Das secologic Projekt im Kurzüberblick - Stand Sept

Slides:



Advertisements
Ähnliche Präsentationen
SQL Injection – Funktionsweise und Gegenmaßnahmen
Advertisements

Warum WordPress Sicherung?
ENTITLE Jana Sommeregger Folie 1 EU-Projekt ENTITLE Vorstellung Graz,
ZfS Aachen: Kompetenzen und Dienstleistungen für Mittelstand und Lehre.
:33 Architektur Moderner Internet Applikationen – Prolog Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
Sicherheit als Geschäftsmodell
Die 20 beliebtesten Versäumnisse hinsichtlich Sicherheit in der Softwareentwicklung EUROSEC GmbH Chiffriertechnik & Sicherheit Tel: / 60850,
Die Selbstbewertung – Ablauf im Betrieb
Der Arbeitskreis Flexible service- und prozessorientierte Informationssysteme Universität Innsbruck, 28. Juli 2008.
1© The Delos Partnership 2006 January 2006 LEAN ENTERPRISE Implementierungsworkshop.
Nach: A. Beiderwieden: Projektmanagement
Entwurf und prototypische Realisierung eines homogenen Konfigurationsdatenspeichers Autor:Simeon Ludwig Referent:Prof. Dr. Urs Andelfinger Koreferent:Prof.
Erschließen von semantischen Referenzen mit Ontology-Reasoning-Werkzeugen Das Ziel dieser Masterarbeit war die Erweiterung des ORBI Systems um ein Inferenz-System.
Schulung der Mitarbeiter
Prozessmodelle als Teil des Management-Prozesses
Universität Stuttgart Institut für Kernenergetik und Energiesysteme Agile Software Entwicklung mit dem RUP Agile Softwareentwicklung Best Practice bei.
Universität Stuttgart Institut für Kernenergetik und Energiesysteme MuSofT LE 3.1-4V - Modell Überblick V-Modell Regelungen, die die Gesamtheit aller Aktivitäten,
WIRTSCHAFTSINFORMATIK Westfälische Wilhelms-Universität Münster WIRTSCHAFTS INFORMATIK Seminar Software Agenten Agenten als Informationsfilter Referent.
München, Erfolgs- und Misserfolgsfaktoren für Projekte
Vortrag 11: Reengineering - Refactoring
Software Risk Evaluation Method (SRE)
Online-Börse für regionale Kooperation Schule - Wirtschaft Juni 2004Wirtschaft im Dialog im Bildungswerk der Bayerischen Wirtschaft e.V.; Pia Schwarz Online-Börse.
Workshop: Qualifizierung für Groupware 7. September 1999 Dortmund Herzlich willkommen zum.
IBMI - Medis Kick-Off Meeting ByMedConnect - ProRec Neuherberg,
Wizards & Builders GmbH Übersicht Schulung Übersicht über Schulung für Entwickler unter Microsoft Visual FoxPro.
Ausbildungsinhalte für „Fachinformatiker Anwendungsentwicklung“
Die Bank von morgen - eine neue Welt für IT und Kunden? 23. Oktober 2001.
Grundschutztools
Softing presentationSlide 1 Softing - ein kurzer Überblick Softing - ein kurzer Überblick.
Anpassung des RUP an ein konkretes Projekt - 1
Software Engineering WS 2009
Prof. Dr. Gerhard Schmidt pres. by H.-J. Steffens Software Engineering SS 2009Folie 1 Weitere Vorgehensmodelle Der Rational Unified Process RUP –bei IBM.
Prof. Dr. Gerhard Schmidt pres. by H.-J. Steffens Software Engineering WS 2006 / 2007Folie 1 Agile Vorgehensweisen Hintergrund –in den letzten Jahren hat.
Bildung und Weiterbildung –
CAF Regional Benchlearning Project
Schulhomepage mit SNETS
Projektvorgehen.
