Möchten Sie mit Ihrem Team teilnehmen? Profitieren Sie von unseren Gruppenrabatten! Schreiben Sie an events@dpunkt.de
* Um dem Vortrag grundsätzlich folgen zu können, reicht ein allgemeines Verständnis bzw. Erfahrung in Software-Entwicklungsprojekten aus.
* Für ein genaueres Verständnis aller Beispiele wären Grundkenntnisse aus der Kryptographie und des TLS-Protokolls hilfreich.
Ziel des Vortrags ist es zu vermitteln, dass es ungemein hilft, Sicherheitsaspekte im Softwareentwicklungsprozess bereits von Anfang an (d.h. in der Designphase) zu berücksichtigen. Und dass es ungemein stört, wenn man es nicht tut, vor allem wenn die Erfüllung der Sicherheitsanforderungen gegenüber Dritten dokumentiert und belegt werden muss (z.B. für Zertifizierungen).
Agnes Diller ist seit 2012 als Senior Consultant bei der achelos GmbH als Expertin für Common Criteria, Sicherheitsanalysen & -konzepte sowie Testspezifikation tätig. Sie verfügt über mehr als 20 Jahre Erfahrung in der Softwareentwicklung, Dokumentation und Beratung im Umfeld der IT-Security. Sie absolvierte ihr Mathematikstudium an der TU Darmstadt mit dem Schwerpunkt Reine Mathematik.
Du möchtest über die heise devSec
auf dem Laufenden gehalten werden?