Sichere Softwareplanung: Softwareentwicklung von Beginn an sicher

Fraunhofer-Institut für Offene Kommunikationssysteme FOKUS

Sicherheitsanforderungen werden gegenüber den funktionalen Anforderungen gern vernachlässigt. Weder der Kunde, noch der IT-Hersteller weiß den Aufwand richtig einzuschätzen: Der Kunde möchte nichts Überflüssiges beauftragen, der Hersteller möchte für Unterlassenes nicht haften. Es fehlt an einer systematischen Herangehensweise, um auch Sicherheit effektiv und effizient zu implementieren. Entwicklungsleiter, Projektmanager und Requirement Engineers sollten sowohl die äußere Betrachtung von den Unternehmenswerten her, als auch die intrinsische Behandlung der wahrscheinlichsten Angriffswege kennenlernen. Während Funktionalität durch etablierte Kennzahlen bereits begleitet wird, fehlen bislang noch valide Sicherheitsmetriken.

Activity website: https://www.academy.fraunhofer.de/de/weiterbildung/information-kommunikation/cybersicherheit/management-schulungen/secure-software-engineering.html

Add Event to Calendar: vCal | iCal

Time & Place

16 Oct 2019 00:00 to 17 Oct 2019 00:00
Fraunhofer-Institut für Offene Kommunikationssysteme FOKUS,Kaiserin-Augusta-Allee 31, 10589 Berlin Germany

Target Audience

Entwicklungsleiter, Projektleiter, Produktmanager, Requirement Engineers, Software-Architekten

Description

Die Sicherheitsanforderungen müssen gleichwertig mit den funktionalen Anforderungen betrachtet werden. Hierfür wird das zu entwickelnde Produkt in der späteren Produktionsumgebung betrachtet. Es werden Unternehmenswerte analysiert, Bedrohungen modelliert und das Konzept überarbeitet.
Ganz analog wird der gesamte Software-Entwicklungsprozess einer Revision unterzogen. Zusätzlich wird vorrangig in der Design-Phase für das Modell eine gründliche Bedrohungsanalyse durchgeführt. Daraus wird dann die zusätzlich benötigte Sicherheitsfunktionalität abgeleitet.
Der Entwicklungsprozess wird in allen drei Ebenen von Metriken begleitet.

We use cookies on our website to support technical features that enhance your user experience.
We also use analytics. To opt-out from analytics, click for more information.

I've read it More information