Zu Hauptinhalt wechseln
Megafon-Symbol

Baue cloud-native Apps

Bereit für KI? Entdecken Sie, wie Sie cloudnative-Anwendungen mit Azure erstellen und skalieren können.

LERNEN, KONTAKTE KNÜPFEN, PROGRAMMIEREN

Microsoft Reactor

Treten Sie Microsoft Reaktor bei, und engagieren Sie sich mit Entwicklern live

Sind Sie bereit für die ersten Schritte mit KI und den neuesten Technologien? Microsoft Reactor bietet Veranstaltungen, Schulungen und Communityressourcen, die Entwicklern, Unternehmern und Startups helfen, auf KI-Technologie und mehr aufzubauen. Seien Sie dabei!

LERNEN, KONTAKTE KNÜPFEN, PROGRAMMIEREN

Microsoft Reactor

Treten Sie Microsoft Reaktor bei, und engagieren Sie sich mit Entwicklern live

Sind Sie bereit für die ersten Schritte mit KI und den neuesten Technologien? Microsoft Reactor bietet Veranstaltungen, Schulungen und Communityressourcen, die Entwicklern, Unternehmern und Startups helfen, auf KI-Technologie und mehr aufzubauen. Seien Sie dabei!

Zurück

The Quote-to-Cash Blind Spot: Secret Scanning for Enterprise Revenue Systems

9 September, 2026 | 5:00 PM - 6:00 PM (UTC) Koordinierte Weltzeit (UTC)

  • Format:
  • alt##LivestreamLivestream

Thema: Sicherheit

Sprache: Englisch

Every CPQ, CLM, and billing rollout I've run wires Salesforce or Vlocity to DocuSign, Stripe or Zuora-type billing, and ERP through API keys and OAuth tokens sitting in DataRaptors, Integration Procedures, and deployment scripts. AppSec teams usually classify that layer as "business configuration," so it never gets scanned the way application code does.

Where credentials actually live in a quote-to-cash stack: middleware scripts, integration procedures, CI/CD for CPQ deployments. Why "business systems" teams don't think of themselves as a scanning target, and what that costs. How GitHub Advanced Security's secret scanning, push protection, and custom patterns close the gap, even for teams that don't see themselves as developers.

A sample repo modeling a CPQ integration script with a hardcoded OAuth token and API key. Push protection blocking a commit in real time. A custom regex pattern built for an enterprise revenue-tool token format. The alert triage view a security lead would actually work from.

  • DevSecOps
  • Security
  • GitHub Copilot
  • GitHub Advanced Security

Referenten

Sie haben sich bereits registriert und möchten die Registrierung stornieren? Registrierung stornieren

Registrierung

Melden Sie sich mit Ihrem Microsoft-Konto an

Anmelden

Oder geben Sie zur Registrierung Ihre E-Mail-Adresse ein

*

Durch Ihre Registrierung für dieses Event erklären Sie sich einverstanden mit den Microsoft Reactor-Verhaltensregeln.

Teile dieser Seite können maschinell oder durch KI übersetzt sein.