November digital tender ist die durchgängige, plattformunabhängige Online- Abwicklung von Ausschreibungen...
E-Learning in Theorie & Praxis
Andreas Pichler IT-Consulting
Vorgehen bei der Entwicklung mobiler Lösungen
Content Management ist ein Prozess und umfasst die Erstellung, Verwaltung und kontrollierte Veröffentlichung von Inhalten. Content-Management- Systeme.
IT-Projektmanagement SS 2013 Prof. Dr. Herrad Schmidt
- 1 Förderprogramm eTEN Call Mai bis 10. September 2003.
Eidgenössisches Finanzdepartement EFD Eidgenössische Finanzverwaltung EFV Vorhaben E-Rechnung Review-Unterstützung durch ffO EFV.
Entwicklungspartnerschaft Allgäu-Oberland Entwicklungspartnerschaft Allgäu-Oberland Vernetzungsaktivitäten der EP-AO Aktueller Stand: Herbst 2003.
NaSch-Community- Netzwerk für Nachhaltige Schülerfirmen.
EScience eScience ist die globale Zusammenarbeit in Schlüsselgebieten der Forschung und die nächste Generation Werkzeuge, um diese Art von Forschung zu.
Aforms2web solutions & services GmbH - a company of ANECON and forms2web Kurzbericht für E-GovExperts Arbeitsgruppe Präsentation und Standarddaten ehemals.
Comparex Services Applications & Products
ICT-Projektmanagement & OE Magisterstudium Wirtschaftsinformatik
Software-Qualitätssicherung UE h Inst. f. Softwaretechnik und Interaktive Systeme Anrechenbarkeit: Bakk. 526 Wirtschaftsinformatik KfK Software.
Wirtschaftsforum, 12. Oktober 2004 Die Technologieinitiative XML Condat AG Die Condat AG ist ein Software- und Systemhaus, das die Geschäftsprozesse seiner.
SiG Vorgehensmodell und Schwerpunkte für den Finance-Bereich Version 0.1 Dienstag, , Achat Plaza Hotel in Offenbach Workshop Identity.
MBE MarketingBeratung Dr. Eggers Wirtschaftsstandort Alzey Ergebnisse einer Befragung der ortsansässigen Unternehmer im Auftrag der Stadt Alzey Februar2004.
Setup – Frühwarnsystem im Service – Ein Cookbook Dr. Helmut Steigele.
Edicos 2006 Seite Kurzpräsentation edicos webservices Wir optimieren Geschäfts- und Informationsprozesse durch webbasierte Technologien.
Management-Tools Forderungen der zugrunde liegenden Zertifizierungsrichtlinien Zur Information und zur Überprüfung des Erfüllungsgrads der Ihrem Management.
Projektübersicht gefördert durch
Informationen zum Stand des Projektes. Projektplanung Zeit- und Personalplanung Planung Datenerhebung Theoretische Grundlagenarbeit für Kategorienbildung,
„Kein Unternehmen besitzt so viel Zeit und Mittel zum Lernen aus eigenen Fehlern” James Harrington.
Best Practices der sicheren Programmierung mit.NET Andrea Janes.
Vorstellung des Arbeitskreises
Contingency Planning Arbeitsdossier
Datenbanken im Web 1.
XML Die “E-Lance Economy” oder die “Digital Economy” stellt neue Anforderungen an Funktionalität im Netz. XML wurde vom World Wide Web Consortium (W3C)
made by Aberer, Spiegel & Tschegg
Agile Performance Tools & Information Systems -Ticket-System und Multi-Projektmanagement mit Andreas Haaken Systems Engineer Information Architect.
Seminararbeit Release Management von Web-Systemen Minh Tran Lehrstuhl für Software Engineering RWTH Aachen
 Präsentation transkript:

