Designphase
Jedes System erhält vor der Implementierung ein Threat Model, erstellt mit STRIDE anhand des Datenflussdiagramms. Abuse Cases werden neben den User Stories geschrieben und werden zu Testfällen.
Buildphase
Statische Analyse, Software Composition Analysis und Secret-Scanning laufen bei jedem Pull Request und blockieren den Merge bei Findings mit hohem Schweregrad. Peer Review ist verpflichtend; niemand merged den eigenen Code.
Laufzeit
IAM nach dem Least-Privilege-Prinzip, kurzlebige Zugangsdaten, verschlüsselte Übertragung und Speicherung, zentrales Audit-Logging und Alarmierung bei auffälligen Produktivzugriffen.
Verifizierung
Jährliche Penetrationstests durch Dritte an unseren eigenen Produkten, eine an OWASP ASVS ausgerichtete Kontroll-Checkliste und eine offene Einladung an Ihre Auditoren, unseren Code und unsere Pipelines zu prüfen.
War das hilfreich?
47 von 53 fanden das hilfreich