CAST-Seminar: Application Security Management nach ISO 27034

CAST-Seminar: Application Security Management nach ISO 27034

ID: 1168815

Donnerstag, den 26.02.2015 von 10-17 Uhr im Fraunhofer SIT, Rheinstr. 75 in 64295 Darmstadt



(PresseBox) - Software wird zur Umsetzung von Geschäftsprozessen immer wichtiger. Anwendungen benötigen daher besonderen Schutz, denn immer mehr Angriffe laufen mittlerweile über die Anwendungsebene. Sicherheitslösungen für Netzwerk- und Systemsicherheit greifen hier zu kurz, wirksamer Schutz muss in der Anwendung umgesetzt werden. Traditionell liegt der Fokus in der Softwareentwicklung auf der Funktion der Applikation. Auf Applikationssicherheit wird in vielen Fällen nur dann Wert gelegt, wenn sie zeitlich und personell ins Projekt passt, meist gegen Ende und unter Zeitdruck.
Applikationssicherheit beginnt jedoch lange bevor auch nur eine Zeile Code geschrieben wurde - mit nachhaltigem Application Security Management. Wie ein Application Security Management aussehen kann, wird beispielhaft an den folgenden de facto Standards gezeigt:
Der 2004 veröffentlichte Security Development Lifecycle (SDL) von Microsoft bietet einen vollständigen Prozess-Leitfaden für die Entwicklung sicherer Software. Unterteilt in die 7 Phasen Training, Requirements, Design, Implementation, Verification, Release und Response deckt er die gesamte Softwareentwicklung mit entsprechenden Sicherheitsaktivitäten ab und reduziert die Anzahl sicherheitsrelevanter Fehler im fertigen Produkt erheblich. Einen anderen Ansatz verfolgt die ISO 27034 (Information technology ? Security techniques ? Application security) Norm der International Organization for Standardization. Die Norm ist eine sogenannte ?High Level Structure? und gibt keine konkreten Maßnahmen zur Entwicklung sicherer Applikationen vor. Sie liefert vielmehr ein vollständiges Framework mit dem Unternehmen, unter Einbezug aller relevanten Faktoren, eigene Schutzmaßnahmen für die Entwicklung und den Betrieb von Applikationen definieren, betreiben und kontinuierlich verbessern können.
Folgende inhaltliche Schwerpunkte behandelt der Workshop:
Application Security Management
Microsoft SDL


ISO 27034
Mapping des SDL auf ISO 27034
Integration in unternehmenseigenen SDLC (mit Beispielen der Teilnehmer)
Application Security Management Übungen
Organization Normative Framework
Application Normative Framework
Application Security Controls

Unternehmensinformation / Kurzprofil:
drucken  als PDF  Internationalisierung und Effizienz bei Payment-Lösungen Distec GmbH ist Mitsubishi Best TFT-LCD Distributor 2014
Bereitgestellt von Benutzer: PresseBox
Datum: 04.02.2015 - 11:49 Uhr
Sprache: Deutsch
News-ID 1168815
Anzahl Zeichen: 2461

Kontakt-Informationen:
Stadt:

Darmstadt



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 179 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"CAST-Seminar: Application Security Management nach ISO 27034"
steht unter der journalistisch-redaktionellen Verantwortung von

CAST e.V. (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

CAST-Workshop "Forensik und Internetkriminalität" am 15.12.2016 ...
Der CAST-Workshop 'Forensik und Internetkriminalität' trägt auch im Jahr 2016 aktuellen Trends und Entwicklungen dieser Themengebiete Rechnung und wartet mit zwei namhaften Keynote-Referenten auf. Dirk Häger (BSI) spricht zur allgemeinen Cybersicherheitslage in Deutschland, während Fr

CAST-Workshop "Sichere Software entwickeln" am 10.11.2016 ...
Der Workshop "Sichere Software entwickeln" richtet sich an Praktiker, die als Sicherheitsexperten, Softwarearchitekten, Projektleiter oder Produktmanager für die Entwicklung sicherer Software verantwortlich sind. Im Mittelpunkt stehen organisatorische und technische Herausforderungen sow

CAST-Workshop "Sichere Software entwickeln" am 10.11.2016 ...
Der Workshop "Sichere Software entwickeln" richtet sich an Praktiker, die als Sicherheitsexperten, Softwarearchitekten, Projektleiter oder Produktmanager für die Entwicklung sicherer Software verantwortlich sind. Im Mittelpunkt stehen organisatorische und technische Herausforderungen sow


Weitere Mitteilungen von CAST e.V.


Internationalisierung und Effizienz bei Payment-Lösungen ...
ExperCash, technischer Dienstleister für Online Payment, präsentiert sich am 24. und 25. März 2015 auf der Internet World 2015. In Halle B0 am Stand C103 im ICM Messe München informiert ExperCash über Payment Processing vor dem Hintergrund der zunehmenden Globalisierung und Konsolidierung im E

Sieg im Kampf gegen Cyber-Risiken entscheidend für Unternehmenserfolg / Versicherungsmakler Aon Risk Solutions veröffentlicht Marktreport 2015 ...
Ein Sieg im Kampf gegen die Cyber-Risiken ist entscheidend dafür, dass die Wirtschaft weiter wachsen kann. Zu diesem Ergebnis kommt der weltweit führende Versicherungsmakler Aon Risk Solutions in seinem aktuellen Marktreport (www.aon.de/marktreport2015). "Unter allen Risiken, denen die U

Helmut Binder ist neuer Geschäftsführer beim IT-Dienstleister Materna: Nach 35 Jahren Wechsel in der Unternehmensführung (FOTO) ...
Helmut Binder ist der neue Chief Executive Officer (CEO) des Dortmunder IT-Unternehmens Materna GmbH. Er führt nun gemeinsam mit dem bisherigen Chief Financial Officer (CFO) Ralph Hartwig das weiterhin in Familienbesitz befindliche mittelständische IT-Unternehmen. Materna hatte bereits vor

Aktuell: Onlineprinters rückt näher an die Schweiz Trend zum Onlinedruck verstärkt sich durch Import aus der EU ...
?Mit der Währungsumstellung von onlineprinters.ch von Euro auf Schweizer Franken und dem Wegfall aller Importkosten ist unser Onlineshop ein ?echter Schweizer? geworden?, so Kai Plinke, Chief Financial Officer der Onlineprinters GmbH, zu den Verbesserungen für Schweizer Kunden beim Drucksachenkau


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z