Nachricht schreiben an

Sie haben keinen Betreff angegeben, möchten Sie die Nachricht ohne Betreff versenden?
Bitte beachten Sie, dass Ihre Nachricht maximal 1000 Zeichen lang sein darf
Sonderzeichen '<', '>' sind im Betreff und in der Nachricht nicht erlaubt
reCaptcha ist ungültig.
reCaptcha ist aufgrund eines Serverproblems gescheitert.

Ihre Nachricht wurde gesendet

Sie finden die Nachricht jetzt in Ihrem persönlichen Bereich unter „Meine Nachrichten“.

Es ist ein Fehler aufgetreten

Bitte versuchen Sie es nochmal.

Termin vereinbaren mit

Damit Sie einen Termin vereinbaren können, wird der Kalender auf dem persönlichen Profil Ihres Ansprechpartners in einem neuen Tab geöffnet.

Vor-Ort-Termin vereinbaren mit

Damit Sie einen Vor-Ort-Termin vereinbaren können, wird die Terminanfrage in einem neuen Tab geöffnet.

itsa 365: Zwei Personen vor einem Flipchart, Titel des Whitepapers
  • Whitepaper
  • Network und Application Security

Anwendungssicherheit: Wer breiter testet, testet besser

Automatisierte Sicherheitstests wie in DevOps-Methoden müssen ergänzt werden durch Testen in der Produktivumgebung, um das Verhalten der Applikation beurteilen zu können.

Ein wesentliches Element des DevOps-Ansatzes ist die Integration von Sicherheitstest in einer frühen Phase des Software Development Lifecycles (SDLC). Ziel ist es, Schwachstellen in neuen Anwendungen frühzeitig zu erkennen und noch vor dem Deployment kostengünstig zu beseitigen. Doch häufig zählen in realen Entwicklerteams Agilität und Geschwindigkeit mehr als Sicherheit. Zudem unterliegen gerade Webanwendungen in der Regel häufigen Änderungen und werden zudem mit immer ausgefeilteren Methoden attackiert. 

Es ist daher erforderlich, auch nach dem Deployment umfassend zu testen, um Feedback über das Verhalten der Applikation in der realen Welt zu erhalten, insbesondere über Funktionalität, Leistung, Fehlertoleranz und Benutzererfahrung. Ausgehend vom traditionellen Ansatz, in dem spezielle Sicherheitsteams Applikationen unmittelbar vor dem Deployment testen, beschreibt das White Paper die Testkonzepte des Shift Left (früh im SDLC) und Shift Right (in der Produktivumgebung) und erläutert, wie diese sich positiv auf die Anwendungssicherheit auswirken und einen neuen, iterativen Software Development Lifecycle definieren.

Download — exklusiv für registrierte User

close

Diese Inhalte oder Funktionen stehen der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.