openPR Recherche & Suche
Presseinformation

Softwareentwickler brauchen sichere Bausteine

24.07.201412:15 UhrIT, New Media & Software

(openPR) Expertenbefragung zu Trends in der Softwareentwicklung und deren Auswirkungen auf die IT-Sicherheit: Fachleute wünschen sich geeignete Testverfahren.

(Mynewsdesk) Eine Analyse des European Center for Security and Privacy by Design in Darmstadt (EC SPRIDE) beschreibt Trends in der Softwareentwicklung und deren Bedeutung für die IT-Sicherheit. Größte Herausforderungen für die IT-Sicherheit sind das zunehmende Entwicklungstempo und die steigende Komplexität von Software. Unternehmen mit ihren oft weltweit verteilten Entwicklerteams reagieren darauf mit agilen Methoden und vorgefertigten Softwarebausteinen. Um hierbei auch in Zukunft ausreichende IT-Sicherheit zu gewährleisten, wünschen sich Experten automatische Testwerkzeuge sowie die Einbettung von entsprechenden Analysewerkzeugen in Entwicklungsumgebungen. Die Ergebnisse basieren auf Interviews mit Softwareentwicklern und IT-Sicherheitsexperten aus Industrie, Wissenschaft und Behörden. Der Trendbericht steht unter www.ec-spride.de zum kostenlosen Download bereit.

Früher dauerte die Entwicklung einer Anwendung oft mehrere Jahre, heute entwickeln Programmierer Apps in wenigen Wochen. Angesichts der großen Beschleunigung der Entwicklungsprozesse verwundert es nicht, dass in den Nachrichten immer wieder Meldungen über schwerwiegende Sicherheitslücken auftauchen. Wissenschaftler am Darmstädter IT-Sicherheitszentrum EC SPRIDE befragten deshalb 23 Experten aus Softwareentwicklung und IT-Sicherheit dazu, wie sich die Entwicklungsprozesse verändern und welche Herausforderungen und Handlungsempfehlungen im Hinblick auf die IT-Sicherheit sich daraus ergeben.

Zu den Ergebnissen der Studie gehört, dass Softwareentwicklung immer flexibler wird: Heutige Entwicklerteams sind oft über den ganzen Globus verteilt und werden ergänzt durch externe Projektpartner, die kommen und gehen. Agile Entwicklungsmethoden begrenzen den bürokratischen Aufwand und sorgen so für große Dynamik. Um ausreichende IT-Sicherheit zu gewährleisten, müssen diese Methoden aber um Sicherheitsprozesse ergänzt werden, die für angemessene Security-Kompetenz über den gesamten Lebenszyklus einer Anwendung sorgen. Dies ist zum Beispiel besonders wichtig, wenn Entwickler das Projekt verlassen und neue eingearbeitet werden müssen. Darüber hinaus raten die Experten dazu, stärker in die Kommunikation innerhalb der Teams investieren.

Außerdem ist eine Demokratisierung der Softwareentwicklung zu beobachten. Selbstlernende Entwicklungsplattformen und Code-Generatoren sorgen dafür, dass auch Menschen ohne umfangreiche und formale Entwicklerausbildung Software erzeugen können. Damit die IT-Sicherheit nicht darunter leidet, müssen Entwicklerteams in die Lage versetzt werden, sachlich begründete Sicherheitsentscheidungen zu treffen. Dabei können verschiedene Dinge helfen, etwa das Einbetten von Sicherheitsfunktionen in Entwicklungsplattformen, die Sicherheitszertifizierung von ganzen Frameworks oder die Entwicklung von automatisierten Testverfahren, verlässlichen Indikatoren für IT-Sicherheit und sicheren Softwarebausteinen.

http://www.themenportal.de/it-hightech/softwareentwickler-brauchen-sichere-bausteine-93007

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 807510
 643

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Softwareentwickler brauchen sichere Bausteine“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fraunhofer-Institut für Sichere Informationstechnologie

Bild: Gravierende Sicherheitslücken in TwitterKit für iOSBild: Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen ------------------------------ Das TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisie…
Bild: Neuer Codescanner findet Software-Schwachstellen ohne QuellcodeBild: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
it-sa-Premiere für VUSC - den Codescanner: Fraunhofer SIT stellt neues Werkzeug für automatisierte Software-Analyse vor ------------------------------ Fehler und Sicherheitslücken in Software verursachen Schäden in Milliardenhöhe, können den Ruf eines Unternehmens ruinieren und gefährden im schlimmsten Fall die Sicherheit von Menschen. Deshalb hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt VUSC - den Codescanner entwickelt. VUSC - kurz für Vulnerability Scanner - hilft Unternehmen und Entwicklern, Schwachste…

Das könnte Sie auch interessieren:

