Buffl

Altklausuren

KP
by Ketan P.

Beschreiben Sie grob den Secure Development Life-Cycle (SDLC) und diskutieren Sie die Aussage „Der Aufwand von Threat Modeling im Entwicklungsprozess ist zu hoch“. Geben Sie jeweils 2 Argumente für und gegen diese Aussage an und schließen mit einer begründeten Meinung

  1. SDLC:

    SDLC ist ein Framework zur Erstellung von hochwertigen qualitativen Software und zielt darauf ab, Sicherheitsapekte von Beginn bis Ende in die Entwicklung zu integrieren, um potenzielle Sicherheitslücken zu vermindern.

    1. Training:

    Mitarbeiterschulung für Sicherheitsaspekte

    2. Requirements:

    Sicherheitsanforderungen, Buf Bars- & Quality Gates festlegen

    3. Design:

    Design-Anforderungen anhand Sicherheitsanforderungen

    4. Implemetation:

    Umsetzung von vertrauliche & unsichere Features, Werkzeuge

    5. Verfification:

    Laufzeitanalyse d. Software + Fuzzing Test (System auf fehlerhafte Daten getestet)

    6. Release:

    Letzte Kontrolle + Veröffentlichung (Vorfallreaktionsplan)

    7. Response:

    Vorfallreaktionsplan kontrollieren & umsetzen


    Vorteile:

    1. Besseres Sicherheitsverständnis durch Schulung: Mitarbeiter entwickeln ein verbessertes Bewusstsein für Sicherheit durch Schulungen.

    2. Sichere Systeme: Der Fokus auf Sicherheit während der Entwicklung soll sicherstellen, dass die Software weniger anfällig für Sicherheitslücken ist.

    Nachteile:

    1. Hohe Anfangsinvestition: Die Einführung von Threat Modeling erfordert anfängliche finanzielle Investitionen für Schulung, Werkzeuge und Ressourcen.

    2. Längere Entwicklungsdauer: Die Integration von Threat Modeling kann zu einer längeren Entwicklungszeit führen, da Sicherheitsaspekte gründlicher überprüft werden.

    Meinung:

    Der Aufwand für Threat Modeling ist gerechtfertigt, besonders bei Systemen mit vertraulichen Daten, um finanzielle, vertrauensbezogene und imagebezogene Schäden zu vermeiden. Die anfänglichen Kosten führen zu einem verbesserten Sicherheitsverständnis, sicheren Systemen und langfristigen Vorteilen.



Author

Ketan P.

Information

Last changed