CAST-Seminar: Application Security Management nach ISO 27034
Donnerstag, den 26.02.2015 von 10-17 Uhr im Fraunhofer SIT, Rheinstr. 75 in 64295 Darmstadt

(pressebox) Darmstadt, 04.02.2015 - Software wird zur Umsetzung von Geschäftsprozessen immer wichtiger. Anwendungen benötigen daher besonderen Schutz, denn immer mehr Angriffe laufen mittlerweile über die Anwendungsebene. Sicherheitslösungen für Netzwerk- und Systemsicherheit greifen hier zu kurz, wirksamer Schutz muss in der Anwendung umgesetzt werden. Traditionell liegt der Fokus in der Softwareentwicklung auf der Funktion der Applikation. Auf Applikationssicherheit wird in vielen Fällen nur dann Wert gelegt, wenn sie zeitlich und personell ins Projekt passt, meist gegen Ende und unter Zeitdruck.

Applikationssicherheit beginnt jedoch lange bevor auch nur eine Zeile Code geschrieben wurde - mit nachhaltigem Application Security Management. Wie ein Application Security Management aussehen kann, wird beispielhaft an den folgenden de facto Standards gezeigt:

Der 2004 veröffentlichte Security Development Lifecycle (SDL) von Microsoft bietet einen vollständigen Prozess-Leitfaden für die Entwicklung sicherer Software. Unterteilt in die 7 Phasen Training, Requirements, Design, Implementation, Verification, Release und Response deckt er die gesamte Softwareentwicklung mit entsprechenden Sicherheitsaktivitäten ab und reduziert die Anzahl sicherheitsrelevanter Fehler im fertigen Produkt erheblich. Einen anderen Ansatz verfolgt die ISO 27034 (Information technology - Security techniques - Application security) Norm der International Organization for Standardization. Die Norm ist eine sogenannte "High Level Structure" und gibt keine konkreten Maßnahmen zur Entwicklung sicherer Applikationen vor. Sie liefert vielmehr ein vollständiges Framework mit dem Unternehmen, unter Einbezug aller relevanten Faktoren, eigene Schutzmaßnahmen für die Entwicklung und den Betrieb von Applikationen definieren, betreiben und kontinuierlich verbessern können.

Folgende inhaltliche Schwerpunkte behandelt der Workshop:

Application Security Management

Microsoft SDL

ISO 27034

Mapping des SDL auf ISO 27034

Integration in unternehmenseigenen SDLC (mit Beispielen der Teilnehmer)

Application Security Management Übungen

Organization Normative Framework

Application Normative Framework

Application Security Controls
Sicherheit
[pressebox.de] · 04.02.2015 · 11:49 Uhr
[0 Kommentare]