notionCUBE gewinnt erste Partnerunternehmen
notionCUBE gewinnt erste Partnerunternehmen
… Partner der notionCUBE Software beraten Unternehmen beim Kauf, der Einführung, Implementierung und den Nutzungsmöglichkeiten von notionCUBE. Für Tobias Post, Unternehmensgründer und Softwareentwickler, ist der Start des notionCUBE Partnerprogramms gelungen: „Ich freue mich, dass wir innerhalb eines Monats bereits über zehn Vertriebspartner für unsere …
Bild: SOFTWAREENTWICKLER – DIE SCHRITTE ZUM ERFOLGREICHEN SOFTWARE PROJEKTBild: SOFTWAREENTWICKLER – DIE SCHRITTE ZUM ERFOLGREICHEN SOFTWARE PROJEKT
SOFTWAREENTWICKLER – DIE SCHRITTE ZUM ERFOLGREICHEN SOFTWARE PROJEKT
SOFTWAREENTWICKLER – DIE SCHRITTE ZUM ERFOLGREICHEN SOFTWARE PROJEKT Die Erwartungshaltung gegenüber einem Softwareentwickler Im ersten Schritt müssen Sie sich darüber im Klaren sein, was genau Sie erwarten. Wie hoch ist Ihr Budget? Was ist Ihre Erwartungshaltung an den Softwareentwickler? Welche Qualität erwarten Sie bei dem Projekt? Wenn Ihr Unternehmen …
expertplace academy erweitert Schulungsangebot: DevOps Schulung mit Zertifizierung
expertplace academy erweitert Schulungsangebot: DevOps Schulung mit Zertifizierung
… dadurch für alle Beteiligten führt“, fasst Schweizer zusammen. Das Schulungsangebot richtet sich an Projektmanager, Product Owner, Service Owner, Projektmitarbeiter, Softwarearchitekt, Softwareentwickler, IT-Servicemanager, Testmanager, Qualitätsmanager und IT-Leiter. Die Schulungen finden entweder am Standort der expertplace academy in Köln oder auf …
Bild: HRworks sucht SoftwareentwicklerBild: HRworks sucht Softwareentwickler
HRworks sucht Softwareentwickler
… Softwareunternehmen HRworks hat gleich zwei Jobs im Bereich Entwicklung zu vergeben. HRworks, ein Softwareunternehmen mit Sitz in Freiburg im Breisgau, sucht für seine gleichnamige Lösung zwei Softwareentwickler. Vergeben werden die Stellen bei HRworks als Junior – und Senior- Softwareentwickler in Vollzeit. Bei HRworks handelt es sich um eine Software as a …
Bild: SOPTIM Azubi gehört zu den Besten in NRWBild: SOPTIM Azubi gehört zu den Besten in NRW
SOPTIM Azubi gehört zu den Besten in NRW
… zu den Landesbesten zählt: Raphael Roeling. Anfang 2013 beendete er seine auf 18 Monate verkürzte Ausbildung zum Fachinformatiker Anwendungsentwicklung und arbeitet seitdem als Softwareentwickler an der Entwicklung der SOPTIM Energy:Suite. Mit einem Notendurchschnitt von 1,1 wurde er bereits als Jahrgangsbester der IHK Aachen geehrt. Am 29.11.2013 wurde …
Bild: Nalpeiron als neuer Distributionspartner im SOS Software Service PortfolioBild: Nalpeiron als neuer Distributionspartner im SOS Software Service Portfolio
Nalpeiron als neuer Distributionspartner im SOS Software Service Portfolio
… GmbH angeboten und in Deutschland, Österreich und der Schweiz distribuiert. Die Partnerschaft mit Nalpeiron Europe ergänzt das Portfolio in Bezug auf Software für Softwareentwickler. So profitieren Unternehmen ab sofort von der Verfügbarkeit einer zum Patent angemeldeten Lösung, die ihre Softwareentwicklungen vor Raubkopien effektiv schützt und die …
Bild: Kooperation für Gründer und KleinunternehmerBild: Kooperation für Gründer und Kleinunternehmer
Kooperation für Gründer und Kleinunternehmer
… alles im Internet und cloud-basiert“, erklären der IT-Experte und Software-Architekt Frank Müller aus Schneverdingen in der Lüneburger Heide und der Bielefelder System- und Softwareentwickler Alois Kleine. Der Gründer oder Kleinunternehmer brauche nur einen PC mit Internetverbindung und könne seine gesamte Administration von überall auf der Welt erledigen. …
Bild: Wie viele Java, JavaScript, Ruby on Rails, Python und PHP Entwickler gibt es in Deutschland?Bild: Wie viele Java, JavaScript, Ruby on Rails, Python und PHP Entwickler gibt es in Deutschland?
Wie viele Java, JavaScript, Ruby on Rails, Python und PHP Entwickler gibt es in Deutschland?
Anzahl an Softwareentwickler in Deutschland ------------------------------ Mit mehr als 20 Millionen Entwicklern weltweit ist es interessant sich einmal die Verteilung nach Technologie und Seniorität in Deutschland anzusehen. Daher haben wir Daten von LinkedIn und Upwork verwendet, um herauszufinden, wie viele Java, JavaScript, Ruby on Rails, Python …
expertplace academy bietet SCRUM-Schulungen mit Zertifizierung an
expertplace academy bietet SCRUM-Schulungen mit Zertifizierung an
… Owner qualifiziert werden möchten, können sich von vorn herein für das SCRUM Kompakt Angebot entscheiden, welches alle drei Bausteine enthält. Das Schulungsangebot richtet sich an Projektmanager, Product Owner, Service Owner, Projektmitarbeiter, Softwarearchitekten und Softwareentwickler. Weitere Informationen:https://www.expertplace-academy.de/scrum/
Bild: Softwarehäuser „verschenken“ bis ca. 35% Ihrer SoftwarekapazitätenBild: Softwarehäuser „verschenken“ bis ca. 35% Ihrer Softwarekapazitäten
Softwarehäuser „verschenken“ bis ca. 35% Ihrer Softwarekapazitäten
… fand in Frankfurt ein Workshop für mittelständische IT-Unternehmen zum Thema: Projektmanagement statt. Fehlende Kommunikationsregeln führen in Softwarehäusern dazu, dass Softwareentwickler in ihrem Arbeitsprozess unterbrochen werden – mit teuren Konsequenzen. Im Workshop „Integriertes Projektmanagement“ erarbeiteten die Teilnehmer, als eine wichtige …
Sie lesen gerade: Softwareentwickler brauchen sichere Bausteine