Über Ihr Projekt sprechen
01 / Glossar

Sicherer Software-Entwicklungslebenszyklus

SSDLC · Ein Entwicklungsansatz, bei dem Sicherheit in jeder Phase behandelt wird, Anforderungen, Design, Codierung, Test und Release, statt am Ende.

  1. 01

    Warum es wichtig ist

    Ein Sicherheitsproblem, das in der Designphase entdeckt wird, ist mit wenigen Stunden Arbeit behoben; dasselbe Problem, das nach dem Livegang gefunden wird, bedeutet Notfallreaktion, Datenrisiko und ein neues Release. Threat Modelling, sichere Codierungsregeln, Code-Review und automatisierte Tests sind die Kernbestandteile dieses Ansatzes.

  2. 02

    Beispiel

    Im Design-Meeting für ein neues Zahlungsfeature listet das Team mögliche Missbrauchsszenarien auf: denselben Coupon zweimal einzulösen, den Betrag im Browser zu ändern. Die Prüfungen werden von Anfang an serverseitig geschrieben.

  3. 03

    Häufiger Fehler

    Sicherheit erst im letzten Test vor dem Release zu bedenken. Zu diesem Zeitpunkt gefundene Designmängel werden entweder spät und teuer behoben oder als „Wir kümmern uns später darum“ in Produktion übernommen.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.