ap1-0320 IT-Sicherheit und Datenschutz, Ergonomie definition ap1grundlagensoftwareentwicklung
Security by Design
entwicklungsicherheitprinzipien
Frage
Was bedeutet Security by Design?
Antwort
Security by Design bedeutet, dass Sicherheit von Anfang an bei der Planung, Entwicklung und Umsetzung eines Systems berücksichtigt wird. Ziel ist es, Sicherheitslücken früh zu vermeiden, statt sie später nachträglich zu beheben.
Beispiele
- Sicherheitsanforderungen schon in der Planungsphase festlegen
- Zugriffsrechte und Rollenmodell früh berücksichtigen
- Eingaben validieren, um Angriffe wie SQL-Injection zu vermeiden
- Verschlüsselung und sichere Speicherung von Daten einplanen
- Code Reviews und Sicherheitstests während der Entwicklung durchführen
- Merksatz: Security by Design = Sicherheit von Anfang an einbauen
Klicken zum Aufdecken der Antwort →
Vollständiger Inhalt ▼
Security by Design
Security by Design ist ein grundlegendes Prinzip in der Software- und Systementwicklung.
Ziel ist es, Sicherheitsaspekte nicht nachträglich zu ergänzen, sondern von Anfang an in die Entwicklung zu integrieren.
Kernerklärung
- Sicherheitsanforderungen werden frühzeitig (Designphase) berücksichtigt
- Sicherheitslücken sollen von Beginn an vermieden werden
- Nachträgliche Anpassungen sind:
- teurer
- aufwendiger
- können Projekte verzögern
Vergleich: Mit vs. ohne Security by Design
| Ansatz | Eigenschaften |
|---|---|
| Mit Security by Design | Sicherheit von Anfang an integriert |
| Ohne Security by Design | Sicherheitslücken werden später behoben |
flowchart LR
A[Planung & Design] --> B[Entwicklung]
B --> C[Test]
C --> D[Produkt]
A -->|Security integriert| DPraktisches Beispiel
Ein Entwickler plant eine Webanwendung:
- Passwortverschlüsselung wird direkt eingeplant
- Eingaben werden validiert (z. B. Schutz vor SQL-Injection)
- Zugriffskontrollen werden von Anfang an integriert
Ergebnis: Weniger Sicherheitslücken und geringere Nachbesserungskosten.
Prüfungsrelevanz (AP1)
Typische Prüfungsfragen
- Was bedeutet Security by Design?
- Warum ist Security by Design wichtig?
Antworten auf die typischen Prüfungsfragen
- Sicherheitsanforderungen werden bereits in der Entwicklungsphase berücksichtigt
- Dadurch werden Sicherheitslücken frühzeitig vermieden und Kosten reduziert
Merksatz
Sicherheit von Anfang an einbauen statt später teuer nachrüsten.