 Das Verk\u00fcrzen der Produktzyklen geht oft einher mit einem sogenannten\u00a0<em>agilen Entwicklungsprozess<\/em>. Das bedeutet, dass in kurzer Abfolge neue F\u00e4higkeiten definiert werden, die Architektur daf\u00fcr eventuell erweitert wird und eine Implementierung erfolgt, die das bestehende Produkt erweitert und die teilweise inkrementell zu der Vorg\u00e4ngerversion getestet werden kann. Ziel ist es, eine kontinuierliche Produktverbesserung anbieten zu k\u00f6nnen, w\u00e4hrend man gleichzeitig flexible auf Kundenfeedback reagiert.<\/p>\n<p>Der agile Entwicklungsansatz wird heutzutage um das sogenannte\u00a0<em>DevOps<\/em>\u00a0erweitert, wobei nicht nur die Softwareentwicklung agil gehandhabt wird, sondern wobei auch der Gesch\u00e4ftsprozess inklusive das Zusammenstellen der Software und die Auslieferung an den Kunden weitestgehend automatisiert werden.<\/p>\n<p>DevOps und seine Automatisierung stellt eine zus\u00e4tzliche Herausforderung an die Softwaresicherheit. Im Gegensatz zum Wasserfall-Entwicklungsmodell sind die Entwicklungszyklen oft extrem kurz, die eigentliche Implementierung \u00e4ndert sich stetig, und der Testprozess wird oft begleitend statt in einem separaten nachfolgenden Prozess betrieben. Dieses widerspricht den prinzipiellen Sicherheitsanforderungen, die eine stabile sichere Architektur sowie einen oft langwierigen und manuellen Testprozess verlangen, der zum Beispiel ein sicherheitsrelevantes Penetrationstesten erm\u00f6glicht.<\/p>\n<h2>DevOps und Anwendungssicherheit<\/h2>\n<p>Um den Sicherheitsherausforderungen im DevOps Prozess zu begegnen, ist es unerl\u00e4sslich, auch einen gro\u00dfen Grad an Automatisierung in den Sicherheitstestprozess miteinzubeziehen. Daf\u00fcr ist es entscheidend, Softwaretools einsetzen zu k\u00f6nnen, die nicht nur automatisch ablaufen, sondern die auch direkt im Entwicklungsprozess eingesetzt werden k\u00f6nnen. Als Folge dessen verschiebt sich aber auch der Prozess des Sicherheitstestens zunehmend von separaten und speziellen Testteams hin zu Softwareentwicklern.<\/p>\n<p>Im Folgenden beschreiben wir einige der Werkzeuge und Methoden, die sich zum Sicherheitstesten durch den Softwareentwickler eignen. Einige dieser Methoden sind bereits aus der Qualit\u00e4tspr\u00fcfung bekannt, andere haben sich in letzter Zeit speziell f\u00fcr die Softwaresicherheit entwickelt.<\/p>\n<h2>Werkzeugklassen zum Sicherheitstesten<\/h2>\n<p>Die folgende \u00dcbersicht z\u00e4hlt exemplarisch einige der Werkzeuge auf, die vollautomatisiert benutzbar sind und somit insbesondere den DevOps Prozess unterst\u00fctzen k\u00f6nnen. Wir unterscheiden folgende Werkzeugklassen:<\/p>\n<h3>Statische Programmanalyse<\/h3>\n<p>Die statische Programmanalyse hilft, Programmierfehler direkt w\u00e4hrend der Entwicklung zu entdecken und zu beheben. Diese beinhalteten Fehler wie zum Beispiel SQL Injections, Speicher\u00fcberl\u00e4ufe oder nicht-validierte Eingaben. Oft hilft die statische Analyse der Programmentwicklung, um Sicherheitsfehler fr\u00fchzeitig zu erkennen und ihnen vorzubeugen [3]. Typischerweise l\u00e4uft die statische Analyse direkt im Entwicklungsprozess (siehe Abb. 1,\u00a0<a title=\"DevOps, Agile Entwicklung und Security (PDF)\" href=\"https:\/\/www.microconsult.de\/wp-content\/uploads\/2025\/12\/agil_scrum_devopsagile_entwicklung__security_synopsys_huuck.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a>)<\/p>\n<h3 class=\"ASNormal\">Eingebettete Laufzeitmonitore<\/h3>\n<p>Laufzeitmonitore beobachten das Verhalten eines Systems w\u00e4hrend der Ausf\u00fchrung. Sie sind in der Lage, automatisch bestimmte Fehlerklassen wie verd\u00e4chtige Eingaben zu entdecken. Laufzeitmonitore eignen sich sowohl zur Komplementierung funktionaler Tests als auch zur sch\u00fctzenden Begleitung w\u00e4hrend der Programmausf\u00fchrung. Dar\u00fcber hinaus gibt es aktive Laufzeitmonitore, die aktiv Eingaben testen und deren Reaktionen beobachten k\u00f6nnen. Dieses kann insbesondere f\u00fcr Webanwendungen hilfreich sein, um das Verhalten von m\u00f6glichen Angreifern aufzudecken.