Sicherer Software-Entwicklungslebenszyklus
SSDLC · Ein Entwicklungsansatz, bei dem Sicherheit in jeder Phase behandelt wird, Anforderungen, Design, Codierung, Test und Release, statt am Ende.
- 01
Warum es wichtig ist
Ein Sicherheitsproblem, das in der Designphase entdeckt wird, ist mit wenigen Stunden Arbeit behoben; dasselbe Problem, das nach dem Livegang gefunden wird, bedeutet Notfallreaktion, Datenrisiko und ein neues Release. Threat Modelling, sichere Codierungsregeln, Code-Review und automatisierte Tests sind die Kernbestandteile dieses Ansatzes.
- 02
Beispiel
Im Design-Meeting für ein neues Zahlungsfeature listet das Team mögliche Missbrauchsszenarien auf: denselben Coupon zweimal einzulösen, den Betrag im Browser zu ändern. Die Prüfungen werden von Anfang an serverseitig geschrieben.
- 03
Häufiger Fehler
Sicherheit erst im letzten Test vor dem Release zu bedenken. Zu diesem Zeitpunkt gefundene Designmängel werden entweder spät und teuer behoben oder als „Wir kümmern uns später darum“ in Produktion übernommen.
- 04
Verwandte Begriffe
- SAST · Statische Anwendungssicherheitsprüfung
- DAST · Dynamische Anwendungssicherheitsprüfung
- OWASP Top 10
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.