<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Germany%2FProjekte%2FTop_10-2017_N%C3%A4chste_Schritte_f%C3%BCr_Software-Entwickler</id>
		<title>Germany/Projekte/Top 10-2017 Nächste Schritte für Software-Entwickler - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Germany%2FProjekte%2FTop_10-2017_N%C3%A4chste_Schritte_f%C3%BCr_Software-Entwickler"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_N%C3%A4chste_Schritte_f%C3%BCr_Software-Entwickler&amp;action=history"/>
		<updated>2026-05-01T17:38:28Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_N%C3%A4chste_Schritte_f%C3%BCr_Software-Entwickler&amp;diff=246141&amp;oldid=prev</id>
		<title>T.Gigler: Created Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Projekte/Top_10-2017_N%C3%A4chste_Schritte_f%C3%BCr_Software-Entwickler&amp;diff=246141&amp;oldid=prev"/>
				<updated>2018-12-18T22:45:10Z</updated>
		
		<summary type="html">&lt;p&gt;Created Page&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Top_10_2013:TopTemplate&lt;br /&gt;
    |useprev=2017PrevLink&lt;br /&gt;
    |prev=A10-{{Top_10_2010:ByTheNumbers&lt;br /&gt;
        |10&lt;br /&gt;
        |year=2017&lt;br /&gt;
        |language=de&lt;br /&gt;
    }}&lt;br /&gt;
    |usenext=2017NextLink&lt;br /&gt;
    |next={{Top_10:LanguageFile|text=whatsNextforSecurityTesters|year=2017|language=de}}&lt;br /&gt;
    |year=2017&lt;br /&gt;
    |language=de&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;!--- +D What's Next for Developers / +E Nächste Schritte für Software-Entwickler ---&amp;gt;&lt;br /&gt;
{{Top_10:SubsectionTableBeginTemplate|type=main}}{{Top_10_2010:SubsectionAdvancedTemplate|type={{Top_10_2010:StyleTemplate}}|subsection=freetext|position=firstWhole|title=Umfassende Sicherheitsmaßnahmen etablieren und nutzen|year=2017|language=de}}&lt;br /&gt;
Egal ob man ein Neuling im Bereich der Webanwendungssicherheit ist oder schon mit den erläuterten Gefahren vertraut ist – die Entwicklung einer neuen sicheren Webanwendung oder das Absichern einer bereits existierenden kann sehr schwierig sein. Für die Betreuung eines großen Anwendungsportfolios kann das sehr abschreckend sein.&amp;lt;br&amp;gt;&lt;br /&gt;
Um Organisationen und Entwicklern dabei zu helfen Ihre Anwendungssicherheitsrisiken kostengünstig zu reduzieren, stellt OWASP zahlreiche &amp;lt;u&amp;gt;kostenlose und frei zugängliche&amp;lt;/u&amp;gt; Ressourcen zur Verbesserung der Anwendungssicherheit zur Verfügung. Im Folgenden werden einige dieser OWASP-Ressourcen, die Organisationen helfen können sichere Webanwendungen oder APIs zu erstellen, vorgestellt. Auf der nächsten Seite stellen wir einige OWASP-Ressourcen vor, die Organisationen dabei helfen können Ihre Anwendungssicherheit zu überprüfen.&lt;br /&gt;
&amp;lt;br/ style=&amp;quot;font-size:5px&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Top_10:GradientBox|year=2017}}&lt;br /&gt;
&amp;lt;b&amp;gt;Anwendungssicherheits-Anforderungen &amp;lt;/b&amp;gt;&lt;br /&gt;