Business/Presse

30.11. 13:12 | (00) Liqui-Moly-Chef: Fahrzeugbestand nimmt weiter zu
30.11. 13:05 | (00) Droht der Wegfall der Energiesteuerbefreiung für hocheffiziente KWK-Anlagen?
30.11. 12:41 | (00) TerraPower und Uranium Energy Corp verkünden Absichtserklärung zur ...
30.11. 12:30 | (00) Holzheim setzt auf LED-Technik in der Straßenbeleuchtung
30.11. 12:26 | (00) Dr. James Tansey hält auf der von Armchair Trader in London (UK) ausgerichteten ...
30.11. 12:24 | (00) Zukünftige Chancen der Windenergie
30.11. 12:20 | (00) Die O/D Group präsentiert sich im neuen Look auf www.od-online.de
30.11. 12:20 | (00) Daniel Boyé wird Director Group IT bei valantic – Fokus auf Innovation und ...
30.11. 12:18 | (00) Kein Datenverlust durch Stromausfall dank Notstrommodul
30.11. 12:17 | (00) Berlin leuchtet – Weihnachtsglanz in der Stadt
30.11. 12:16 | (00) Gasentladungsleuchten vs. LED
30.11. 12:13 | (00) Das Jahr der Weiherer Biere!
30.11. 12:10 | (00) ber Wangerooge nach Landenhausen
30.11. 12:10 | (00) Sonntag: Zusätzlicher Halt in Ebnet
30.11. 12:10 | (00) Das perfekte Bewerbungsfoto
30.11. 12:09 | (00) FR-Tiengen: Buslinien 33, 35 und 37 umgeleitet
30.11. 12:04 | (00) BMW: Stromer-Entwicklung in EU kaum vorhersagbar
30.11. 12:03 | (00) Kampagne wird fortgesetzt: „Vorfahrt Vernunft“ auch im Jahr 2024
30.11. 12:02 | (00) trinamiX entwickelt mit LUMILEDS und VIAVI weltweit erstes Consumer- ...
30.11. 12:01 | (00) A-ROSA Reederei lädt ein: Karrieretag an Bord eines Flusskreuzfahrtschiffs in ...
30.11. 12:00 | (00) VEM bittet zu Weihnachten um Spenden für geflüchtete Kinder im Ostkongo
30.11. 12:00 | (00) Die Revolution des Web 3.0: Vom Internet zum Wissensnetzwerk
30.11. 11:59 | (00) Leistungsstark und extrem flexibel
30.11. 11:55 | (00) Neue Generation der Intensive Fieldbus Diagnostic IFD
30.11. 11:53 | (00) Landesforsten investieren 500.000 Euro in Standort Clausthal
30.11. 11:53 | (00) Innovation im Studienangebot des Fachbereichs Ingenieurwissenschaften
30.11. 11:52 | (00) UROVO verbessert den DT40 Mobilcomputer
30.11. 11:51 | (00) Open District Hub-Herbstforum verleiht Awards für herausragende ...
30.11. 11:47 | (00) WBH-Absolvent gelingt neuartige Produktentwicklung
30.11. 11:45 | (00) Goldene Ehrennadel für Romy Wandschneider
30.11. 11:43 | (00) dynaCERT erhält über 2.900.000 $ durch Zeichnung von erster Tranche seiner nicht ...
30.11. 11:40 | (00) Cyber Security – neue Masterstudiengänge an der WBH
30.11. 11:38 | (00) Beauty Live & Hair Factory Kalkar - außergewöhnlich inspirierend
30.11. 11:35 | (00) Happy Birthday FreiRAUM@HSB!
30.11. 11:32 | (00) ARAG Hate-Speech-Studie beleuchtet, wie toxisch die E-Sport-Community ist
30.11. 11:32 | (00) KI-unterstütztes Lernen: Der neue WBH-A[I]ssist
30.11. 11:31 | (00) GOLDBECK SOLAR, Energiegenossenschaft Hohe Waid und AVR Energie gemeinsam auf ...
30.11. 11:30 | (00) Hymer-Leichtmetallbau erweitert Seminarangebot
30.11. 11:30 | (00) Content Marketing - Mehr Reichweite und Engagement
30.11. 11:29 | (00) Das ist die Jury für das Miss Germany-Halbfinale: TV-Gesicht Nicolas Puschmann ...
30.11. 11:27 | (00) Silberne Ehrennadel für Dr. Waltraud Schweikhardt
30.11. 11:27 | (00) GETEC und Röhm schließen wegweisende Partnerschaft zur Weiterentwicklung des ...
30.11. 11:21 | (00) Busch spendet 15.000 Euro an das Rote Kreuz
30.11. 11:20 | (00) SKZ-Seminar „Polymerverguss in Elektrik und Elektronik“ feiert zehn erfolgreiche ...
30.11. 11:15 | (00) TROIKA stärkt Präsenz in Asien durch strategische Partnerschaft mit WH Smith!
30.11. 11:00 | (00) Selbst aktiv werden für mehr Lebensqualität
30.11. 11:00 | (00) tecRacer wird von AWS als "System Integrator Partner of the Year – Germany 2023" ...
30.11. 10:56 | (00) Winterparty im Hafen Xanten 30.11.2023
30.11. 10:51 | (00) Traditionelle Weihnachtskonzerte mit dem Markgräfler Symphonieorchester am 16. ...
30.11. 10:47 | (00) Geschwindigkeit und Präzision für SiP
30.11. 10:44 | (00) Für die Zukunft gebaut
30.11. 10:39 | (00) Weitere Ergänzung für das Nature MultiPack: KHS bietet Universalklebstoff für ...
30.11. 10:37 | (00) Pflegekräfte – die Mischung macht´s
30.11. 10:36 | (00) G DATA IT-Security-Ausblick 2024: Mehr Fakes, mehr Regulatorik und steigende ...
30.11. 10:32 | (00) Savills Investment Management beauftragt TÜV SÜD Advimo für das „NETZWERK“ in ...
30.11. 10:28 | (00) Mädchen und Jungen erkunden gemeinsam die Vielfalt der Berufe bei priomold GmbH ...
30.11. 10:27 | (00) Die Mumins - Eine schöne Bescherung
