Forschung & Publikationen

Eine Auswahl meiner wissenschaftlichen Veröffentlichungen und Beiträge.

Aktuelles Thema

Robuste Integration von LLMs via WebAPIs im Software Engineering

Forschungsschwerpunkt
Methodische Absicherung und resiliente Einbindung von Large Language Models in moderne Software-Architekturen unter Berücksichtigung von Security- und Compliance-Aspekten.

📄 Poster ansehen (PDF)

2025

Hartenstein, S.; Schmietendorf, A. (2025):Software Engineering prototypischer KI-Implementierungen im Zusammenhang mit domänenspezifischen Problemen ISBN 3-8325-5949-3
Schmietendorf, A.; Hartenstein, S.; Fischer, M. S.: Bewertungsaspekte einer KI-gestützten Anonymisierung deutschsprachiger Transkripte, Vortrag im Rahmen der 8. ASQF Net Week, 02. April 2025.
Hartenstein, Sandro (2025): Bridging the Security Gap: An Empirical Analysis of LLM-API Integration Vulnerabilities and Mitigation Strategies. In: Proceedings of the 2025 14th International Conference on Software and Computer Applications. ICSCA 2025: 2025 14th International Conference on Software and Computer Applications. Kuala Lumpur Malaysia, 20 02 2025 23 02 2025. New York, NY, USA: ACM, S. 90–95. Online verfügbar unter https://dl.acm.org/doi/10.1145/3731806.3731831.

2024

Hartenstein, Sandro; Schmietendorf, Andreas (2024): KI-gestützte Modernisierung von Altanwendungen: KI-gestützte Modernisierung von Altanwendungen: Anwendungsfelder von LLMs im Software Reengineering. In: 26. Workshop Software-Reengineering & -evolution, S. 25–26. Online verfügbar unter https://fg-sre.gi.de/fileadmin/FG/SRE/wsre2024/WSRE2024_Proceedings.pdf.
Schmietendorf, A.; Hartenstein, S.: Vorstellung der Ziele, Vorgehensweisen, Ergebnisse und anstehenden Aufgaben des Projekts TAHAI (TrusAdHocAI), Transferale 2024 – Berlin, 27. September 2024.
Hartenstein, Sandro (2024): Prototypische Analyse von KI-WebAPIs für Large Language Modelle -- In: Diskussionsbeiträge zum Projekt TAHAI (TrustAdHocAI) – Ergebnisse eines öffentlichen Expertenworkshops am Fraunhofer IESE – November 2023, in Berliner Schriften zu modernen Integrationsarchitekturen, Shaker-Verlag, Düren, Band 28, ISBN 978-3-8440-9244-8
Hartenstein, Sandro (2024): Metrics for Trustworthiness WebAPIs. In: Kohei Arai (Hg.): Advances in Information and Communication. Proceedings of the 2024 Future of Information and Communication Conference (FICC), Volume 2: Springer Cham, S. 319–336. Online verfügbar unter https://link.springer.com/chapter/10.1007/978-3-031-53963-3_22.

2023

Hartenstein, Sandro; Johnson, Sidney L. (2023): An Approach for a Fast Cost Estimation of Software Projects supported by Sentiment AI Analysis. In: INFORMATIK 2023 - Designing Futures: Zukünfte gestalten, 2023 (Hg.): Klauk, Stephanie; Kleinertz, Rainer; Schmolenzky, Pascal; Weiß, Christof; Müller, Meinard; Klein, Maike; Krupka, Daniel; Winter, Cornelia; Wohlgemuth, Volker
Hartenstein, Sandro; Schmidt, Steven (2023) Accounting trustworthiness requirements in Service Systems Engineering. In: Human Factors in Software and Systems Engineering. 14th International Conference on Applied Human Factors and Ergonomics (AHFE 2023), July 20-24, 2023: AHFE International (AHFE International).
Hartenstein, Sandro; Schmietendorf, Andreas (2023) KI basierte Veränderungen der Aufgaben innerhalb des Software Engineerings. Eine Bestandsaufnahme im Zusammenhang mit dem Hype um ChatGPT. In: GI-Fachausschuß Management der Anwendungsentwicklung und -wartung (Hg.): WI-MAW-Rundbrief. GI-Fachausschuß Management der Anwendungsentwicklung und -wartung, Bd. 47. Unter Mitarbeit von Christian Kop (47), S. 3–13. Online verfügbar unter https://fa-wi-maw.gi.de/fileadmin/FA/WI-MAW/Rundbriefe/3041303_GI_47_Rundbrief_JG29_Gesamt.pdf.
Hartenstein, Sandro; Schmietendorf, Andreas; Johnson, Sidney Leroy (2023): KI-gestützte Modernisierung von Altanwendungen: (Sentiment-) Analysen im Diskurs des Anforderungsmanagements. In: GI Fachgruppe Software-Reengineering (Hg.): Workshop Software-Reengineering und -Evolution. WSRE 2023. Physikzentrum Bad Honnef, 8.3-10.3.2023. GI-Fachgruppe Software-Reengineering (SRE) (25), S. 20–21. Online verfügbar unter https://fg-sre.gi.de/fileadmin/FG/SRE/wsre2023/wsre2023_proceedings.pdf, zuletzt geprüft am 22.05.2023.

