Secure Development Lifecycle

Auch bekannt als:Sicherer Entwicklungslebenszyklus · SDL · SSDLC

Secure Development Lifecycle: Integriert Sicherheitsaktivitäten in alle Phasen der Softwareentwicklung. Der Begriff betrifft die Sicherheit von Anwendungen, SchnittstellenInterfaceDefinierte Grenze, über die Systeme, Komponenten oder Benutzer Daten und Befehle austauschen. oder EntwicklungsprozessenDevelopment ProcessOrganisierter Ablauf zum Entwerfen, Implementieren, Testen, Ausliefern und Warten von Software.. Relevante Maßnahmen reichen von sicherem DesignSecure DesignGestaltung von Systemen, bei der Sicherheitsvorgaben und Vertrauensgrenzen vor der Implementierung berücksichtigt werden. und Tests bis zu LaufzeitschutzRuntime ProtectionSicherheitskontrollen, die eine Anwendung oder einen Workload während der Ausführung überwachen oder einschränken. und schneller FehlerbehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration..

Funktionsweise und Einordnung

Secure Development Lifecycle ordnet Sicherheit in den Lebenszyklus von Software und technischen Änderungen ein. Anforderungen, Architekturentscheidungen, Implementierung, Tests, Auslieferung und Wartung beeinflussen sich gegenseitig. Je früher eine Schwachstelle oder unsichere Annahme erkannt wird, desto gezielter lässt sie sich beheben, ohne allein auf nachgelagerte Schutzprodukte angewiesen zu sein.

Bedeutung in der Praxis

Praktisch benötigt dies klare Qualitätskriterien, überprüfbare Änderungen und eine nachvollziehbare Lieferkette. Automatisierte Prüfungen liefern schnelle Rückmeldung, ersetzen aber weder Bedrohungsmodellierung noch manuelle Analyse sicherheitskritischer Logik. Abhängigkeiten, Build-Systeme, Artefakte und Secrets müssen ebenso geschützt werden wie der Quellcode; Erkenntnisse aus Betrieb und Vorfällen fließen zurück in den Entwicklungsprozess.

Verwandte Begriffe

  • Sichere SoftwarebereitstellungDevSecOpsIntegration von Sicherheitspraktiken in Entwicklung, Bereitstellung und Betrieb.: Integration von Sicherheitspraktiken in Entwicklung, Bereitstellung und Betrieb.
  • Sichere SoftwareentwicklungSecure CodingProgrammierpraktiken zur Vermeidung typischer Schwachstellen und Fehlkonfigurationen.: Programmierpraktiken zur Vermeidung typischer Schwachstellen und Fehlkonfigurationen.
  • AnwendungssicherheitApplication SecuritySchützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.: Schützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.
  • QuellcodeanalyseSource Code AnalysisUntersuchung von Quellcode auf Schwachstellen, Fehler und unsichere Muster.: Untersuchung von Quellcode auf Schwachstellen, Fehler und unsichere Muster.