Galileo Computing < openbook > Galileo Computing - Professionelle Bücher. Auch für Einsteiger.
Professionelle Bücher. Auch für Einsteiger.

Inhaltsverzeichnis
Geleitwort
Vorwort
1 Hello iPhone
2 Grundlagen
3 Views und Viewcontroller
4 Alles unter Kontrolle
5 Daten, Tabellen und Controller
6 Models, Layer, Animationen
7 Programmieren, aber sicher
8 Datenserialisierung und Internetzugriff
9 Jahrmarkt der Nützlichkeiten
A Sicherer Entwicklungszyklus
Stichwort

Download:
- ZIP, ca. 49,9 MB
Buch bestellen
Ihre Meinung?

Spacer
Apps programmieren für iPhone und iPad von Klaus M. Rodewig, Clemens Wagner
Das umfassende Handbuch
Buch: Apps programmieren für iPhone und iPad

Apps programmieren für iPhone und iPad
Galileo Computing
1000 S., geb., mit DVD
39,90 Euro, ISBN 978-3-8362-1915-0
Pfeil Sicherer Entwicklungszyklus
Pfeil A.1 Awareness
Pfeil A.2 Umgebung
Pfeil A.3 Training
Pfeil A.4 Dokumentation
Pfeil A.5 Requirements
Pfeil A.6 Design
Pfeil A.7 Implementierung
Pfeil A.8 Security-Testing
Pfeil A.9 Deployment
Pfeil A.10 Security Response
Pfeil A.11 Sicherheitsmetriken
Pfeil A.12 Abschließende Bemerkung

Galileo Computing - Zum Seitenanfang

A.2 UmgebungZur nächsten Überschrift

Objective: Die für die Software-Entwicklung verwendete IT-Infrastruktur muss geeignet sein, um Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität des Quellcodes und der Dokumentation sicherstellen zu können.

Control 2.1: Sicherheit der Ausstattung

Alle für den Entwicklungsprozess verwendeten IT-Systeme sollten sicher, gehärtet, gepatcht und vom Produktionsnetz und der Internetkommunikation getrennt sein.

Control 2.2: Sicherheit des Quelltextes

Der Quelltext sollte gesichert und gegen Manipulation geschützt sein.

Control 2.3: Bugtracking

Es sollte ein Bugtracking-System in Gebrauch sein, das projektbezogen die explizite Markierung und Nachverfolgung von sicherheitsrelevanten Fehlern ermöglicht.

Control 2.4: Physische Sicherheit

Alle Räumlichkeiten, die zur Software-Entwicklung genutzt werden, sollten so geschützt sein, dass sich Unbefugte keinen Zutritt verschaffen können.

Control 2.5: Clean Desk Policy

Quelltext, Dokumentationen, Architekturpläne, Konzepte und andere Informationen aus dem Entwicklungsprozess sollten grundsätzlich nur zum Gebrauch verwendet und bei Dienstschluss weggeschlossen werden.

Control 2.6: Verschlüsselte Kommunikation

Die Übermittlung sensibler Informationen (Quelltext, Zugangsdaten etc.) sollte grundsätzlich verschlüsselt erfolgen.

Control 2.7: Schutz mobiler Geräte

Für die Entwicklung relevante mobile Geräte sollten gegen unbefugten Zugriff gesichert und mit Verschlüsselungssoftware gegen den Zugriff auf die Datenträger geschützt werden.

Control 2.8: Entsorgung von Altgeräten

Bei der Entsorgung von Altgeräten, die Bestandteil des Software-Entwicklungsprozesses waren, sollten alle Datenträger entweder physisch zerstört oder durch mehrfaches Überschreiben gelöscht werden.

Control 2.9: Aufteilung von Systemen

Entwicklungs-, Test- und Produktionssystem sollten getrennt sein, um das Risiko unbefugten Zugriffs zu minimieren.

Control 2.10: Erzeugen von Testdaten

Testdaten mit sensiblen oder personenbezogenen Informationen dürfen nicht aus Produktionsdaten erzeugt werden bzw. müssen vor ihrer Verwendung ausreichend anonymisiert werden.

Control 2.11: Zugriff auf Quelltext

Der Zugriff auf Quelltext sollte so reglementiert sein, dass jeder Entwickler nur das für ihn relevante Modul einsehen und verändern kann (Need to know). Der Zugriff auf den Quelltext sollte protokolliert werden.

Control 2.12: Versionsverwaltung

Ein System zur Versionsverwaltung (SCM) sollte verwendet werden.

Control 2.13: Backup

Alle für den Entwicklungsprozess relevanten Daten, insbesondere der Quelltext, sollten regelmäßig auf externe Medien gesichert werden. Diese Medien müssen gegen unbefugten Zugriff geschützt und störfallsicher dezentral aufbewahrt werden. Es muss eine regelmäßige Überprüfung der Backup-Daten stattfinden, um deren Brauchbarkeit für die Wiederherstellung sicherzustellen.



Ihr Kommentar

Wie hat Ihnen das <openbook> gefallen? Wir freuen uns immer über Ihre freundlichen und kritischen Rückmeldungen.







<< zurück
  Zum Katalog
Zum Katalog: Apps programmieren für iPhone und iPad

Apps programmieren für iPhone und iPad
Jetzt bestellen


 Ihre Meinung?
Wie hat Ihnen das <openbook> gefallen?
Ihre Meinung

 Buchempfehlungen
Zum Katalog: Einstieg in Objective-C 2.0 und Cocoa





 Einstieg in
 Objective-C 2.0
 und Cocoa


Zum Katalog: Apps entwickeln für iPhone und iPad - Videotraining






 Apps entwickeln für
 iPhone und iPad -
 Videotraining


Zum Katalog: Apps mit HTML5 und CSS3






 Apps mit HTML5
 und CSS3


Zum Katalog: iPhone- und iPad-Apps entwickeln






 iPhone- und
 iPad-Apps entwickeln


Zum Katalog: Android 4






 Android 4


Zum Katalog: Android-Apps entwickeln - Videotraining






 Android-Apps
 entwickeln -
 Videotraining


Zum Katalog: Windows Store Apps mit XAML und C#






 Windows Store Apps
 mit XAML und C#


 Shopping
Versandkostenfrei bestellen in Deutschland und Österreich
InfoInfo





Copyright © Galileo Press 2013
Für Ihren privaten Gebrauch dürfen Sie die Online-Version natürlich ausdrucken. Ansonsten unterliegt das <openbook> denselben Bestimmungen, wie die gebundene Ausgabe: Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt. Alle Rechte vorbehalten einschließlich der Vervielfältigung, Übersetzung, Mikroverfilmung sowie Einspeicherung und Verarbeitung in elektronischen Systemen.


[Galileo Computing]

Galileo Press, Rheinwerkallee 4, 53227 Bonn, Tel.: 0228.42150.0, Fax 0228.42150.77, info@galileo-press.de