Security by Design
Kurz: Security by Design bedeutet, Sicherheit von Anfang an in den Entwurf eines Systems einzubauen, statt sie später nachzurüsten.
Genauer: Sicherheitslücken, die in der Architektur stecken, sind später teuer und schwer zu beheben. Wer schon beim Planen mitdenkt, spart Aufwand und Risiko.
Im Detail
Grundprinzipien
- Minimale Rechte (Least Privilege): Jede Person und jeder Dienst bekommt nur, was er braucht.
- Defense in Depth: mehrere Schutzschichten, sodass eine einzelne Lücke nicht reicht.
- Kleine Angriffsfläche: Was nicht da ist, kann nicht angegriffen werden. Nicht benötigte Funktionen weglassen.
- Sicher scheitern (Fail Secure): Im Fehlerfall wird Zugriff verweigert, nicht erlaubt.
- Datensparsamkeit: Daten, die man nicht speichert, kann niemand stehlen.
- Offene Verfahren: Bewährte Verschlüsselung nutzen, nichts Eigenes erfinden.
Vorgehen
- Bedrohungsmodellierung: Früh fragen, wer was angreifen könnte (z. B. mit dem STRIDE-Schema).
- Sicherheit in jeder Phase: Anforderungen, Code-Reviews, Tests, automatische Prüfungen und Updates.
- Schulung der Entwickler.
Ergänzend: Security by Default. Für Web-Anwendungen siehe IT-Sicherheit in der Webentwicklung. Rechtlich gefordert u. a. vom Cyber Resilience Act.
Siehe auch: IT-Sicherheit, Systemarchitektur