We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Sichere Softwareentwicklung

00:00

Formale Metadaten

Titel
Sichere Softwareentwicklung
Serientitel
Anzahl der Teile
84
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Continuous Delivery (CD) ist in aller Munde. Zu Recht, denn neben der Möglichkeit, sehr frühzeitig Feedback zu neuen Entwicklungen zu erhalten, erlaubt CD durch Automatisierung von Build-, Deploy- und Testprozessen schnell, zuverlässig und wiederholbar Software auszuliefern, qualitativ hochwertig, mit niedrigem manuellen Aufwand und geringem Risiko. Doch wollen wir unsere Software kontinuierlich ausliefern, müssen wir auch kontinuierlich Sicherheits-Tests durchführen! Continuous Security Testing bedeutet, statische und dynamische Analysen bereits während der Entwicklung durchzuführen, um frühzeitig und regelmäßig Sicherheitsmaßnahmen umzusetzen, bevor manuelle Prüfungen wie Penetrationstests zum Einsatz kommen. Um eine Anwendung bereits während der Entwicklung auf das Vorhandensein sicherheitskritischer Schwachstellen hin überprüfen zu können, ist eine Integration in den Entwicklungsprozess und somit eine kontinuierliche und am besten automatisierte Prüfung notwendig. Der Vortrag stellt die praktischen Erfahrungen aus einem Projekt vor, bei dem Sicherheits-Richtlinien (Secure Coding Guide) für die eigene Entwicklung von Java-Webanwendungen aufgestellt und Sicherheitstests in den Softwareentwicklungsprozess integriert wurden. Dabei wird auf die organisatorischen, inhaltlichen und technischen Überlegungen eingegangen.
SoftwareentwicklungSoftwareentwicklerScrum <Vorgehensmodell>XMLUMLVorlesung/Konferenz
SoftwareentwicklerInternetFunktion <Mathematik>
SoftwareentwicklerProzessautomationPenetrationstestSoftwareentwicklungCodeEbeneFormation <Mathematik>PDF <Dateiformat>ProgrammComputeranimation
BetriebssystemAnwendungssoftwareVorlesung/Konferenz
SoftwareSoftwareentwicklerAnwendungssoftwareQuelle <Physik>InternetOnline-KatalogMonster-GruppeWeb-ApplikationInformationProgrammierspracheSupremum <Mathematik>Liste <Informatik>KryptoanalyseProgrammfehlerWeb-AnwendungWEBComputeranimation
KryptoanalyseOnline-KatalogStatische AnalyseMatrizenringFokalpunktEin-AusgabeSoftwareentwicklerInverser LimesAnwendungssoftwareFlussdiagrammComputeranimation
SoftwareentwicklungAnwendungssoftwareOpen SourceWikiPlug inFehlermeldungSoftwareentwicklerAbfrageErweiterungFokalpunktKeller <Informatik>DatenbankInformationSpur <Informatik>Online-KatalogWeb-SeiteVersion <Informatik>FRAMEWORK <Programm>RundungPhysikalische GrößeInternetFrequenzQuelle <Physik>ParametersystemLogdateiLagEckeVorlesung/KonferenzComputeranimation
Achse <Mathematik>DatenbankCodeBewertung <Mathematik>DynamikVersion <Informatik>ParametersystemPriorität <Informatik>Web-AnwendungJavaScriptBalkenOnline-KatalogAnwendungssoftwareSoftwareentwicklerPortscannerGraphProgrammfehlerPlug inJenkins CIWeb-ApplikationFehlermeldungKraftOpen SourceComputeranimation
Statische AnalyseAnwendungssoftwareDatenparallelitätWeb-SeitePortscannerCodeLoginURLProxy ServerHTMLLaufzeitBrowserExplosion <Stochastik>BenutzerführungDatenbankStatistikSound <Multimedia>AbfrageParametersystemComputeranimation
Open SourceKontrollstrukturKomponententestFahne <Mathematik>Mischung <Mathematik>SoftwareentwicklerLogdateiURLTreiber <Programm>Physikalische GrößeFRAMEWORK <Programm>Version <Informatik>Vorzeichen <Mathematik>Apache <Programm>LaufzeitsystemRundungSelenium <Software>AnwendungssoftwarePlug inParametersystemTabelleVorlesung/KonferenzComputeranimation
Web ServicesOrdnungsbegriffAnwendungssoftwareProgrammfehlerWeb-ApplikationPortal <Internet>FacebookCross-site scriptingOpen SourceChiffrierungLaufzeitsystemALT <Programm>SoftwareentwicklerFRAMEWORK <Programm>CodeApache <Programm>BenutzerführungSupremum <Mathematik>Web-AnwendungRichtungJBossVerschlingungSingle Sign-OnDynamischer TestComputeranimation
SoftwareentwicklerBrowserUniformer RaumOnline-KatalogPasswortPenetrationstestZahlenbereichIterationComputeranimationVorlesung/Konferenz
Computeranimation
Transkript: Deutsch(automatisch erzeugt)