businesspress24.com - 10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
 

10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen

ID: 1533139

Die Checkmarx-Experten verraten, worauf es bei der Absicherung des SDLC ankommt


(businesspress24) - M



"Im Zuge von Digitalisierung und IoT haben sich die Entwicklungszyklen f", erkl"Heute liefern Softwareentwickler oft mehrmals am Tag neue Builds ihrer Produkte aus - und nutzen die schnelle Entwicklung als USP, um sich von ihren Konkurrenten abzuheben. Agile DevOps-Umgebungen sind deshalb mittlerweile Standard. Sie bringen aber auch Herausforderungen f"



Folgende Punkte sollten Unternehmen bei der Definition sicherer Entwicklungsprozesse (DevSecOps) beachten:



1. Identifizieren Sie Sicherheitsl

Analysieren Sie Ihre Anwendungen bereits im Anfangsstadium der Entwicklung mit statischen Sicherheitstests (SAST), um Fehler m



2. Integrieren Sie Open-Source-Sicherheitstests

Die Einbindung von Open Source Code ist in agilen Entwicklungsumgebungen unerlernen oder zu ersetzen.



3. Analysieren Sie auch den kompilierten Code

Um sicherzustellen, dass der kompilierte Code einwandfrei ist, sollten Sie auch interaktive Security-Analysen (IAST) vorsehen. Diese Tests lassen sich automatisiert und effizient in k



4. Schulen Sie Ihre Entwickler - w

Nutzen Sie die M



5. Decken Sie den gesamten SDLC ab

F



6. Stellen Sie Ihre Entwickler in den Mittelpunkt

Binden Sie Ihre Entwickler vom ersten Tag an eng in das Projekt "Software-Security" ein, um sicherzustellen, dass die L



7. Priorisieren Sie Code-Schwachstellen

Achten Sie bei der Auswahl Ihrer Software-Security-Plattform darauf, dass Schwachstellen nicht nur identifiziert, sondern auch priorisiert werden. So machen Sie es den Entwicklern leicht, die unvermeidlichen False Positives von kritischen Fehlern zu unterscheiden. Korrelieren Sie die Rohergebnisse aus SAST, IAST und OSA mithilfe von Machine-Learning-Algorithmen, um den Entwicklern handlungsrelevante Empfehlungen f







8. Binden Sie alle Programmiersprachen und Frameworks ein

Achten Sie darauf, dass Ihre Security-Plattform alle g



9. Achten Sie auf einfache Administrierbarkeit

Stellen Sie Ihren Verantwortlichen geeignete Orchestrierungswerkzeuge zur Verfugriffsberechtigungen.



10. Automatisieren Sie Ihre Security-Tests

Soll die Software-Security mit der Geschwindigkeit von DevOps Schritt halten, ist die Automatisierung der Analyseprozesse unerl



Checkmarx bietet mit der Software Exposure Platform eine der weltweit f



Mehr www.checkmarx.com

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Über Checkmarx
Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security, ermöglicht es Kunden mit seiner integrierten Software-Exposure-Plattform, die Angriffsfläche ihrer Anwendungen nachhaltig zu minimieren. Das Unternehmen setzt mit seinem innovativen, ganzheitlichen Ansatz an der Schnittstelle von DevOps und Security an, um auch in schnell getakteten DevOps-Umgebungen durchgehend die hohe Sicherheit und Qualität der Software zu gewährleisten, ohne die Entwicklungsprozesse zu stören. Weltweit verwenden mehr als 1.400 Unternehmen die Lösungen von Checkmarx. Checkmarx ist für fünf der zehn weltweit größten Software-Hersteller, vier der zehn größten amerikanischen Banken sowie für zahlreiche Regierungseinrichtungen und Fortune 500 Unternehmen tätig, darunter SAP, Samsung und Salesforce.com. Mehr dazu unter Checkmarx.com.



Leseranfragen:



PresseKontakt / Agentur:

H zwo B Kommunikations GmbH
Michal Vitkovsky
Neue Straße 7
91088 Bubenreuth
michal.vitkovsky(at)h-zwo-b.de
+49 9131 81281-25
http://www.h-zwo-b.de/



drucken  als PDF  an Freund senden  MetaCompliance verteidigt Führungskräfte vor Cyber-Angriffen
QCT steigert die Serverleistung mit der zweiten Generation der skalierbaren Intel ® Xeon® Prozessoren
Bereitgestellt von Benutzer: Adenion
Datum: 03.04.2019 - 09:50 Uhr
Sprache: Deutsch
News-ID 1533139
Anzahl Zeichen: 6635

Kontakt-Informationen:
Ansprechpartner: Dr. Christopher Brennan
Stadt:

Bubenreuth


Telefon: +49 175 2676 264

Kategorie:

New Media & Software


Meldungsart:
Versandart:
Freigabedatum:
Anmerkungen:


Diese Pressemitteilung wurde bisher 23 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
"
steht unter der journalistisch-redaktionellen Verantwortung von

Checkmarx Ltd. (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von Checkmarx Ltd.



 

Who is online

All members: 10 569
Register today: 0
Register yesterday: 1
Members online: 0
Guests online: 79


Don't have an account yet? You can create one. As registered user you have some advantages like theme manager, comments configuration and post comments with your name.