<\/p>\n<h3>Automatisches Fuzzing von Protokollen<\/h3>\n<p>Fuzzing beinhaltet das Testen von Systemen mit einer gro\u00dfen Anzahl pseudo-zuf\u00e4lliger Eingaben und Daten [5]. Es wird h\u00e4ufig beim Penetrationstesten verwendet und kann das Verhalten eines Angreifers simulieren. Das Protokollfuzzing geht einen Schritt weiter: Hierbei wird das Hintergrundverst\u00e4ndnis \u00fcber die eigentlichen Protokolle verwendet, um automatisch gezielte Eingaben zu erstellen, die m\u00f6gliche Schwachstellen der Protokollimplementierung abklopfen (siehe Abb. 2,\u00a0<a title=\"DevOps, Agile Entwicklung und Security (PDF)\" href=\"https:\/\/www.microconsult.de\/wp-content\/uploads\/2025\/12\/agil_scrum_devopsagile_entwicklung__security_synopsys_huuck.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a>).<\/p>\n<h3>Bin\u00e4ranalyse von Drittanbieterkomponenten<\/h3>\n<p>Eine gro\u00dfe Herausforderung im DevOps Prozess ist es, Software von Drittanbietern einzubinden und zu testen. Dieses k\u00f6nnen sowohl Open Source Anwendung und Libraries sein als auch bin\u00e4re Komponenten von Zulieferern. Um diesem Problem Herr zu werden, gibt es automatische Scanner f\u00fcr Source- als auch Bin\u00e4rcode, die Software gegen eine Liste von bekannten fehlerbehafteten Libraries und Code pr\u00fcft. Diese Listen beinhalten oft CVEs und CWEs [4], die von NIST oder anderen Organisationen gepflegt werden.<\/p>\n<h2>Herausforderungen<\/h2>\n<p>Trotz dieser Reihe neuer automatischer Werkzeuge f\u00fcr die Verbesserung von Softwaresicherheit bleibt ein Restrisiko, das teilweise h\u00f6her im DevOps Fall als im traditionellen Ansatz ist. Zum einem liegt dieses an der Fehlbarkeit und Beschr\u00e4nkung von Werkzeugen, beziehungsweise dass diese Werkzeuge oft nicht alle F\u00e4lle abdecken und der Mensch weiterhin als Tester ben\u00f6tigt wird. Zum anderen vernachl\u00e4ssigen diese Werkzeuge die allgemeine Architektur, die, falls nicht korrekt designt, ein falsches Sicherheitskonzept vorgibt. Als solches bleibt der Mensch weiterhin unerl\u00e4sslich, um sichere Software zu designen und zu testen.<\/p>\n<h2>Zusammenfassung<\/h2>\n<p>Die hier vorgestellten Prozesse und Werkzeuge erm\u00f6glichen es, die allgemeine Softwaresicherheit von eingebetteten Systemen teils drastisch zu erh\u00f6hen. Die M\u00f6glichkeit, diese Werkzeuge vollautomatisch ablaufen zu lassen, er\u00f6ffnet die Option, diese Werkzeuge direkt in den DevOps Prozess mit einzubinden. W\u00e4hrend diese Werkzeuge nicht den kompletten Sicherheitsprozess abdecken k\u00f6nnen, erm\u00f6glichen sie es dennoch, den Menschen gezielter und effektiver einzusetzen.<\/p>\n<h2>References<\/h2>\n<p>[1] John Viega &amp; Gary McGraw. Building Secure Software. Addison-Wesley &#8211; ISBN 0-201-72152-X.<br \/>\n[2] James D. Brown. Mythbusting: DevOps and Security. Wired Magazine, 2013.<br \/>\n<a title=\"Mythbusting: DevOps and Security\" href=\"https:\/\/www.wired.com\/insights\/2013\/10\/mythbusting-devops-and-security\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.wired.com\/insights\/2013\/10\/mythbusting-devops-and-security\/<br \/>\n<\/a>[3] Ralf Huuck, Ansgar Fehnker, and Rodiger Wolf. Model Checking Dataflow for Malicious Input. Proceedings of the 6th Workshop on Embedded Systems Security Taipei, Taiwan, Oct 2011. ACM, Article 4, 10 pages, ISBN: 978-1-4503-0819-9.<br \/>\n[4] Common Weakness Enumeration.\u00a0<a title=\"Common Weakness Enumeratio\" href=\"https:\/\/cwe.mitre.org\/\" target=\"_blank\" rel=\"noopener\">https:\/\/cwe.mitre.org\/<\/a><br \/>\n[5] Barton Miller. In Ari Takanen, Jared DeMott and Charlie Miller, Fuzzing for Software Security Testing and Quality Assurance, 2008, ISBN 978-1-59693-214-2<\/p>\n<p><a title=\"DevOps, Agile Entwicklung und Security (PDF)\" href=\"https:\/\/www.microconsult.de\/wp-content\/uploads\/2025\/12\/agil_scrum_devopsagile_entwicklung__security_synopsys_huuck.pdf\" target=\"_blank\" rel=\"noopener\"><strong>Beitrag als PDF downloaden<\/strong><\/a><\/p>\n<hr \/>\n<h2>Agil &amp; Scrum &#8211; unsere Trainings &amp; Coachings<\/h2>\n<p><strong>Wollen Sie sich auf den aktuellen Stand der Technik bringen?