Zum Inhalt springen

Suchen...

Security, Regulierung & Compliance

Security Testing sowie regulatorische, normative und Compliance-Anforderungen an Softwarequalität.

Artikel

Security geht jeden was an
Security geht jeden was an

Security geht jeden was an

Security in Digital Services ist entscheidend für das Vertrauen der Nutzer. Ein gemeinsames Verständnis im Team fördert die Akzeptanz.

Securitytests mit statischer Analyse
Securitytests mit statischer Analyse

Securitytests mit statischer Analyse

Mit statischer Analyse und statischen Tests erkennst du Sicherheitsmängel im Code frühzeitig und optimierst die Qualität deiner Software.

Testen komplexer E-Government-Systeme
Testen komplexer E-Government-Systeme

Testen komplexer E-Government-Systeme

E-Government Systeme testen: Erhalte Einblicke in Testmethoden für Sicherheit und Benutzerfreundlichkeit. Perfekt für optimale E-Government Plattformen!

Podcastfolgen

Security-Anforderungen im Team entwickeln
Security-Anforderungen im Team entwickeln

Security-Anforderungen im Team entwickeln

Security-Anforderungen bleiben abstrakt, bis das Team benennt, was zu schützen ist. CIA-Ziele, Asset-Analyse und Threat Modeling helfen dabei.

Sicherheitstests für KI Systeme
Sicherheitstests für KI Systeme

Sicherheitstests für KI Systeme

KI-Systeme lassen sich durch geschickte Prompts dazu bringen, geschützte Daten preiszugeben. Wo die Angriffspunkte liegen und was OWASP dazu empfiehlt.

IEC 62443-4-1 umsetzen: was die Norm konkret verlangt
IEC 62443-4-1 umsetzen: was die Norm konkret verlangt

IEC 62443-4-1 umsetzen: was die Norm konkret verlangt

Independence of Testers heißt: Tester und Entwickler berichten nicht an dieselbe Führungskraft. Wie ein Hersteller die IEC 62443-4-1 eingeführt hat.

Von Nokia zum iPhone: Was Pen-Tester gelernt haben
Von Nokia zum iPhone: Was Pen-Tester gelernt haben

Von Nokia zum iPhone: Was Pen-Tester gelernt haben

Vom analogen Lauschangriff bis zu Overlay-Angriffen auf Banking-Apps - die mobile IT-Sicherheit hat immer wieder auf neue Weise fehlgeschlagen.

Rechtliche Stolperfallen in Softwareverträgen
Rechtliche Stolperfallen in Softwareverträgen

Rechtliche Stolperfallen in Softwareverträgen

Zwei fehlende Sätze im Softwarevertrag können ein Unternehmen in den Konkurs treiben. Was Freelancer beim Werkvertrag wirklich absichert.

Open-Source sicher einsetzen
Open-Source sicher einsetzen

Open-Source sicher einsetzen

Wer Open-Source verbaut, braucht eine Stückliste, denn 80 bis 95 Prozent der Software steckt darin. Lizenzen, Lücken und der Cyber Resilience Act.

Hör auf, deine eigene Verschlüsselung zu erfinden
Hör auf, deine eigene Verschlüsselung zu erfinden

Hör auf, deine eigene Verschlüsselung zu erfinden

Eingebaute IT-Sicherheit schlägt nachträglich aufgesetzte Sicherheit in jedem Projekt. Was Threat Modeling und sichere Defaults verändern.

Fuzzy Testing
Fuzzy Testing

Fuzzy Testing

Fuzzing klingt nach Chaos, ist aber Methode und deckt Sicherheitslücken systematisch auf. Gezielte Testdaten schlagen den reinen Zufall.

Mit Nudging zu mehr Security
Mit Nudging zu mehr Security

Mit Nudging zu mehr Security

85 Prozent der Cyberangriffe starten mit einem menschlichen Fehler. Wie Nudging Nutzer zu sicherem Verhalten führt, ohne sie zu zwingen.

Automatisierte Sicherheitsüberprüfungen
Automatisierte Sicherheitsüberprüfungen

Automatisierte Sicherheitsüberprüfungen

Pen-Tests am Projektende finden immer dasselbe: Header, Fehlkonfigurationen, Standardlücken. Security in der Pipeline reduziert das drastisch.

Cyber Resilience Act (CRA)
Cyber Resilience Act (CRA)

Cyber Resilience Act (CRA)

Maschinenbauer und Cyber Resilience Act: Was auf Unternehmen zukommt, wo die echten Hürden liegen und warum frühes Handeln einen konkreten Kostenvorteil bringt.

Secure by Design
Secure by Design

Secure by Design

Sicherheit landet oft als letzter Punkt auf der Agenda, und genau das ist das Problem. Was Defense in Depth und sichere Defaults leisten.

Security-Analysen
Security-Analysen

Security-Analysen

Warum Security im Entwicklungsteam trotz hoher Awareness kaum ankommt, und welcher Ansatz in der Praxis wirklich funktioniert.

Gerichtssachverständiger
Gerichtssachverständiger

Gerichtssachverständiger

Wer Software abnimmt, prüft meist nur Funktionen. Ob bis zu 12.000 unentdeckte Bugs normal sind und was "Stand der Technik" juristisch wirklich bedeutet.

Zero Trust bei der Deutschen Telekom
Zero Trust bei der Deutschen Telekom

Zero Trust bei der Deutschen Telekom

Zero Trust ist mehr als ein Buzzword: Wer es nicht selbst definiert, redet aneinander vorbei. Was das konkret bedeutet und wo man anfängt.

Automotive Testen
Automotive Testen

Automotive Testen

Automotive-Testen: ein Scheibenwischer gilt schon als sicherheitskritisches System. Was das für Testmethoden, Normen und den Alltag als Tester bedeutet.

Kriminelle finden jede Lücke
Kriminelle finden jede Lücke

Kriminelle finden jede Lücke

Von 73 geprüften Hochschulen mussten sie bei jeder fünften abbrechen, weil die Lücken zu zahlreich waren. Was das für Software-Sicherheit bedeutet.