
Basiswissen Sichere Software
Aus- und Weiterbildung zum ISSECO Certified Professional for Secure Software Engineering
Sachar Paulus(Author)
dpunkt (Publisher)
1st Edition
Published on 25. July 2011
Book
Hardback
XIV, 286 pages
978-3-89864-726-7 (ISBN)
Description
Sichere Software zeichnet sich dadurch aus, dass sie jedem möglichen Angriff standhalten können muss. Jeder Beteiligte im Softwareentwicklungsprozess sollte bewusst auf die Schaffung dieser Eigenschaft einer Software hinarbeiten, denn sie stellt sich leider selten »automatisch« ein.
Dieses Buch vermittelt, welche Aspekte es dabei zu berücksichtigen gilt, wie man also einen möglichst hohen Grad an Sicherheit bei einer zu entwickelnden Software erreichen kann. Dabei werden alle wichtigen Bereiche der Softwareentwicklung angesprochen und aufgezeigt, was jeweils für Sicherheit getan werden kann - und muss.
Aus dem Inhalt:
- Die Sicht des Kunden und des Angreifers
- Methodologien für sichere Software
- Sicherheitsanforderungen
- Bedrohungsmodellierung
- Sicherer Softwareentwurf
- Sicheres Programmieren
- Software auf Sicherheit testen
- Sichere Auslieferung und Einrichtung
- Umgang mit Schwachstellen
- Metriken für Sicherheit
- Codeschutz
Das Buch deckt den Lehrplan zum »CPSSE« (Certified Professional for Secure Software Engineering) nach ISSECO-Standard (International Secure Software Engineering Council) ab und eignet sich zum Selbststudium sowie als Begleitliteratur zu Schulungen. Im Anhang befinden sich u.a. Testfragen sowie ein umfangreiches Glossar mit Übersetzungen der englischen Begriffe aus dem ISSECO-Syllabus.
Ergänzende Informationen zu ISSECO und CPSSE finden sich unter: http://www.isseco.org.
More details
Language
German
Place of publication
Heidelberg
Germany
Target group
IT-Sicherheitsverantwortliche
- Softwareentwickler
- Softwaretester
- Qualitätsverantwortliche
- Projektleiter
- Requirements Engineers
Product notice
sewn/stitched
Paper over boards
Dimensions
Height: 24 cm
Width: 16.5 cm
ISBN-13
978-3-89864-726-7 (9783898647267)
Schweitzer Classification
Person
Sachar Paulus ist Professor für Wirtschaftsinformatik, insbesondere Unternehmenssicherheit und Risikomanagement, an der Fachhochschule Brandenburg, Inhaber der Unternehmensberatung für Sicherheit »paulus.consult« und Senior Analyst bei KuppingerCole. Von 2000 bis 2008 war er bei SAP in verschiedenen Leitungsfunktionen zu Sicherheit tätig, u.a. als Leiter der Konzernsicherheit und Leiter der Produktsicherheit, und vertrat SAP als Vorstandsmitglied in den beiden Vereinen »Deutschland Sicher im Netz« und »TeleTrusT«. Weiter war er Mitglied der ständigen Interessenvertretung der ENISA (Europäische Netzwerk- und Informationssicherheitsagentur) und des Forschungsbeirats »RISEPTIS« für Vertrauen und Sicherheit im Future Internet der Europäischen Kommission. Er engagiert sich für sichere Softwareentwicklung und ist Gründer und Präsident des ISSECO e.V.