openPR Recherche & Suche
Presseinformation

Entwicklung sicherer Software

17.08.201518:33 UhrIT, New Media & Software
Bild: Entwicklung sicherer Software

(openPR) ISO 27034 ‚Application Security‘ Management in der Praxis
Sicherheit von Anfang an - nicht nur Penetration Testing

Workshop am 1. Okt. 2015 in Sankt Augustin


Prozess-gesteuerte Entwicklung (Angriffs-)sicherer Software, Firmware und Apps

Berichte über Cyberangriffe, APTs, Angriffe auf Server, Netze, Apps und Systems wie Industrie 4.0 und IoT und auch Firewalls und Verschlüsselung etc. sind nur dann erfolgreich, wenn sie eine Sicherheitslücke (oder Backdoor) ausnutzen. Ziel muss daher sein, Sicherheitslücken in allen Phasen des Softwareentwicklungs-prozesses systematisch zu vermeiden bzw. zu beheben - insbesondere die noch nicht veröffentlichten kriti-schen Zero-Day-Vulnerabilities.

Viele Hersteller von Hardware und Software, Firmware und Apps machen sich über Sicherheit erst dann Ge-danken, wenn konkrete Schadenersatzforderungen auf sie zukommen und/oder ein erheblicher Imageverlust entstanden ist. Derzeit werden nämlich Sicherheitslücken von den Entwicklern und Testern zu spät (erhöhter Patchaufwand) - meist aber erst zufällig vom Kunden entdeckt (noch höherer Patchaufwand). Sicherheitsüberprüfungen in der Release Phase alleine reichen auch gar nicht aus, um das gewünschte Sicherheitsniveau zu erreichen.

Mit der ISO 27034 – ‚Application Security‘ wird ein Entwicklungsprozess sicherer Software präsen-tiert, der in kurzer Zeit implementiert (und auch unabhängig vom jeweiligen Entwicklungsmodel in vorhan-dene Prozesse) integriert wird. Ebenso wird der Prozess auf lokale, verteilte oder auch in der Cloud angesie-delte Entwicklungsumgebungen angewandt.
Im Workshop behandelt werden die folgenden Aspekte und Methoden:
IT-Sicherheitsgesetz: Neue Haftungsrisiken für Management und IT-Leitung bei der Softwareentwicklung
Einführung in den Security Testing Prozess mit den Vorgehensweise und Ziele der 5 Methoden:
Security Requirements Analysis, Security by Design – Threat Modeling, Static Source Code Analysis, Pen-etration Testing, Dynamic Analysis – Fuzzing.
Zertifizierung von Tests und Ergebnissen
Beispielhafte Integration der ISO 27034 in Entwicklungsprozesse.
Praxisnahe Beispiele zur Identifizierung nicht bekannter Zero-Day-Vulnerabilities.

Zielgruppe
- Leiter Softwareentwicklung, ScrumMaster, CIO, CISO und IT-Leiter
- Software-Architekten/Designer
- Software-/Firmware-Entwickler und Tester
- Sicherheitsbeauftragte und /Datenschutzbeauftragte

Anmeldung
- Per E-Mail an E-Mail mit Name, Vorname, Titel, Funktion, Unternehmen mit Tele-fonnummer und Rechnungsanschrift.
- Teilnahmegebühr: 485,-€ zzgl. MwSt. inkl. Imbiss, Getränke und Teilnahmebescheinigung

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 866470
 715

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Entwicklung sicherer Software“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von softscheck GmbH

Bild: Use Case Ladestationen und LadekabelBild: Use Case Ladestationen und Ladekabel
Use Case Ladestationen und Ladekabel
Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind. Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming ausgespäht – der bisher bekannte Sc…
Bild: Use Case Secure Medical DeviceBild: Use Case Secure Medical Device
Use Case Secure Medical Device
Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der Medizintechnik eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht se…

Das könnte Sie auch interessieren:

