Direkt zum Inhalt
11.05.2026 - SLAC 2026

Beyond the Scan: Sustainable Vulnerability Management with Trivy

Ein Vortrag von Jochen Weschta (SCANDIX GmbH)

Ein einmaliger Schwachstellenscan reicht längst nicht mehr aus, um moderne IT-Landschaften sicher zu halten. Gefordert ist ein kontinuierliches, faktenbasiertes Vulnerability Management, das technische Scans mit strategischem Management verbindet.

Der Vortrag zeigt, wie Trivy OSS als Open-Source-Scanner die Basis bildet und wie darauf ein nachhaltiger Prozess für Sustainable Vulnerability Management aufgesetzt werden kann. Anhand praxisnaher Beispiele wird deutlich, wie sich Container Images, Betriebssysteme, Secrets, Konfigurationen automatisiert prüfen lassen und wie daraus ein ganzheitlicher Management-Ansatz entsteht – inklusive KPIs Dashboards.

Teilnehmende lernen, wie sie den Schritt vom reinen „Scannen“ hin zu einem nachhaltigen, automatisierten Vulnerability Management schaffen – und damit Sicherheit, Effizienz und digitale Souveränität vereinen.

Referent

Jochen Weschta

Jochen Weschta

Jochen Weschta ist Founder und CEO von SCADIX, einem jungen, innovativen IT-Startup, das technologiebegeisterten Menschen Raum für kreative Entfaltung und berufliches Wachstum bietet. Die Vision des Unternehmens ist es, moderne IT-Lösungen mit einer Kultur der Offenheit, Eigenverantwortung und kontinuierlichen Weiterentwicklung zu verbinden. Seit über 15 Jahren bewegt sich Jochen beruflich an der Schnittstelle von Linux-Systemadministration, IT-Security und Monitoring. In zahlreichen Kundenprojekten hat er Unternehmen unterschiedlicher Größen und Branchen dabei unterstützt, ihre Infrastrukturen sicherer, robuster, transparenter und zukunftsfähiger zu gestalten. Als Infrastructure Architect und zertifizierter Zabbix-Trainer begleite er Teams bei der Einführung von skalierbaren Observability- und Automatisierungslösungen. Ein besonderer Schwerpunkt seiner Arbeit liegt auf der Modernisierung von Public Key Infrastrukturen (PKI) und dem Aufbau nachvollziehbarer, sicherheitsorientierter IT-Architekturen. Jochen referiert regelmäßig auf Fachveranstaltungen wie der Zabbix Conference Germany, auf diversen Linux-Tagen sowie in regionalen Communities wie der LUGA e.V. Sein Anliegen ist es, praktisches Wissen rund um Open-Source-Technologien weiterzugeben und Menschen zu befähigen, ihre Systeme selbstbestimmt und zukunftsorientiert weiterzuentwickeln.