Welche Trends und Tools hält das Jahr 2021 für Entwickler bereit? (Bild: iXimus)

Tools und Trends für Software-Entwickler

Der Trend hin zu Container-Umgebungen und Microservices ist ungebrochen. Gleichzeitig spielen „as-a-Service“-Lösungen, Blockchain sowie Künstliche Intelligenz eine immer wichtigere Rolle. Daher benötigen die Entwickler auch die dazu passenden Tools.

Weiterlesen

Anbieter zum Thema

Die meisten vernetzten Geräte bieten in der Regeln nur zwischen einem oder drei Sicherheitslevel. Laut Microsoft gibt es allerdings sieben Eigenschaften, die ein hochgradig sicheres und vernetztes Gerät erfüllen muss. (Bild: Clipdealer)

Sieben Eigenschaften hochsicherer Geräte

In den nächsten zehn Jahren werden mehrere Milliarden Geräte mit Netzanbindung in Betrieb gehen. Die gute Nachricht ist, dass Endanwender und Unternehmen erkannt haben, wie wichtig ein umfassender Geräteschutz hier ist. Die schlechte Nachricht ist, dass vielen Stakeholdern nicht bewusst ist, dass von jedem IoT-Gerät ein Höchstmaß an Sicherheit gefordert werden muss. Microsoft hat sieben Grundeigenschaften identifiziert, die ein hochsicheres Gerät besitzen muss.

Weiterlesen
Vordergründig ein normaler Online-Shop: der OWASP Juice Shop. (Bild: Lang / OWASP)

OWASP Juice Shop lädt zum Hacken ein

„Was für ein Saftladen“, möchte man sich denken: Der OWASP Juice Shop ist eine Plattform mit Sicherheitslücken – jeder Menge davon. Als Entwickler oder IT-Security-Experte sollte man ihn definitiv installieren.

Weiterlesen

Bildergalerien

Beim DevSecOps-Ansatz liegt die Sicherheit in der Verantwortung aller Teammitglieder und wird gleichzeitig in allen Phasen und Entwicklungen mitgedacht. (Bild: gemeinfrei)

So klappt eine reibungslose DevSecOps-Einführung

Die Abwehr von intelligenter Malware oder raffinierten Phishing-Angriffen, das sichere Auslagern von Assets in die Cloud sowie das Einhalten von immer komplexeren Daten­schutz­richtlinien erfordert von Unternehmen eine nachhaltige Sicherheitsstrategie. Diese muss unternehmensweit adaptiert werden und möglichst alle Schwachstellen abdecken. Die Umsetzung eines DevSecOps-Ansatzes kann dies unterstützen.

Weiterlesen
Security-Trainings für Entwickler sollen die Liebe zur sicheren Codierung fördern und nicht mit bürokratischen „Tick-the-Box“-Übungen demotivieren. (Bild: gemeinfrei)

Statisches vs. dynamisches Security-Training für Entwickler

Man könnte denken, „Cybersecurity Compliance“ liegt seit Jahren im Trend mit seinen unzähligen Artikeln, Initiativen und Ausschüssen, in denen diskutiert wird, wie die Welt am besten gegen das gewaltige Multi-Bedrohungs-Biest, die Cyberkriminalität vorgehen soll. Speziell bei der Software-Sicherheit haben Unternehmen aber noch viel zu tun.

Weiterlesen