Informationssicherheit als einge Praxis

Orientierung des SDL an Software-Entwicklungsprozessen

  • Wasserfall
  • Iterative Software-Entwicklung
  • Agile Software-Entwicklung

Umfasst alle Phasen der SW-Entwicklung und injiziert dort Security-relevante Schritte

Wichtige Aktivitäten innerhalb eines SDLs

  1. Statischer Programmanalyse
  2. Architekturelle Risikoanalyse/Threat Modeling
  3. Penetration Testing

Viele große Software-Hersteller