Application Security
Auch bekannt als:Anwendungssicherheit · AppSec
Application Security: Schützt Software während Entwicklung, Betrieb und Wartung vor SchwachstellenVulnerabilityTechnische oder organisatorische Schwäche, die von einer Bedrohung ausgenutzt werden kann.. Der Begriff betrifft die Sicherheit von Anwendungen, SchnittstellenInterfaceDefinierte Grenze, über die Systeme, Komponenten oder Benutzer Daten und Befehle austauschen. oder EntwicklungsprozessenDevelopment ProcessOrganisierter Ablauf zum Entwerfen, Implementieren, Testen, Ausliefern und Warten von Software.. Relevante Maßnahmen reichen von sicherem DesignSecure DesignGestaltung von Systemen, bei der Sicherheitsvorgaben und Vertrauensgrenzen vor der Implementierung berücksichtigt werden. und Tests bis zu LaufzeitschutzRuntime ProtectionSicherheitskontrollen, die eine Anwendung oder einen Workload während der Ausführung überwachen oder einschränken. und schneller FehlerbehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration..
Funktionsweise und Einordnung
Application Security ist ein Baustein der Sicherheitsarchitektur und muss im jeweiligen System- und Geschäftskontext verstanden werden. Maßgeblich sind das verfolgte Schutzziel, die betroffenen Vertrauensgrenzen, notwendige Voraussetzungen und die Wechselwirkung mit anderen Kontrollen. Eine isolierte Definition reicht für die Anwendung daher nicht aus.
Bedeutung in der Praxis
Für eine belastbare Umsetzung werden Verantwortlichkeiten, Konfiguration, Datenquellen und überprüfbare Erfolgskriterien festgelegt. Annahmen und Ausnahmen sollten dokumentiert und Änderungen kontrolliert werden. Regelmäßige Tests zeigen, ob der Begriff in der konkreten Umgebung tatsächlich zur Risikoreduktion beiträgt oder lediglich formal berücksichtigt wurde.
Verwandte Begriffe
- Offenes Projekt für AnwendungssicherheitOpen Web Application Security ProjectGemeinnützige Gemeinschaft mit Standards, Werkzeugen und Wissenssammlungen zur Anwendungssicherheit.: Gemeinnützige Gemeinschaft mit Standards, Werkzeugen und Wissenssammlungen zur Anwendungssicherheit.
- Dynamischer AnwendungssicherheitstestDynamic Application Security TestingPrüft eine laufende Anwendung von außen auf ausnutzbare Schwachstellen.: Prüft eine laufende Anwendung von außen auf ausnutzbare Schwachstellen.
- Sicherheitstest mobiler AnwendungenMobile Application Security TestingPrüfung mobiler Apps, ihrer Kommunikation und Backend-Schnittstellen auf Schwachstellen.: Prüfung mobiler Apps, ihrer Kommunikation und Backend-Schnittstellen auf Schwachstellen.
- Sichere SoftwareentwicklungSecure CodingProgrammierpraktiken zur Vermeidung typischer Schwachstellen und Fehlkonfigurationen.: Programmierpraktiken zur Vermeidung typischer Schwachstellen und Fehlkonfigurationen.