Zurück zum Glossary

Prozessmodell

Sicherer Softwareentwicklungslebenszyklus (SSDLC)

Integration von Sicherheitsanforderungen und -aktivitäten in alle Phasen von Entwurf, Entwicklung, Test, Bereitstellung und Wartung von Software.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-ssdlc

Definition

Der sichere Softwareentwicklungslebenszyklus (SSDLC) ist ein Prozessmodell, das Sicherheitsanforderungen in alle Phasen von Softwareentwurf, Entwicklung, Test, Bereitstellung und Wartung integriert.

Einfach erklärt

Sicherheit wird während der gesamten Softwareentwicklung und nicht erst kurz vor der Bereitstellung berücksichtigt.

Warum es wichtig ist

Die frühe Erkennung von Sicherheitsproblemen senkt Behebungskosten und das Risiko von Schwachstellen im Produktivbetrieb.

Begriffliche Abgrenzung

SSDLC ersetzt den üblichen Softwareentwicklungslebenszyklus nicht. Es erweitert ihn um Sicherheitsaktivitäten.

Praktische Perspektive

Je früher Sicherheit in die Softwareentwicklung einbezogen wird, desto leichter lässt sich ein angemessenes Schutzniveau aufrechterhalten.

Verwandte Begriffe