Anbieter zum Thema
Sind die Sicherheitstests aus Entwicklersicht einfach verständlich?
Hier liegt das größte Potenzial zur Verbesserung der Anwendungssicherheit verborgen. Obwohl zahlenmäßig den Entwicklern meist weit unterlegen, wollen Sicherheitsverantwortliche ihre Security-Ansichten hinsichtlich der Applikationen durchsetzen, ohne jedoch die Developer-Kultur zu verstehen.
Doch ohne beiderseitigem Verständnis keine Akzeptanz. Diese ist notwendig, damit Tests während der Entwicklung zu einer deutlichen Kostenreduktion beitragen können.
Ist das Thema Sicherheit fest im Entwicklungsprozess integriert?
Hilfreich hierfür sind Programme zur Anerkennung sicherheitsrelevanter Innovationen sowie der Aufbau von Kooperationen zwischen Entwicklergruppen. Das können etwa Rankings der Teams mit den meisten Fixes sein, um die erfolgreichsten mit einem Preis auszuzeichnen. Diese Elemente der Gamification verbessern nicht nur die Motivation allgemein, sondern tragen auch dazu bei, dass das Thema Sicherheit stets präsent ist.
Basiert die Security-Policy auf klar formulierten Standards?
Existiert eine Policy zur Verbesserung der Anwendungssicherheit, muss diese klar und verständlich kommuniziert werden. Entscheidend ist, dass sie auch von oberster Stelle getragen und unterstützt wird. Zudem sollten alle Beteiligten vorab gemeinsam Standards bestimmen, die im "Managementsystem für Informationssicherheit" (ISMS) festgehalten und stets kontrolliert und verbessert werden können.
Helmut Philipp, Regional Director of Central & Eastern Europe von Coverity, plädiert für eine enge Zusammenarbeit zwischen Entwicklern und Sicherheitsbeauftragten, um Sicherheitslücken zu reduzieren: „Um Hackern das Handwerk zu erschweren, müssen Unternehmen das Thema Application Security schon viel früher in der Entwicklung adressieren. So können sie Schwachstellen eher aufspüren und effizienter beheben.“
(ID:39211610)