2022

Schmietendorf, A.; Hartenstein, S. Möglichkeiten Metriken-gestützter Reviews zur Quellcodebewertung in Proc. 24. Workshops Software-Reengineering & Evolution (WSRE 2022), Softwaretechnik-Trends, Band 42, Heft 2, S. 41-42, Bad-Honnef, 02.-04. Mai 2022, ISSN 0720-8928
Sandro, Hartenstein: Vertrauenswürdige KI-WebAPIs. In: Schmietendorf, Andreas (Hrsg.): ESAPI light 2021 : Öffentlicher Expertenworkshop im Zusammenhang mit den Ergebnissen des Projekts KI-Web-APIs. 1. Auflage. Düren : Shaker, 2022 (Berliner Schriften zu modernen Integrationsarchitekturen, 27), S. 57–68
Lukas, Scholz ; Jo-Maik, Steffens ; Sandro, Hartenstein: Prototyp zur Datenerhebung mittels Web Scraping. In: Schmietendorf, Andreas (Hrsg.): ESAPI light 2021 : Öffentlicher Expertenworkshop im Zusammenhang mit den Ergebnissen des Projekts KI-Web-APIs. 1. Auflage. Düren : Shaker, 2022 (Berliner Schriften zu modernen Integrationsarchitekturen, 27).

2021

S. Hartenstein, S. Schmidt, and A. Schmietendorf: Empirical Analysis of Trustworthiness Attributes in the Context of Digitization. In: International Journal on Advances in Security Volume 14, Number 1 & 2, 2021 . : IARIA Journals, 2021 ,S. 56-66
Sandro Hartenstein: Vertrauen in Digitale Dienste Technische Aspekte. In: Andreas Schmietendorf (Hg.): Online-Workshop (e) trust – Vertrauen in Digitale Dienste (Werte – Risiken – Prinzipien – Methoden – Techniken). Unter Mitarbeit von Sandro Hartenstein und Steven Schmidt. 1. Aufl. Düren: Shaker Verlag (Berliner Schriften zu modernen Integrationsarchitekturen, 25), ISBN 978-3-8440-8106-0.
Hartenstein, Sandro; Schmidt, Steven; Schmietendorf, Andreas (2021): Trust Patterns in Modern Web-API Based Service Architectures - More than Technical Security Aspects. In: Patterns 2021, Bd. 13. Unter Mitarbeit von Cosmin Dini Herwig Mannaert. 13 Bände: IARIA, S. 23–25. Online verfügbar unter http://thinkmind.org/articles/patterns_2021_2_10_70007.pdf.
Sandro, Hartenstein ; Konrad, Nadobny ; Steven, Schmidt ; Andreas, Schmietendorf: Workshop "Evaluation of Service-APIs -ESAPI 2020" Motto: APIs als Klebstoff einer allumfassenden Digitalisierung. Detaillierter Bericht. 2021 DOI:10.13140/RG.2.2.10117.78560

2020

S. Hartenstein, S. Schmidt, and A. Schmietendorf: Towards an Empirical Analysis of Trustworthiness Attributes in the Context of Digitalization. in The Fourteenth International Conference on Digital Society, ISBN 978-1-61208-760-3, ISSN 2308-3956, Valencia, Spain, 2020, pp. 112–116. Accessed: Nov. 22 2020. [Online]. Available: https://www.thinkmind.org/articles/icds_2020_3_130_10047.pdf
Gabriel Landa, Sandro Hartenstein: Bitcoin Blockchain via Satelliten Blockstream API. In: Konrad Nadobny Andreas Schmietendorf (Hg.): ESAPI 2020: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 24), S. 89–103.
Sandro Hartenstein : Entwicklung Vertrauenswürdiger Web-APIs in Berliner Schriften zu modernen Integrationsarchitekturen, vol. 24, ESAPI 2020, K. N. Andreas Schmietendorf, Ed.: Shaker, 2020, pp. 125–134.
Sandro Hartenstein, Konrad Nadobny, Steven Schmidt, Andreas Schmietendorf (2020): Sicherheits- und Compliance-Management im Lebenszyklus von Web APIs Ergebnisse eines Forschungsprojektes an der HWR Berlin/Uni Magdeburg: 140 Seiten, Monografie, Logos-Verlag, Berlin, April 2020, ISBN 978-3-8325-5086-8