Bild: Apto.ONE - Open-Source-Produktkonfigurator-Software startet in KürzeBild: Apto.ONE - Open-Source-Produktkonfigurator-Software startet in Kürze
Apto.ONE - Open-Source-Produktkonfigurator-Software startet in Kürze
… veröffentlichen, trägt das Unternehmen zur Schaffung eines offenen und transparenten Software-Markts bei.Die confirado GmbH & Co KG ist seit 2005 auf die Entwicklung browserbasierter Softwarelösungen spezialisiert. Damals unter der Firmierung aritso-Internet Solutions. Seit 2016 hat das Unternehmen sich fast ausschließlich auf die Entwicklung von …
Software Engineering und App Entwicklung
Software Engineering und App Entwicklung
Mit einem Routenplaner den Weg finden, ein Taxi rufen oder unterwegs die neusten Informationen vom Lieblingsverein bekomme. Die App Entwicklung hat innerhalb der letzten Jahre grosse Sprünge gemacht. Diese Art der Kommunikation bietet, wie die sozialen Netzwerke, neue Möglichkeiten für Unternehmen Informationen über ihre Produkte zu verbreiten und mit …
Castellan Software Entwicklung® GmbH stellt Handbuch für DAM Warenwirtschaftssystem online zur Verfügung
Castellan Software Entwicklung® GmbH stellt Handbuch für DAM Warenwirtschaftssystem online zur Verfügung
… maximiert die Effizienz der Arbeitskraft des Mitarbeiters und damit den Erfolg jedes Unternehmens. Die Software, die vor fast 10 Jahren von Castellan Software Entwicklung® GmbH erstellt und seitdem ständig weiterentwickelt wurde, ist modular aufgebaut. Jeder Unternehmer kann die Module, die er benötigt, individuell zusammenstellen und das System optimal …
Bild: ETAS RTA Solutions: Die Kraftquelle für SteuergerätesoftwareBild: ETAS RTA Solutions: Die Kraftquelle für Steuergerätesoftware
ETAS RTA Solutions: Die Kraftquelle für Steuergerätesoftware
* ETAS erweitert die Produktpalette um RTA Engineering Services und bietet nun die Entwicklung von kundenspezifischer Software an * Das gesamte RTA-Lösungsportfolio umfasst RTA Basissoftware-Module und Werkzeuge, RTA Engineering Services und RTA Consulting Services * Mit diesen umfassenden Lösungen für Echtzeit-Embedded Software unterstützt ETAS die …
Intel Ulm feiert 10-jähriges Bestehen und setzt neuen Schwerpunkt auf die Entwicklung von Apps
Intel Ulm feiert 10-jähriges Bestehen und setzt neuen Schwerpunkt auf die Entwicklung von Apps
Seit 2001 arbeiten die Intel Mitarbeiter in Ulm an Werkzeugen zur Software-Entwicklung für mobile Geräte, eingebettete Systeme, Desktops und Server • 10 Jahre Software-Entwicklung bei Intel in Ulm • Seit kurzem konzentriert sich Intel Ulm verstärkt auf Tools für die schnellere Entwicklung von Apps für Smartphones, Tablets und Netbooks auf Basis von …
ProjectWizards-Schulung: Certified Scrum Master Training mit Dave Prior
ProjectWizards-Schulung: Certified Scrum Master Training mit Dave Prior
Projektmanagement in der Software-Entwicklung arbeitet mittlerweile nach eigenen Regeln. Sogenannte agile Methoden wie Scrum sind das Maß der Dinge. ProjectWizards, Hersteller der Projektmanagement-Software Merlin, bietet deshalb für Software-Entwickler und Projektmanager ein Training zum Certified Scrum Master an. Melle, 4. August 2010 - Herkömmliche …
Bild: Software Development mit Open Source ToolsBild: Software Development mit Open Source Tools
Software Development mit Open Source Tools
PROGRAMMIERFABRIK zeigt die Vorteile von Open Source Tools bei der Entwicklung von J2EE-Anwendungen auf der ITnT 2006. Open Source Software hat die IT-Welt entscheidend verändert. Auch die Software-Entwicklung ist davon betroffen. „Speziell für die Entwicklung und den Betrieb von modernen J2EE-Anwendungen stehen heute viele ausgereifte Produkte mit …
Berner & Mattner und The MathWorks schließen Entwicklungspartnerschaft
Berner & Mattner und The MathWorks schließen Entwicklungspartnerschaft
… modellbasierter ECU-Software und Hardware in the Loop (HiL) Simulations- und Testsystemen aus. Die Partner zielen auf eine höhere Durchgängigkeit im modellbasierten Entwicklungsprozess, von der ausführbaren Spezifikation bis zur automatisierten Absicherung am HiL-Prüfstand. Erstes Ergebnis der Zusammenarbeit von Berner & Mattner und The MathWorks …
Open Networking Foundation eröffnet Website für die Developer-Community
Open Networking Foundation eröffnet Website für die Developer-Community
… Kommerzialisierung der Open-Source-Software weltweit", erklärt Dan Pitt, Executive Director der Open Networking Foundation. "Wir sehen Open-Source-Software als Schlüssel für die Entwicklung von De-Facto-Standards und zur Verbesserung der Multi-Vendor-Interoperabilität, beides für die ONF von höchster Priorität. Unsere Aktivitäten im Rahmen der Open-Source-Softwareentwicklung …
Workshop zur barrierefreien Software-Entwicklung mit dotnet
Workshop zur barrierefreien Software-Entwicklung mit dotnet
… Workshop als Experte eingeladen. Im Auftrag des Deutscher Blinden- und Sehbehindertenverband e.V. (DBSV) fand in Hamburg ein Workshop zur behindertengerechten Software-Entwicklung mit Microsoft dotnet statt. Detlef Girke, BITV-Consult, hatte die Leitung des Workshops. Markus Lemcke, Software-Entwickler und Geschäftsführer der Firma Marlem-Software, war …
Sie lesen gerade: Entwicklung sicherer Software