SSDLC Case Studies – Erfahrungsberichte aus der Praxis
Initiativen zur Verbesserung der Sicherheit innerhalb der Softwareentwicklung werden heutzutage üblicherweise mit dem Begriff Secure Software Development Lifecycle (SSDLC) assoziiert.
Viele dieser Initiativen führen in der Praxis allerdings nicht zum gewünschten Erfolg. Das liegt oft daran, dass jedes Unternehmen hierfür unterschiedliche Voraussetzungen besitzt, welche bei der Konzeptionierung und der Einführung von Maßnahmen im Bereich SSDLCs berücksichtigt werden müssen.
In diesem Vortrag werden anhand konkreter Fallbeispiele, häufige Fehler und die Eignung gängiger Lösungsansätze (z.B. Security Freigaben, Threat Modeling, AST-Tools, Trainings und Communities) diskutiert. Hierbei werden auch spezielle Unterschiede zwischen einzelnen Unternehmensformen bzw. Branchen (z.B. Konzern, SaaS-Anbieter, Softwareschmiede) erläutert
Vorkenntnisse
Idealerweise bereits Vorkenntnisse bezüglich der Umsetzung von Sicherheitsmaßnahmen im Softwareentwicklungsprozess.
Lernziele
Die Teilnehmer sollen einen differenzierteren Blick auf das Thema SSDLC erlangen, einen Einblick in häufige Fehler und Lösungsansätze in diesem Bereich aus der der Praxis erhalten und wichtige Unterschiede zwischen einzelnen Unternehmensformen verstehen.