2019

Gabriel Landa, Sandro Hartenstein (2019): Public Api für Ermittlungen zu Kryptowährungen. In: Andreas Schmietendorf: ESAPI 2019. 3. Workshop Evaluation of Service-APIs, 07. November 2019, Dresden. 1. Auflage. Hg. v. Thomas Wiedemann. Düren: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 21), S. 31–42.
Sandro Hartenstein, Konrad Nadobny, Steven Schmidt, Andreas Schmietendorf (2019):An Approach for a Fast Cost Validation of Web-Based APIs supported by Functional Size Measurement with COSMIC. In: Ayca Kolukisa Tarhan, Ahmet Coskuncay (Hg.): IWSM-Mensura 2019. International Workshop on Software Measurement and International Conference on Software Process and Product Measurement 2019 Bd. 2476. Haarlem, The Netherlands: CEUR Workshop Proceedings (2476), S. 103–111. Online verfügbar unter http://ceur-ws.org/Vol-2476/short2.pdf, zuletzt geprüft am 21.10.2019.
Sandro Hartenstein (2019): Machine Learning und IT Security. In: Andreas Schmietendorf und Sandro Hartenstein (Hg.): Open API - API-Management - IT-Security. Workshops im Rahmen der Enterprise Computing Conference, 04. April 2019, Hamburg. 1. Auflage. Herzogenrath: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 20).

2018

Sandro Hartenstein (2018): Software Security Messung für APIs. In: Andreas Schmietendorf (Hg.): ESAPI 2018. 2. Workshop Evaluation of Service-APIs, 08. November 2018, München, Bd. 2. 1. Auflage. Herzogenrath: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 19), S. 53–64.
Sandro Hartenstein (2018): Bridging the gap. Enterprise Security gestern und heute. In: Andreas Schmietendorf und André Nitze (Hg.): API-First/API-Management - Open APIs als Treiber der Digitalisierung. Workshop im Rahmen der Enterprise Computing Conference, 19. April 2018, Hamburg, Bd. 18. 1. Auflage. Herzogenrath: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen), S. 29–34.

2016

Hartenstein, Sandro; Bandyszak, Torsten; Moffie, Micha; Goldsteen, Abigail; Melas, Panos; Nasser, Bassem I.; Kalogiros, Costas et al. (2016): Supporting Coordinated Maintenance of System Trustworthiness and User Trust at Runtime. In: Sheikh Mahbub Habib, Julita Vassileva, Sjouke Mauw und Max Mühlhäuser (Hg.): Trust Management X. Cham: Springer International Publishing, S. 96–112.
Sandro Hartenstein (2016): Vertrauenswürdige APIs für Gesundheitsanwendungen. In: Andreas Schmietendorf (Hg.): BSOA/BCloud 2016. 11. Workshop Bewertungsaspekte service- und cloudbasierter Architekturen, 03. November 2016, Berlin. 1. Auflage. Herzogenrath: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 16).
Sandro Hartenstein (2016): operational trustworthiness enabling technologies in real software projects. In: Sachar Paulus: EICAR 2016 Conference Proceedings. Proceedings of the 2016 EICAR Conference in Nuremberg. 1. Auflage. Hg. v. Sachar Paulus. Berlin: epubli, S. 5–15.

2015

Sandro Hartenstein (2015): Toolunterstütztes Messen der Vertrauenswürdigkeit von Webapplikationen. In: Andreas Schmietendorf und Matthias Kunisch (Hg.): BSOA. 10. Workshop Bewertungsaspekte service- und cloudbasierter Architekturen, 03. November 2015, Leipzig, Bd. 15. 1. Aufl. Herzogenrath: Shaker (Berliner Schriften zu modernen Integrationsarchitekturen, 15), S. 85–99.
Sandro Hartenstein; Holger Könnecke (2015):Metrics for Evaluation of Trustworthiness-By-Design Software Development Processes. In: Manfred Seufert, Christof Ebert, Thomas Fehlmann, Stavros Pechlivanidis und Reiner R. Dumke (Hg.): MetriKon 2015 – Praxis der Software-Messung. Tagungsband des DASMA Software Metrik Kongresses MetriKon 2015, 5.-6. November 2015, IBM, Köln. 1. Aufl. Herzogenrath: Shaker (Magdeburger Schriften zum Empirischen Software-Engineering), S. 95–106.
Torsten Bandyszak; Nazila Gol Mohammadi; Mohamed Bishr; Abigail Goldsteen; Micha Moffie; Bassem I Nasser; Sandro Hartenstein et al. (2015): Cyber-Physical Systems Design for Runtime Trustworthiness Maintenance Supported by Tools. Hg. v. Conference: REFSQ 2015 International Working Conference on Requirements Engineering: Foundation for Software Quality, At Essen.

