Security by Design: Sicherheit von Anfang an mitdenken
In den vergangenen Teilen dieser Serie ging es um moderne Security-Architekturen: den Schutz von Endgeräten, den sicheren Einsatz von Clouddiensten sowie die zentrale Rolle von Identitäten und Zugriffsrechten. All diese Maßnahmen verfolgen letztlich dasselbe Ziel: Angriffe erkennen, verhindern oder ihre Auswirkungen begrenzen.
Doch viele Sicherheitsprobleme entstehen deutlich früher – lange bevor eine Anwendung produktiv geht oder ein Endgerät mit dem Unternehmensnetzwerk verbunden ist. Tatsächlich werden Sicherheitslücken häufig bereits während der Entwicklung von Software und IT-Systemen generiert. Bereits dort entstehen unsichere Programmierschnittstellen, fehlerhafte Authentifizierungsmechanismen oder unzureichende Zugriffskontrollen. Wie Security by Design das verhindert.