Im Rahmen eines Forschungsprojektes der Hochschule Niederrhein untersuchten Studenten in enger Kooperation mit der mVISE AG inwieweit es möglich ist, Security Assurence in die agile Softwareentwicklung zu integrieren. Durch die wissenschaftliche Vorgehensweise konnten neue interessante Thesen aufgestellt werden.

Security Assurence findet allgemein Anwendung in traditionell geführten Softwareentwicklungsprojekten. Eine Integration in das agile Umfeld wird allerdings durch deutlich flexiblere Projektphase erschwert. Dieser Problematik nahmen sich Studenten der Hochschule Niederrhein an und untersuchten die Integration von Security Assurence in die agile Softwareentwicklung. Aufgrund der wissenschaftlichen Vorgehensweise konnten Thesen aufgestellt werden, die dabei berücksichtigt werden sollten.
Es konnte festgestellt werden, dass eine Schlüsselaufgabe agiler Security Assurence eine Identifikation von Designtypen und Codeänderungen ist, da diese typisch für Sicherheitsprobleme sind. Des Weiteren konnten vier Ansatzpunkte ermittelt werden, die bei der Integration in das agile Umfeld von Bedeutung sein können. Zum einen sollte auf Kompromisse in den einzelnen agilen Phasen eingegangen werden. Unvermeidbares Assurence sollte mindestens zwei Mal im Entwicklungszyklus Anwendung finden. Gerade kurz vor der Fertigstellung des Produktes ist dies besonders wichtig, um die Sicherheit des Endproduktes zu gewährleisten. Des Weiteren sollten inkrementelle Sicherheitsanforderungen, in Form einer iterativen Sicherheitsarchitektur, umgesetzt werden. Diese bietet neben der Qualitätssicherung Flexibilität und minimiert die Up-Front-Kosten. Auch sollten Sicherheitsanforderungen anhand von User Stories identifiziert werden. Im Zusammenspiel mit „Abuser Stories“ können hierbei Sicherheitsanforderungen an die zu entwickelnde Software gestellt werden. Ein letzter Ansatz ist es, den Grad an Agilität von Sicherheitsanforderungen zu ermitteln. Dabei ist zu beachten, dass sich Anforderungen an die Sicherheit nicht wie funktionale Anforderungen zum Produkt hinzufügen lassen. Weitere Informationen über die Integration eines agilen Security Assurence können Sie dem Whitepaper entnehmen.

Kategorien

Haben Sie Fragen?

Schicken Sie uns einfach eine E-Mail oder rufen Sie uns an.

Ihr Ansprechpartner
Dr. Kevin J. Mobbs,
Head of Marketing & Inside Sales

Telefon
0211 78 17 80-0

Email
service@mvise.de

Haben Sie Fragen?

Schicken Sie uns einfach eine E-Mail oder rufen Sie uns an.

Ihr Ansprechpartner
Dr. Kevin J. Mobbs,
Head of Marketing & Inside Sales

Telefon
0211 78 17 80-0

Email
service@mvise.de

Haben Sie Fragen?
Sie erreichen uns:
Mo - Fr von 9 bis 17 Uhr

service@mvise.de

Düsseldorf (Zentrale)
mVISE AG
Wahlerstraße 2
40472 Düsseldorf

+49 (0)211 781780-0

Frankfurt am Main
mVISE AG
Insterburger Straße 5
60487 Frankfurt am Main

+49 (0)69 707997-52

Hamburg
mVISE AG
Am Sandtorkai 37
20457 Hamburg

+49 (0)211 781780-0

München
mVISE AG
Wilhelm-Wagenfeld-Straße 26
80807 München

+49 (0)89 21 54 39 48-0

Bonn
elastic.io
Rabinstrasse 4
53111 Bonn

+49 (0)228 534442-21

Datenschutz       Impressum
mVISE AG 2020

SALESPHERE

Die Sales Enablement Platform stellt dem Vertriebs-Team den richtigen Content, zur richtigen Zeit, am richtigen Ort bereit – auch offline.

ELASTIC.IO

Unsere Integrationsplattform-as-a-Service. Die „Mehrfachsteckdose” in der Cloud. Schnell, erweiterbar, elastisch.

RIVERSAND

Omnichannel Management leicht gemacht – mit der Product Information Management Lösung von Riversand.

BUILD IT

Abgestimmt auf Ihr Geschäftsmodell bieten unsere Managed Services zuverlässige Unterstützung in den Bereichen IT-Modernisierung, Cloud Computing und IT-Security.

INTEGRATE & ANALYZE IT

Wir heben den Gehalt Ihrer Daten auf eine neue Stufe und zeigen Ihnen, wie Sie durch Datenintegration und Datenvisualisierung die richtigen Entscheidungen für die Zukunft treffen.

COMMERCIALIZE IT

Wir mobilisieren Ihre Daten und vernetzen diese unternehmensweit, damit Sie für alle Geschäftseinheiten die richtigen Entscheidungen treffen können.

BROSCHÜREN

Erfahren Sie mehr über unsere Produkte.

WHITEPAPER

Unsere Erkenntnisse aus verschiedensten Bereichen im Detail.

FALLSTUDIEN / CASE STUDIES

Lassen Sie sich von unseren Arbeiten überzeugen.

WEBINARE

Unser digitales Klassenzimmer.

MISSION UND VISION

Erfahren Sie mehr über uns und wie wir die digitale Revolution vorantreiben wollen.

KARRIERE

Lust auf neue spannende Herausforderungen? Jetzt Teil unseres Teams werden.

MANAGEMENT

Der Blick hinter die Kulissen: Lernen Sie unseren Vorstand und unseren Aufsichtsrat kennen.

STANDORTE

Unsere fünf Standorte in Düsseldorf, Frankfurt, Hamburg, München und Bonn in der Übersicht.

NEWS UND EVENTS

Die aktuellen Veröffentlichungen und Veranstaltungen nach Themengebieten kategorisiert zur Übersicht.

DAS UNTERNEHMEN

Unternehmensdaten, Unternehmenspräsentation und Börsenportrait.

INVESTOR NEWS

Die letzten Meldungen im Überblick.

BERICHTE UND RESEARCH

Geschäftsberichte und Research-Berichte.

DIRECTORS DEALING

Aktiengeschäfte gemäß § 15a WpHG.

ANSPRECHPARTNER

Investor Relations und Stakeholder Management.

FINANZKALENDER

Konferenzen, Events, Hauptversammlungen und Veröffentlichungen.

DIE AKTIE

Gesamtzahl, Grundkapital und mehr.

WANDELANLEIHEN

Informationen zur Ausgabe einer Wandelanleihe.

CORPORATE GOVERNANCE

Code of Conduct und Satzung.