30.11. 10:24 | (00) Einmal im Leben …“
30.11. 10:23 | (00) Ready for take off: „Tresides Phoenix One“
30.11. 10:19 | (00) Premiere: Neuer Opel Corsa erstmals mit 48-Volt-Hybrid-Antrieb
30.11. 10:18 | (00) Umweltfreundliche Akkumulatoren: Effiziente Produktionsprozesse für nachhaltige ...
30.11. 10:16 | (00) Winterzauber-Stuggi
30.11. 10:11 | (00) Doppelrezension: Geert Mak: Große Erwartungen – Auf den Spuren des europäischen ...
30.11. 10:11 | (00) Geprüfte Sicherheit vor Selbstentzündung
30.11. 10:06 | (00) Alle Kontomodelle der C24 Bank sind ab jetzt noch besser
30.11. 10:04 | (00) Positionspapier zur Mauterhöhung ab 1. Dezember 2023 – erhebliche Mehrbelastung ...
30.11. 10:03 | (00) KPA 2024: Kunststoffe Produkte Aktuell Messe in Ulm präsentiert Wachstum und ...
30.11. 10:02 | (00) Diakonie Journalistenpreis 2024
30.11. 10:02 | (00) Bündelung der Logistikkompetenzen am Rhein: thyssenkrupp Steel und duisport ...
30.11. 10:00 | (00) FiGD Akademie GmbH startet exklusive Weiterbildung "Immobilien und ...
30.11. 10:00 | (00) proLogistik Group übernimmt DILOS-Geschäftsbereich von REMIRA
30.11. 10:00 | (00) Containerdienst Bewertungen und Erfahrungsberichte
30.11. 10:00 | (00) Effizientes Arbeiten im Einzelhandel mit dem EDA52
30.11. 09:54 | (00) Macht kurzen Prozess mit Ein- und Abstechen
30.11. 09:49 | (00) Das Standardwerk für Schiffsurlauber: „Koehlers Guide Kreuzfahrt 2024“ ab sofort ...
30.11. 09:47 | (00) Prävention sexualisierter Gewalt in Alteneinrichtungen: Info-Film jetzt in fünf ...
30.11. 09:44 | (00) revolt Programmierbares WLAN-Heizkörperthermostat mit App und Sprachsteuerung
30.11. 09:43 | (00) "Werden Sie zum Gewinner der digitalen Revolution! "
30.11. 09:43 | (00) Logistics Hall of Fame: Gala-Empfang mit mehr als 200 internationalen Gästen in ...
30.11. 09:41 | (00) Chile: Leiter des Bergbaurats drängt auf schnellere Bearbeitung von ...
30.11. 09:37 | (00) SAP QUALITY AWARDS: Saatbau Linz eGen FÜR neuartiges Kundenportal AUSGEZEICHNET
30.11. 09:30 | (00) Sprechtag für Freiberuflerinnen und Freiberufler
30.11. 09:29 | (00) Equinix’ neues Frankfurter Rechenzentrum unterstützt Infrastrukturanforderungen ...
30.11. 09:23 | (00) Fräsen, Schleifen und Lackieren
30.11. 09:20 | (00) Barracuda Racing Wheels Europe: Power-Kombi AMG C 63 S auf leichten Project 2.0- ...
30.11. 09:19 | (00) Zeiterfassungspflicht, was nun - Ihre individuelle Zeiterfassung
30.11. 09:17 | (00) Zukunft der Nutzfahrzeuge: Wann kommen die autonomen Transporte?
30.11. 09:16 | (00) Wie sicher sind meine Daten in Microsoft OneDrive?
30.11. 09:09 | (00) Microsoft Forms sinnvoll für Ihr Unternehmen nutzen
30.11. 09:09 | (00) 13 Fachärzte für den Vogelsbergkreis gewonnen
30.11. 09:08 | (00) IT-Leiter Forum Februar 2023 in Hamburg
30.11. 09:06 | (00) Gewalt-Sehen-Helfen“ Seminar
30.11. 09:04 | (00) FAQs - Zeiterfassung für Unternehmen
30.11. 09:00 | (00) LMS365 erweitert globale Präsenz mit einem neuen Data Center in der Schweiz
30.11. 09:00 | (00) Werbeagenturen: Die Meister der Markenkommunikation
30.11. 08:59 | (00) Das IHK-Bildungszentrum bietet ein umfangreiches Fachausbildungsprogramm an
30.11. 08:57 | (00) Von der Inklusion müssen alle Menschen profitieren
30.11. 08:56 | (00) Digitale Unterschriften direkt in Microsoft Teams oder Microsoft SharePoint
30.11. 08:52 | (00) TÜV-Verband: So wird der Adventskranz nicht zum Brandrisiko
30.11. 08:52 | (00) Einführung von Microsoft Teams und Microsoft 365 - Phase 1 Schritt 1
1
...
117
118
119
...
306
 
Aufruf zu Demonstrationen nach Angriffen auf Politiker
Berlin (dpa) - Nach den jüngsten Attacken auf Politiker und Wahlkampfhelfer haben zwei Bündnisse für […] (00)
Verstappen krönt perfekten Tag mit Pole Position in Miami
Miami (dpa) - WM-Spitzenreiter Max Verstappen hat sich die Pole Position für das Formel-1- […] (01)
Dannii Minogue: Sie outet sich als queer
(BANG) - Dannii Minogue hat erklärt, dass sie sich als queer identifiziert. Die 52-jährige […] (00)
Tim Cook hebt Apples Vorteile bei generativer KI hervor
Bei einem Investoren-Call mit Apples Finanzchef Luca Maestri und Investoren sagte Konzernchef […] (00)
Rosamund Pike: Sie spielt in 'Now You See Me 3' mit
(BANG) - Rosamund Pike hat sich dem Cast von 'Now You See Me 3' angeschlossen. Die konkrete […] (00)
XDefiant – Neues zum Start der Preseason
Ubisoft gab bekannt, dass die Preseason des Free-to-Play-Arcade-Shooters XDefiant am 21. Mai […] (00)
 
 
Suchbegriff