<\/strong><\/p>\n<p>Dann informieren Sie sich\u00a0<a title=\"Alle Trainings und Termine\" href=\"https:\/\/www.microconsult.de\/alle-trainings-termine-komplettuebersicht\/\" target=\"_blank\" rel=\"noopener\"><strong>hier<\/strong>\u00a0<\/a>zu Schulungen\/ Seminaren\/ Trainings\/ Workshops und individuellen Coachings von MircoConsult zum Thema Agil &amp; Scrum.<\/p>\n<p><strong>Training &amp; Coaching zu den weiteren Themen unseren Portfolios finden Sie\u00a0<a title=\"Training &amp; Beratung - alle Themen\" href=\"https:\/\/www.microconsult.de\/training-beratung\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/strong><\/p>\n<hr \/>\n<h2>Agil &amp; Scrum &#8211; Fachwissen<\/h2>\n<p>Wertvolles Fachwissen zum Thema\u00a0Agil &amp; Scrum steht\u00a0<a title=\"Agil und Scrum\" href=\"https:\/\/www.microconsult.de\/agil-und-scrum\/\" target=\"_blank\" rel=\"noopener\"><strong>hier<\/strong>\u00a0<\/a>f\u00fcr Sie zum kostenfreien Download bereit.<\/p>\n<p><a title=\"Agil und Scrum\" href=\"https:\/\/www.microconsult.de\/agil-und-scrum\/\" target=\"_blank\" rel=\"noopener\"><strong>Zu den Fachinformationen<\/strong><\/a><\/p>\n<p><strong>Fachwissen zu weiteren Themen unseren Portfolios finden Sie <a title=\"Fachinformationen\" href=\"https:\/\/www.microconsult.de\/fachwissen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Passt das zusammen? Autor: Dr. Ralf Huuck, Synopsys Beitrag &#8211; Embedded Software Engineering Kongress 2016 Moderne Softwareprozesse sind stark von kurzen Produktzyklen, Modularit\u00e4t, und schnellem Markteintritt angetrieben. Dieses spiegelt sich in den sogenannten DevOps Prozessen wider als auch in dem Trend zu zunehmend agileren Ans\u00e4tzen, die eine flexible Antwort auf sich \u00e4ndernde Anforderungen gibt. Auf [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","inline_featured_image":false,"footnotes":""},"categories":[],"tags":[],"class_list":["post-8003","post","type-post","status-publish","format-standard","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DevOps, Agile Entwicklung und Security - MicroConsult Academy GmbH<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.microconsult.de\/en\/devops-agile-development-and-security\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DevOps, Agile Entwicklung und Security - MicroConsult Academy GmbH\" \/>\n<meta property=\"og:description\" content=\"Passt das zusammen? Autor: Dr. Ralf Huuck, Synopsys Beitrag &#8211; Embedded Software Engineering Kongress 2016 Moderne Softwareprozesse sind stark von kurzen Produktzyklen, Modularit\u00e4t, und schnellem Markteintritt angetrieben. Dieses spiegelt sich in den sogenannten DevOps Prozessen wider als auch in dem Trend zu zunehmend agileren Ans\u00e4tzen, die eine flexible Antwort auf sich \u00e4ndernde Anforderungen gibt. Auf [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.microconsult.de\/en\/devops-agile-development-and-security\/\" \/>\n<meta property=\"og:site_name\" content=\"MicroConsult Academy GmbH\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-29T07:34:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-13T03:53:49+00:00\" \/>\n<meta name=\"author\" content=\"weissblau media\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"weissblau media\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/\"},\"author\":{\"name\":\"weissblau media\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\"},\"headline\":\"DevOps, Agile Entwicklung und Security\",\"datePublished\":\"2025-11-29T07:34:41+00:00\",\"dateModified\":\"2026-02-13T03:53:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/\"},\"wordCount\":1182,\"commentCount\":0,\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/\",\"url\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/\",\"name\":\"DevOps, Agile Entwicklung und Security - MicroConsult Academy GmbH\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#website\"},\"datePublished\":\"2025-11-29T07:34:41+00:00\",\"dateModified\":\"2026-02-13T03:53:49+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/devops-agile-entwicklung-und-security\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.microconsult.de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DevOps, Agile Entwicklung und Security\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#website\",\"url\":\"https:\\\/\\\/www.microconsult.de\\\/\",\"name\":\"MicroConsult Academy GmbH\",\"description\":\"Professionelle Schulungen, Beratung und Projektunterst\u00fctzung\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.microconsult.