2014

Sandro Hartenstein; Holger Könnecke; Sachar Paulus (2014): TRUSTWORTHINESS METRICS FOR SOCIO-TECHNICAL SOFTWARE. In: Klaus Thoma, Ivo Häring und Tobias Leismann (Hg.): Proceedings / 9th Future Security - Security Research Conference. Berlin, September 16 – 18, 2014. Stuttgart: Fraunhofer Verl., S. 676–685.
Gol Mohammadi, Nazila; Paulus, Sachar; Bishr, Mohamed; Metzger, Andreas; Könnecke, Holger; Hartenstein, Sandro et al. (2014): Trustworthiness Attributes and Metrics for Engineering Trusted Internet-Based Software Systems. In: Markus Helfert, Frédéric Desprez, Donald Ferguson und Frank Leymann (Hg.): Cloud Computing and Services Science, Bd. 453. Cham: Springer International Publishing (Communications in Computer and Information Science), S. 19–35.

2013

Gol Mohammadi, Nazila; Paulus, Sachar; Bishr, Mohamed; Metzger, Andreas; Koennecke, Holger; Hartenstein, Sandro; Pohl, Klaus (2013): An Analysis of Software Quality Attributes and Their Contribution to Trustworthiness. In: Proceedings of the 3rd International Conference on Cloud Computing and Services, Science, S. 542–552.

Vorträge & Workshops

2025

Bewertungsaspekte einer KI-gestützten Anonymisierung deutschsprachiger Transkripte 8. ASQF Net Week | Online / Hybrid (Vortrag)
KI-Sicherheit im Diskurs der Ergebnisse aus dem Forschungsprojekt TAHAI Öffentlicher Workshop | HTW Berlin (Workshop-Teilnahme / Co-Orga)
Bridging the Security Gap: An Empirical Analysis of LLM-API Integration Vulnerabilities... ICSCA 2025 | Kuala Lumpur, Malaysia (Konferenzvortrag)

2024

Herausforderungen Low-Code orientierter KI-Ansätze Expertenworkshop (ESAPI-Arbeitskreis) | Fraunhofer IESE, Kaiserslautern (Workshop-Teilnahme)
Vorstellung der Ziele, Vorgehensweisen, Ergebnisse und anstehenden Aufgaben des Projekts TAHAI Transferale 2024 | Berlin (Vortrag / Pitch)
Metrics for Trustworthiness WebAPIs FICC 2024 | Berlin / Online (Konferenzvortrag)

2023

KI-Szenarien im Zeitalter von ChatGPT & Co Workshop (ESAPI-23) / Projekt TAHAI | Fraunhofer IESE, Kaiserslautern (Workshop-Teilnahme)
An Approach for a Fast Cost Estimation of Software Projects supported by Sentiment AI Analysis INFORMATIK 2023 | Berlin (Konferenzvortrag)
Accounting trustworthiness requirements in Service Systems Engineering AHFE 2023 | San Francisco / Online (Konferenzvortrag)

2022

Vertrauenswürdigkeit von KI-Lösungen (Poster) Expertenworkshop (ESAPI 2022) | Fraunhofer IESE, Kaiserslautern (Workshop / Poster)
Poster Presentation PhD Day | - (Poster)

2021

Vertrauen in Digitale Dienste – Technische Aspekte Online-Workshop (e) trust | Online (Vortrag)
Trust Patterns in Modern Web-API Based Service Architectures Patterns 2021 | Porto, Portugal (Konferenzvortrag)

2020

Towards An Empirical Analysis Of Trustworthiness Attributes In The Context of Digitalization ICDS 2020 | Valencia, Spain (Konferenzvortrag)
Poster Presentation ESAPI 2020 | - (Poster)

2019

API-Security Thementag des Berliner Forums Digitalisierung | HWR Berlin (Workshop-Teilnahme)
Machine Learning und IT Security ECC 2019 Workshops | Hamburg (Workshop-Vortrag)
An approach for a fast cost validation of Web-based APIs... IWSM Mensura 2019 | Haarlem, Niederlande (Konferenzvortrag)