Wann sind Unternehmen auf der sicheren Seite, wenn es um die Entwicklung von digitalen Produkten geht?
In dieser Episode spricht unser Host mit Jasmin Mair, Global Product Security Managerin bei Leica Microsystems, über die Bedeutung von Offenheit und Transparenz in der Sicherheitsbranche. Sie beleuchten, warum es so wichtig ist, Vorfälle transparent zu machen, und wie verantwortungsbewusste Offenlegung ("responsible disclosure") Unternehmen dabei unterstützt, sich besser zu schützen.
Außerdem geht es um den Secure Software Development Life Cycle (SDLC) und Konzepte wie Shift Left und Secure by Design. Was bedeutet es, wenn Penetrationstests frühzeitig – also nach links – in den Entwicklungsprozess integriert werden? Und welche Vorteile bringt das mit sich?
Ein weiterer spannender Aspekt: Threat Modeling. Oft als rein technische Entwickleraufgabe gesehen, wird in dieser Folge diskutiert, wie auch andere Abteilungen, wie z.B. der Vertrieb, in den Prozess eingebunden werden können – und warum es so einen Spaß machen kann, in die Rolle des Angreifenden zu schlüpfen und zu überlegen: Was könnte der Angreifer tun (wollen)?
Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter [email protected]
Hier geht’s zur Registrierung für die Human Firewall Conference: https://humanfirewallconference.com/