BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//talks.devday.de//LNJJK9
BEGIN:VTIMEZONE
TZID:CET
BEGIN:STANDARD
DTSTART:20001029T040000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=10
TZNAME:CET
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
END:STANDARD
BEGIN:DAYLIGHT
DTSTART:20000326T030000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=3
TZNAME:CEST
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
END:DAYLIGHT
END:VTIMEZONE
BEGIN:VEVENT
UID:pretalx-dev-day-2026-LNJJK9@talks.devday.de
DTSTART;TZID=CET:20260505T160000
DTEND;TZID=CET:20260505T163000
DESCRIPTION:"Das regelt Security." "Das ist was für die Rechtsabteilung." 
 So denken viele Entwickler über den Cyber Resilience Act. Falsch gedacht.
 \n\nAb Dezember 2027 schreibt der CRA Anforderungen vor\, die direkt in de
 inem Code landen: Software-Stücklisten (SBOMs) müssen mit jeder Release 
 ausgeliefert werden. Bekannte Schwachstellen dürfen nicht mehr im Backlog
  versauern. Default-Passwörter? Verboten. Unverschlüsselte Datenübertra
 gung? Nicht mehr zulässig.\n\nDas sind keine Compliance-Dokumente\, die j
 emand anderes für dich schreibt. Das sind Änderungen an deiner CI/CD-Pip
 eline\, deinen Dependencies und deiner Definition of Done.\n\n  In diesem 
 Talk zeige ich\, welche CRA-Anforderungen direkt bei dir als Entwickler an
 kommen:\n\n  - SBOM-Generierung als Build-Step\n  - Vulnerability Handling
  mit harten Fristen\n  - Security-Defaults\, die du ab jetzt mitliefern mu
 sst\n  - Was das für deine Open-Source-Dependencies bedeutet\n\nKein Jura
 -Deutsch\, sondern Klartext für alle\, die Code schreiben.
DTSTAMP:20260812T171503Z
LOCATION:Gartensaal
SUMMARY:Cyber Resilience Act: Was sich in deinem Sprint ändert - Waldemar 
 Kindler
URL:https://talks.devday.de/dev-day-2026/talk/LNJJK9/
END:VEVENT
END:VCALENDAR
