Workshop "Application Security": CARMAO nimmt Softwaresysteme unter die Lupe
11.11.2014 / ID: 179908
IT, NewMedia & Software
Brechen, 11. November 2014 - Zur Umsetzung von Geschäftsprozessen nehmen Softwaresysteme eine Schlüsselrolle ein. Ein Grund, weshalb sich zunehmend Angriffe über die Anwendungsebene abspielen. Wie diese Umgebungen vor derartigen Bedrohungen geschützt werden können, zeigt die CARMAO GmbH (http://www.carmao.de) im Workshop "Application Security" am 5. Dezember. Unter dem Dach des Mercure Hotels in Eschborn referiert unter anderem Jochen Klein, CARMAO-Experte für Information Risk Management, über die Grundlagen der Applikationssicherheit. Der Workshop sensibilisiert die Teilnehmer hinsichtlich der Umsetzung eines wirksamen Schutzes in der Software-Anwendung.
"Der Fokus in der Software-Entwicklung liegt traditionell auf der Funktion der Applikation. Die Applikationssicherheit wird in diesem Prozess in der Regel nur berücksichtigt, wenn sie zeitlich, finanziell und personell ins Projekt passt. De facto muss diese jedoch lange, bevor nur eine Zeile Code geschrieben wurde, beginnen - mit einem nachhaltigen Application Security Management", erklärt Jochen Klein. Über dieses Themenumfeld informiert der Experte gemeinsam mit Florian Brunner, Managing Director und Security Consultant der HolisticSec aus Österreich, im Workshop.
Applikationssicherheit - praxisnah und prozessorientiert
Zu Beginn der Veranstaltung stellen die Referenten den Security Development Lifecycle (SDL) sowie die ISO 27034 vor, die entsprechende Schutzmaßnahmen für ein Application Security Management liefern. Die Teilnehmer erhalten dabei Einblick in die sieben Phasen des SDL, der einen vollständigen Prozessleitfaden für die Entwicklung sicherer Software zur Verfügung stellt. Die ISO 27034 hingegen bildet ein vollständiges Framework für Unternehmen, um eigene Schutzmaßnahmen für die Entwicklung und den Betrieb von Applikationen zu definieren, betreiben und kontinuierlich zu optimieren.
Während der Veranstaltung können die Teilnehmer Beispiele aus der eigenen Software-Entwicklung einbinden. Anhand dieser beleuchtet Jochen Klein, inwiefern sich der SDL und die ISO 27034 hierauf anwenden lassen und welche Änderungen gegebenenfalls erforderlich sind. Dies versetzt das Publikum in die Lage, das Zusammenspiel der Applikationssicherheit mit den verschiedenen SDL-Modellen praxisnah beurteilen zu können.
Neben den Grundlagen der Application Security und den Praxisbeispielen erfahren die Teilnehmer Details über weitere konkrete Maßnahmen wie zum Beispiel eine Produktrisikoanalyse (Threat Modeling) und die Secure Coding-Standards zur Entwicklung sicherer Software. Ein Systemtest zeigt, wie Security-Schwachstellen effizient gefunden werden können und verschafft einen Überblick über sämtliche rechtlichen und regulatorischen sowie Compliance-Anforderungen an die Applikationen.
Abschließend informiert Jochen Klein über die aktuellen Aussagen der BaFin zum Thema Applikationssicherheit und rundet den rechtlichen Rahmen mit einer Diskussion über die Auswirkungen des kommenden IT-Sicherheitsgesetzes ab.
Weitere Informationen und Anmeldung hier (http://www.carmao.de/weiterbildung/seminare/5/69-ws-appsec)
Zeichenzahl: 3.310
CARMAO Workshop Application Security Softwaresysteme Applikationssicherheit Jochen Klein Applikation Florian Brunner HolisticSec SDL ISO 27034 Produktrisikoanalyse Secure Coding-Standards
http://www.carmao.de
CARMAO GmbH
Rathausstraße 17 65611 Brechen
Pressekontakt
http://www.punctum-pr.de
punctum pr-agentur GmbH
Neuer Zollhof 3 40221 Düsseldorf
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Ulrich Heun
28.09.2020 | Ulrich Heun
CARMAO warnt: Industrie 4.0 braucht mehr Sicherheit
CARMAO warnt: Industrie 4.0 braucht mehr Sicherheit
16.07.2020 | Ulrich Heun
Wenn Virus auf Virus trifft: CARMAO unterstützt Informationssicherheit im Gesundheitswesen
Wenn Virus auf Virus trifft: CARMAO unterstützt Informationssicherheit im Gesundheitswesen
06.07.2020 | Ulrich Heun
CARMAO wird Consulting- und Implementierungspartner für 360inControl® von CISS
CARMAO wird Consulting- und Implementierungspartner für 360inControl® von CISS
01.07.2020 | Ulrich Heun
CARMAO und securiThon kooperieren: Quantitative Risikobewertungen von Infrastrukturen
CARMAO und securiThon kooperieren: Quantitative Risikobewertungen von Infrastrukturen
15.06.2020 | Ulrich Heun
CARMAO bietet neue Security-Awareness-Lernplattform: Online-Training zum Schutz vor Ransomware & Co.
CARMAO bietet neue Security-Awareness-Lernplattform: Online-Training zum Schutz vor Ransomware & Co.
Weitere Artikel in dieser Kategorie
07.10.2026 | International School of IT Security
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
07.10.2026 | Extreme Networks
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
07.10.2026 | Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
07.10.2026 | JetBrains N.V.
CLion: KI-gestütztes Debugging für Embedded-Teams
CLion: KI-gestütztes Debugging für Embedded-Teams
07.10.2026 | Hornetsecurity by Proofpoint
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR

