Rubrik: Markt/Unternehmen

Vermeiden Sie Security-Tests: Secaron auf dem Softwareforum in Leipzig am 29./30. November 2010

Vortrag von Markus Wutzke: "Software unsicher entwickeln in sieben Schritten"

(17.11.10) - Am 29./30. November findet vom Softwareforum Leipzig der Workshop "Sicherheit und Datenschutz in der Entwicklung von Geschäftsanwendungen" statt. Markus Wutzke, Security Consultant bei der Secaron AG, wird dort den Vortrag "Software unsicher entwickeln in sieben Schritten - Grundlegende Konzepte zur Gewährleistung sicherer Software"  halten.

Anzeige

Über 70 Prozent aller Sicherheitsprobleme sind softwarebezogen und stellen eine unmittelbare Bedrohung für Benutzer und Organisationen dar. Nur zu oft wird Sicherheit erst als Reaktion auf eine Bedrohung oder nach einem Angriff als wichtiges Qualitätsmerkmal einer Software erkannt. Sicherheit ist aber kein Add-on-Feature, sondern erfordert eine kontinuierliche Berücksichtigung im Entwicklungsprozess. Im Vortrag wird der Referent provokativ darstellen, mit welchen Fehlentscheidungen auf Management-Ebene man Software in sieben Schritten unsicher entwickeln kann.

Die sieben Schritte zur unsicheren Software umfassen:

·         Planen Sie kein Budget für Sicherheit ein

·         Verankern Sie keine Sicherheitsaktivitäten in Ihrem Entwicklungsprozess

·         Ermitteln Sie nur funktionale Anforderungen und keine Sicherheitsanforderungen

·         Schulen Sie ihre Entwickler nicht in Sicherheitsthemen

·         Erfinden Sie stets das Rad neu

·         Vermeiden Sie Security-Tests

·         Installieren Sie die Software auf einer Standardbetriebsumgebung.

Markus Wutzke ist seit 2004 Security Consultant bei der Secaron AG. Neben der Auditierung von Unternehmen auf Basis ISO/IEC 27001 oder BSI Grundschutz, berät er insbesondere zum Thema sichere Software- bzw. Systementwicklung. Dies umfasst die Definition sicherer Entwicklungs-prozesse und Erstellung zugehöriger Richtlinien sowie die Durchführung von Schutzbedarfs- und Risikoanalysen oder Architektur- und Designreviews für konkrete Systeme bis hin zur Implemen-tierung von speziellen Sicherheitslösungen. Seine Erfahrung im Bereich sichere Softwareent-wicklung stellte er durch die Zertifizierung zum Certified Secure Software Lifecycle Professional (CSSLP) im Rahmen des Experience Assessment des (ISC)² unter Beweis. (Secaron: ma)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken