Secure Design

Auch bekannt als:Sicheres Design

Secure Design: Gestaltung von Systemen, bei der SicherheitsvorgabenSecurity RequirementVerbindliche Anforderung, die ein System, Prozess oder eine Kontrolle aus Sicherheitsgründen erfüllen muss. und Vertrauensgrenzen vor der ImplementierungImplementationPraktische Umsetzung eines Sicherheitsdesigns, einer Vorgabe oder einer Kontrolle in einem System oder Prozess. berücksichtigt werden. Der Begriff sollte in Design, Implementierung, Tests, Auslieferung und Wartung integriert werden.

Funktionsweise und Einordnung

Secure Design ordnet Sicherheit in den Lebenszyklus von Software und technischen Änderungen ein. Anforderungen, Architekturentscheidungen, Implementierung, Tests, Auslieferung und Wartung beeinflussen sich gegenseitig. Je früher eine Schwachstelle oder unsichere Annahme erkannt wird, desto gezielter lässt sie sich beheben, ohne allein auf nachgelagerte Schutzprodukte angewiesen zu sein.

Bedeutung in der Praxis

Praktisch benötigt dies klare Qualitätskriterien, überprüfbare Änderungen und eine nachvollziehbare Lieferkette. Automatisierte Prüfungen liefern schnelle Rückmeldung, ersetzen aber weder Bedrohungsmodellierung noch manuelle Analyse sicherheitskritischer Logik. Abhängigkeiten, Build-Systeme, Artefakte und Secrets müssen ebenso geschützt werden wie der Quellcode; Erkenntnisse aus Betrieb und Vorfällen fließen zurück in den Entwicklungsprozess.

Verwandte Begriffe

  • SicherheitsarchitekturSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten.: Strukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten.
  • BedrohungsmodellierungThreat ModelingAnalysiert mögliche Angreifer, Angriffswege und Schutzmaßnahmen bereits im Design.: Analysiert mögliche Angreifer, Angriffswege und Schutzmaßnahmen bereits im Design.
  • Datenschutz durch TechnikgestaltungPrivacy by DesignPrinzip, Datenschutzanforderungen von Beginn an in Systeme und Prozesse einzubauen.: Prinzip, Datenschutzanforderungen von Beginn an in Systeme und Prozesse einzubauen.
  • Sicherer EntwicklungslebenszyklusSecure Development LifecycleIntegriert Sicherheitsaktivitäten in alle Phasen der Softwareentwicklung.: Integriert Sicherheitsaktivitäten in alle Phasen der Softwareentwicklung.