10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
Die Checkmarx-Experten verraten, worauf es bei der Absicherung des SDLC ankommt
(businesspress24) - M
"Im Zuge von Digitalisierung und IoT haben sich die Entwicklungszyklen f", erkl"Heute liefern Softwareentwickler oft mehrmals am Tag neue Builds ihrer Produkte aus - und nutzen die schnelle Entwicklung als USP, um sich von ihren Konkurrenten abzuheben. Agile DevOps-Umgebungen sind deshalb mittlerweile Standard. Sie bringen aber auch Herausforderungen f"
Folgende Punkte sollten Unternehmen bei der Definition sicherer Entwicklungsprozesse (DevSecOps) beachten:
1. Identifizieren Sie Sicherheitsl
Analysieren Sie Ihre Anwendungen bereits im Anfangsstadium der Entwicklung mit statischen Sicherheitstests (SAST), um Fehler m
2. Integrieren Sie Open-Source-Sicherheitstests
Die Einbindung von Open Source Code ist in agilen Entwicklungsumgebungen unerlernen oder zu ersetzen.
3. Analysieren Sie auch den kompilierten Code
Um sicherzustellen, dass der kompilierte Code einwandfrei ist, sollten Sie auch interaktive Security-Analysen (IAST) vorsehen. Diese Tests lassen sich automatisiert und effizient in k
4. Schulen Sie Ihre Entwickler - w
Nutzen Sie die M
5. Decken Sie den gesamten SDLC ab
F
6. Stellen Sie Ihre Entwickler in den Mittelpunkt
Binden Sie Ihre Entwickler vom ersten Tag an eng in das Projekt "Software-Security" ein, um sicherzustellen, dass die L
7. Priorisieren Sie Code-Schwachstellen
Achten Sie bei der Auswahl Ihrer Software-Security-Plattform darauf, dass Schwachstellen nicht nur identifiziert, sondern auch priorisiert werden. So machen Sie es den Entwicklern leicht, die unvermeidlichen False Positives von kritischen Fehlern zu unterscheiden. Korrelieren Sie die Rohergebnisse aus SAST, IAST und OSA mithilfe von Machine-Learning-Algorithmen, um den Entwicklern handlungsrelevante Empfehlungen f
8. Binden Sie alle Programmiersprachen und Frameworks ein
Achten Sie darauf, dass Ihre Security-Plattform alle g
9. Achten Sie auf einfache Administrierbarkeit
Stellen Sie Ihren Verantwortlichen geeignete Orchestrierungswerkzeuge zur Verfugriffsberechtigungen.
10. Automatisieren Sie Ihre Security-Tests
Soll die Software-Security mit der Geschwindigkeit von DevOps Schritt halten, ist die Automatisierung der Analyseprozesse unerl
Checkmarx bietet mit der Software Exposure Platform eine der weltweit f
Mehr www.checkmarx.com
Themen in dieser Pressemitteilung:
checkmarx
devops
sdlc
software
security
iot
devsecops
entwicklung
java
php
typescript
eclipse
intellij
quellcode
open-source
digitalisierung
sicherheit
sast
iast
osa
Unternehmensinformation / Kurzprofil:
Über Checkmarx
Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security, ermöglicht es Kunden mit seiner integrierten Software-Exposure-Plattform, die Angriffsfläche ihrer Anwendungen nachhaltig zu minimieren. Das Unternehmen setzt mit seinem innovativen, ganzheitlichen Ansatz an der Schnittstelle von DevOps und Security an, um auch in schnell getakteten DevOps-Umgebungen durchgehend die hohe Sicherheit und Qualität der Software zu gewährleisten, ohne die Entwicklungsprozesse zu stören. Weltweit verwenden mehr als 1.400 Unternehmen die Lösungen von Checkmarx. Checkmarx ist für fünf der zehn weltweit größten Software-Hersteller, vier der zehn größten amerikanischen Banken sowie für zahlreiche Regierungseinrichtungen und Fortune 500 Unternehmen tätig, darunter SAP, Samsung und Salesforce.com. Mehr dazu unter Checkmarx.com.
H zwo B Kommunikations GmbH
Michal Vitkovsky
Neue Straße 7
91088 Bubenreuth
michal.vitkovsky(at)h-zwo-b.de
+49 9131 81281-25
http://www.h-zwo-b.de/
Datum: 03.04.2019 - 09:50 Uhr
Sprache: Deutsch
News-ID 1533139
Anzahl Zeichen: 6635
Kontakt-Informationen:
Ansprechpartner: Dr. Christopher Brennan
Stadt:
Bubenreuth
Telefon: +49 175 2676 264
Kategorie:
New Media & Software
Meldungsart:
Versandart:
Freigabedatum:
Anmerkungen:
Diese Pressemitteilung wurde bisher 23 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
"
steht unter der journalistisch-redaktionellen Verantwortung von
Checkmarx Ltd. (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).