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\",\"name\":\"weissblau media\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"caption\":\"weissblau media\"},\"sameAs\":[\"https:\\\/\\\/www.microconsult.de\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DevOps, Agile Development and Security - MicroConsult Academy GmbH","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.microconsult.de\/en\/devops-agile-development-and-security\/","og_locale":"en_GB","og_type":"article","og_title":"DevOps, Agile Entwicklung und Security - MicroConsult Academy GmbH","og_description":"Passt das zusammen? Autor: Dr. Ralf Huuck, Synopsys Beitrag &#8211; Embedded Software Engineering Kongress 2016 Moderne Softwareprozesse sind stark von kurzen Produktzyklen, Modularit\u00e4t, und schnellem Markteintritt angetrieben. Dieses spiegelt sich in den sogenannten DevOps Prozessen wider als auch in dem Trend zu zunehmend agileren Ans\u00e4tzen, die eine flexible Antwort auf sich \u00e4ndernde Anforderungen gibt. Auf [&hellip;]","og_url":"https:\/\/www.microconsult.de\/en\/devops-agile-development-and-security\/","og_site_name":"MicroConsult Academy GmbH","article_published_time":"2025-11-29T07:34:41+00:00","article_modified_time":"2026-02-13T03:53:49+00:00","author":"weissblau media","twitter_card":"summary_large_image","twitter_misc":{"Written by":"weissblau media","Estimated reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/#article","isPartOf":{"@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/"},"author":{"name":"weissblau media","@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a"},"headline":"DevOps, Agile Entwicklung und Security","datePublished":"2025-11-29T07:34:41+00:00","dateModified":"2026-02-13T03:53:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/"},"wordCount":1182,"commentCount":0,"inLanguage":"en-GB","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/","url":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/","name":"DevOps, Agile Development and Security - MicroConsult Academy GmbH","isPartOf":{"@id":"https:\/\/www.microconsult.de\/#website"},"datePublished":"2025-11-29T07:34:41+00:00","dateModified":"2026-02-13T03:53:49+00:00","author":{"@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a"},"breadcrumb":{"@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.microconsult.de\/devops-agile-entwicklung-und-security\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.microconsult.de\/"},{"@type":"ListItem","position":2,"name":"DevOps, Agile Entwicklung und Security"}]},{"@type":"WebSite","@id":"https:\/\/www.microconsult.de\/#website","url":"https:\/\/www.microconsult.de\/","name":"MicroConsult Academy GmbH","description":"Professional training, consulting and project support","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.microconsult.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Person","@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a","name":"weissblau media","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","caption":"weissblau media"},"sameAs":["https:\/\/www.microconsult.de"]}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/8003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/comments?post=8003"}],"version-history":[{"count":6,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/8003\/revisions"}],"predecessor-version":[{"id":11651,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/8003\/revisions\/11651"}],"wp:attachment":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/media?parent=8003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/categories?post=8003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/tags?post=8003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}