Produkt Security
Stetige Sicherheit: der Pfad durch den Produktlebenszyklus
Wie sieht nun der Produktlebenszyklus aus?Produkte mit digitalen Elementen werden heute in der Regel nicht einfach "fertig" implementiert, sondern ständig an den Markt angepasst und weiterentwickelt. Das schlägt sich auf den Produktlebenszyklus nieder.
Der Produktlebenszyklus gliedert sich in die Entwicklungs- und die Betriebsphase, wobei die Phasen mit Softwarupdates zyklisch ineinander übergehen.
Wenn ein Produkt entwickelt wird ist es angeraten, dass das Entwicklungsteam sich während der Entwicklung bereits Gedanken darüber macht wie der Kunde das Produkt einsetzt. Daraus können sie maßgebliche Rückschlüsse auf die zu erreichende Security Qualität ihres Produkts schließen.
Produkt Security Landkarte
Um sichere Produkte entwickeln zu können gibt es einiges zu beachten. In der nebenstehenden Grafik ist der Produktlebenszyklus in Form einer Feedbackschleife dargestellt. Die umringenden Stichpunkte stellen mögliche Security Aktionen dar.
Das dargestellte Konzept basiert auf OWASP DevSecOps Guideline und wurde mit einschlägiger Industrieerfahrung ergänzt.
Die Blueprints behandeln die unterschiedlichsten Bereiche je nach Themengebiet.
Dieses Bild dient dir als Referenz um auf einen Blick erkennen zu können welche Inhalte in welchem Blueprint behandelt werden.
Die gelben Markierungen deuten darauf hin, dass es hier Anknüpfungspunkte zum Cyber Resilience Act (CRA) gibt.
ENTDECKE UNSERE BLUEPRINTSVerbessere jetzt die Produktsicherheit mit unseren Blueprints, ohne dass eurer Produktentwicklung Security-Ballast im Weg steht, denn wir alle wissen, dass Deadlines eingehalten werden müssen.
Teste einen kostenlosen Blueprint!
Bist du dir nicht sicher, ob Secure Blueprints das Richtige für dich ist? Probiere unseren kostenlosen Blueprint aus.
JETZT LOSLEGEN