WeAreDevelopers LIVE Oct 12, 2020

Securing Your Web Application Pipeline From Intruders

Milecia Mcgregor

Is your CI/CD pipeline an open door for attackers? Embed automated security testing directly into your deployments to stop threats without sacrificing release velocity.

Pause
Mute Enter Fullscreen
#1 about 4 min

Introduction to securing web application deployment pipelines

Mitigating the escalating risks of data breaches requires implementing proactive security measures directly inside deployment workflows.

#2 about 5 min

Establishing best practices for efficient deployment pipelines

Small build sizes and parity between staging and production environments prioritize fast and reliable code deployments.

#3 about 5 min

Why continuous integration security is often overlooked

The shift left movement imposes time constraints and unfamiliar configurations that delay pipeline security integration.

#4 about 5 min

Tactics and tools used by external malicious actors

External attackers leverage automated suites, misconfigurations, leaked secrets, and outdated dependencies to compromise existing software.

#5 about 4 min

Integrating static security scanning in the build phase

Software composition analysis scanners identify vulnerable dependencies before compiled artifacts reach subsequent deployment stages.

#6 about 3 min

Dynamic application security testing during the test phase

Dynamic and interactive application scanners actively detect runtime vulnerabilities like cross-site scripting and authentication failures.

#7 about 3 min

Running compliance and security audits in pre-production delivery

Specialized pre-production checks enforce regulatory compliance and prevent destructive database queries before production deployment.

#8 about 3 min

Managing vulnerabilities in production environments through bug bounties

Crowdsourced human testing uncovers deeply hidden logic flaws that automated tools miss in production systems.

#9 about 7 min

Implementing manual security practices and pipeline configuration management

Routine management of user access permissions and deployment controls prevents unauthorized pipeline usage and data leaks.

#10 about 4 min

Embedding automated vulnerability analysis within CircleCI workflows

Utilizing dedicated security orbs within YAML configurations surfaces critical dependency risks dynamically during scheduled builds.

#11 about 3 min

Constructing secure Python deployment sequences using Conductor

Structuring continuous delivery flows through Python rather than YAML streamlines dependency testing and containerized node execution.

#12 about 2 min

Configuring open source dependency tests in Travis CI

Adding security commands to standard open source build configurations blocks known vulnerabilities from entering public codebases.

#13 about 3 min

Reviewing core strategies for robust pipeline security

Committing to proactive credential scanning and routine pipeline audits blocks attackers from discovering easily explorable backdoors.

Matching moments

1:07 min

Evaluating current trends in CI/CD pipelines

Dominik Kress · LIVE

1:00 min

Encouraging broader team adoption of security automation practices

Ramona Schwering Ramona Schwering · WWC 2024

3:30 min

Integrating security into initial continuous integration deployment pipelines

Thomas Fuchs +3 · LIVE

3:05 min

Injecting automated security into mobile CI/CD pipelines

Moataz Nabil Moataz Nabil · LIVE

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

5:25 min

Shifting left and creating internal security champion programs

Vandana Verma Sehgal · LIVE

Upcoming sessions on this topic

Open session

World Congress 2026 North America

Stop Running Mystery Meat in Production

Jeroen van Erp

Technical Advocate @ SUSE

Jeroen van Erp
Open session

World Congress 2026 North America

SecurePrompt: Building a Pre-Flight Security Layer for Agentic AI

Ravi Sastry Kadali

AI/ML Engineer at General Motors

Ravi Sastry Kadali
Open session

World Congress 2026 North America

Secure-by-Inclusion: Preventing Accessibility Barriers from Becoming Security Vulnerabilities

Radostina (Ina) Tsvetkova

Norwegian Directorate of Labour and Welfare (NAV), Senior Advisor in Digital Accessibility and Inclusive Design

Radostina (Ina) Tsvetkova
Open session

World Congress 2026 North America

Don’t kill my Vibes - Simple Steps to Stay Secure when Vibe Coding

Isaac Evans

Co-founder & CEO of Semgrep

Isaac Evans
Open session

World Congress 2026 North America

On the Public Clock: Open-Source Defense When You're Not in the Club

Nicholas Muy

VP Engineering Platform and Security at Scrut.io

Nicholas Muy
Open session

World Congress 2026 North America

Securing AI Agent Infrastructure: Identity, Attestation, and Trust at Scale

Abdel Fane

Founder of OpenA2A

Abdel Fane