Definition
Der sichere Softwareentwicklungslebenszyklus (SSDLC) ist ein Prozessmodell, das Sicherheitsanforderungen in alle Phasen von Softwareentwurf, Entwicklung, Test, Bereitstellung und Wartung integriert.
Einfach erklärt
Sicherheit wird während der gesamten Softwareentwicklung und nicht erst kurz vor der Bereitstellung berücksichtigt.
Warum es wichtig ist
Die frühe Erkennung von Sicherheitsproblemen senkt Behebungskosten und das Risiko von Schwachstellen im Produktivbetrieb.
Begriffliche Abgrenzung
SSDLC ersetzt den üblichen Softwareentwicklungslebenszyklus nicht. Es erweitert ihn um Sicherheitsaktivitäten.
Praktische Perspektive
Je früher Sicherheit in die Softwareentwicklung einbezogen wird, desto leichter lässt sich ein angemessenes Schutzniveau aufrechterhalten.