Zusammenfassung
Die größte Sicherheitslücke bei der Entwicklung von sicherer Software ist das mangelnde Sicherheitsbewusstsein aller an der Entwicklung beteiligten Personen. Oft haben Auftraggeber, Projektleiter und Entwickler nicht verinnerlicht, dass sichere Softwareentwicklung ein unverzichtbarer Teil des Entwicklungsprozesses ist. Doch wie finden Entwickler den Einstieg in dieses wichtige Thema? Der Beitrag gibt einen Überblick über die wichtigsten „Fallstricke“ und Empfehlungen für die Gestaltung sicheren Programmkodes schon bei Design und Implementierung.
Literatur
Web Application Security Consortium www.appsec.org
Microsoft Security Development Center
James Whittaker, Herbert H. Thomson: „How to break Software Security”, ISBN 0-321-19433-0
Herbert H. Thomson: „The Mezonic Agenda”, ISBN 1-931836-83-3
SAP Developer Network: „NetWeaver Developer Guide”, www.sdn.sap.com
Secure Programming für Linux und Unix HOWTO www.dwheeler.com/secure-programs/
www.securitypatterns.org/
www.secureprogramming.com/
Sverre H. Huseby: „Sicherheitsrisiko Web-Anwendung”, ISBN 3-89864-259-3
Rights and permissions
About this article
Cite this article
Schimmer, K. Bewusst sicher Programmieren. DuD 30, 616–622 (2006). https://doi.org/10.1007/s11623-006-0160-z
Published:
Issue Date:
DOI: https://doi.org/10.1007/s11623-006-0160-z