EMZETT.
Login

Security by Design

Kurz: Security by Design bedeutet, Sicherheit von Anfang an in den Entwurf eines Systems einzubauen, statt sie später nachzurüsten.

Genauer: Sicherheitslücken, die in der Architektur stecken, sind später teuer und schwer zu beheben. Wer schon beim Planen mitdenkt, spart Aufwand und Risiko.

Im Detail

Grundprinzipien

  • Minimale Rechte (Least Privilege): Jede Person und jeder Dienst bekommt nur, was er braucht.
  • Defense in Depth: mehrere Schutzschichten, sodass eine einzelne Lücke nicht reicht.
  • Kleine Angriffsfläche: Was nicht da ist, kann nicht angegriffen werden. Nicht benötigte Funktionen weglassen.
  • Sicher scheitern (Fail Secure): Im Fehlerfall wird Zugriff verweigert, nicht erlaubt.
  • Datensparsamkeit: Daten, die man nicht speichert, kann niemand stehlen.
  • Offene Verfahren: Bewährte Verschlüsselung nutzen, nichts Eigenes erfinden.

Vorgehen

  • Bedrohungsmodellierung: Früh fragen, wer was angreifen könnte (z. B. mit dem STRIDE-Schema).
  • Sicherheit in jeder Phase: Anforderungen, Code-Reviews, Tests, automatische Prüfungen und Updates.
  • Schulung der Entwickler.

Ergänzend: Security by Default. Für Web-Anwendungen siehe IT-Sicherheit in der Webentwicklung. Rechtlich gefordert u. a. vom Cyber Resilience Act.

Siehe auch: IT-Sicherheit, Systemarchitektur