Das secologic Projekt im Kurzüberblick - Stand Sept Das secologic Projekt im Kurzüberblick - Stand Sept. 2005 - EUROSEC GmbH Chiffriertechnik & Sicherheit Autor: Dr. Thilo Zieschang, EUROSEC Tel: 06173 / 60850, www.eurosec.com © EUROSEC GmbH Chiffriertechnik & Sicherheit, 2005

secologic Projekt Projektgegenstand: Methoden und Werkzeuge zur Entwicklung Sicherer Software Konsortialpartner: SAP Commerzbank Universität Hamburg EUROSEC Laufzeit: 2005 und 2006 Gefördert vom Bundesministerium für Wirtschaft

Problembeschreibung Die überwiegende Mehrzahl auftretender IT-Sicherheitsprobleme beruht auf zwei Grundproblemen: fehlerhafte Konfiguration einerseits, und fehlerhafte Programmierung andererseits. Bisherige, in Forschungseinrichtungen entwickelte Methodiken und Lösungsansätze zur Vermeidung von Sicherheitsproblemen in der Softwareentwicklung konnten sich in der Praxis nicht ausreichend durchsetzen.

Fehlende Lösungen und dringender Handlungsbedarf Wenngleich es mittlerweile hochentwickelte, ausgezeichnete Software Engineering Methoden und CASE Tools gibt, auch zur Unterstützung bzw. Lösung von Sicherheitsfragen, entsprechen deren Zielsetzung und typisches Anwendungsprofil nicht immer den Praxisanforderungen.   ===> Hieraus ergibt sich aktueller Handlungsbedarf, zur Wahrung der Interessen der betroffenen Softwarehersteller sowie ihrer Kunden und Anwender. ==> Erarbeitung, Erprobung und Nutzbarmachung von Methoden und Werkzeugen, die den Praxis-Anforderungen entsprechen, sind Ziel des secologic Projekts.

Art der angestrebten Resultate Best Practice Beschreibungen Fachartikel und technische Analysen Checklisten zur Überprüfung durch Reviewer Software-Komponenten z.B. für Input Validation Schulungskonzepte und -unterlagen Web Tools (Questionnaires) zur Selbst-Evaluation exemplarisch nach den entworfenen Regeln erstellte Anwendungssoftware Case Studies mittels Sicherheitsanalyse vorhandener Software, inklusive Code Reviews

Arbeitspakete (Auswahl) Anforderungen an Skriptsprachen und PlugIns in Web-Applikationen Design- und Architektur-Empfehlungen für die Planung neuer Anwendungsprogramme Erstellung generischer Input Validation Prozeduren (Software Tools) Buffer Overflow Detection / Prevention Formulierung einer Methodik zum Application Security Testing Erarbeitung eines Schulungsplans für Softwareentwickler Gezielte Öffentlichkeitsarbeit

Publikation & Nutzen für die Öffentlichkeit angemessene Sicherheit ist immer auch Wettbewerbsvorteil und Marketingargument daher sollen möglichst viele Resultate publiziert werden geplant sind: Publikationen, Schulungen, Kongresse, Software Tools, u.v.m. Flankierung entsprechender BSI-Aktivitäten: Grundschutzhandbuch-Baustein „Systementwicklung“, ergänzt durch unsere Richtlinien-Dokumente

Aktueller Stand des secologic Projektes (Gesamtsicht)

Aktuelle Arbeiten und Ergebnisse (Stand Sept. 2005) „Sicher Programmieren in Java“ (Status: Reviewvorlage) „Java Script und Cross-Site Scripting“ (Status: Reviewvorlage) „Sicher Programmieren in C/C++“(Status: Reviewvorlage) „Session Management in Webapplikationen“ (Status: in Arbeit) „Befragung (Status- und Bedarfsanalyse)“ (Status: in Arbeit) interner Webbereich für Konsortialpartner (Status: fertig) „Projektwebseite www.secologic.org“ (Status: fertig) „Erstellung von Testleitfäden“ „Vorbereitung secologic Kongress“ (Status: in Arbeit) „Vorbereitung 1.Tagung des offenen Arbeitskreises“ (Status: in Arbeit) Mitarbeit BSI Grundschutztag (2 Vorträge der EUROSEC) (Status: fertig)

Nächste Termine und Treffen BSI Grundschutztag mit Vorstellung des Bausteins Sichere Systememtwicklung, 21.09.05 1.secologic Arbeitskreis für interessierte Unternehmen, Oktober 2005, Steigenberger Hotel, Frankfurt 1.secologic InfoDay, 22. November 2005, Steigenberger Hotel, Frankfurt Fachseminar „Sichere Anwendungsentwicklung“, 23. November 2005, Steigenberger Hotel, Frankfurt Weitere Arbeitskreis-Meetings?