: Um eine sichere Web Anwendung zu erstellen ist es wichtig vorher zu definieren was &amp;quot;sicher&amp;quot; im Falle einer speziellen Anwendung bedeutet. OWASP empfiehlt dazu den &amp;lt;u&amp;gt;[[ASVS|OWASP Application Security Verification Standard (ASVS)]]&amp;lt;/u&amp;gt; als Leitfaden zur Erstellung von Sicherheitsanforderungen. Bei Outsourcing der Anwendungsentwicklung empfiehlt sich der &amp;lt;u&amp;gt;[[OWASP_Secure_Software_Contract_Annex|OWASP Secure Software Contract Annex]]&amp;lt;/u&amp;gt;  (&amp;lt;u&amp;gt;[[OWASP_Secure_Software_Contract_Annex_German|deutsch]]&amp;lt;/u&amp;gt;).&amp;lt;br&amp;gt;&amp;lt;b&amp;gt;Hinweis:&amp;lt;/b&amp;gt; Das Dokument ist ausschließlich als Orientierungshilfe anzusehen, es bezieht sich auf US-Recht. Konsultieren Sie in jedem Fall einen spezialisierten Anwalt, bevor Sie es benutzen. &lt;br /&gt;
{{Top 10:GrayBoxEnd|year=2017}}&lt;br /&gt;
{{Top_10:GradientBox|year=2017}}&lt;br /&gt;
&amp;lt;b&amp;gt;Anwendungssicherheits-Architektur &amp;lt;/b&amp;gt;&lt;br /&gt;
: Anstatt Sicherheit nachträglich in eine Anwendung oder API einzubauen, ist es kosteneffektiver, diese schon beim Design zu beachten. OWASP empfiehlt hierzu die &amp;lt;u&amp;gt;[[OWASP_Cheat_Sheet_Series|OWASP Prevention Cheat Sheets]]&amp;lt;/u&amp;gt; als einen guten Startpunkt, um die Anwendung von Anfang an sicher zu konstruieren. &lt;br /&gt;
{{Top 10:GrayBoxEnd|year=2017}}&lt;br /&gt;
 {{Top_10:GradientBox|year=2017}}&lt;br /&gt;
&amp;lt;b&amp;gt;Standardisierte Sicherheitsmaßnahmen &amp;lt;/b&amp;gt;&lt;br /&gt;
: Die Entwicklung starker und anwendbarer Sicherheitsmaßnahmen ist nicht trivial. Standardisierte Sicherheitsmaßnahmen vereinfachen die Entwicklung sicherer Anwendungen oder APIs. &amp;lt;u&amp;gt;[[OWASP_Proactive_Controls|OWASP Proactive Controls]]&amp;lt;/u&amp;gt; ist ein guter Startpunkt für Entwickler. Viele moderne Frameworks enthalten heute schon standardmäßig effektive Sicherheitsprüfungen für Autorisierung, Validierung, CSRF-Schutz etc. &lt;br /&gt;
{{Top 10:GrayBoxEnd|year=2017}}&lt;br /&gt;
{{Top_10:GradientBox|year=2017}}&lt;br /&gt;
&amp;lt;b&amp;gt;Sicherer Entwicklungszyklus &amp;lt;/b&amp;gt;&lt;br /&gt;
: Um den Prozess zur sicheren Anwendungserstellung in einer Organisation zu verbessern, empfiehlt OWASP das &amp;lt;u&amp;gt;[[OWASP_SAMM_Project|OWASP Software Assurance Maturity Model (SAMM)]]&amp;lt;/u&amp;gt;.  Das Modell hilft bei der Formulierung und Umsetzung einer Software Sicherheitsstrategie, die die spezifischen Risiken Ihrer eigenen Organisation berücksichtigt. &lt;br /&gt;
{{Top 10:GrayBoxEnd|year=2017}}&lt;br /&gt;
{{Top_10:GradientBox|year=2017}}&lt;br /&gt;
&amp;lt;b&amp;gt;Trainings für Anwendungssicherheit &amp;lt;/b&amp;gt;&lt;br /&gt;
: Das &amp;lt;u&amp;gt;[[:Category:OWASP_Education_Project|OWASP Education Project]]&amp;lt;/u&amp;gt; bietet Trainingsunterlagen zur Schulung von Entwicklern im Bereich der Webanwendungssicherheit. Um praxisbezogene Erfahrungen über Schwachstellen zu sammeln empfiehlt die OWASP &amp;lt;u&amp;gt;[[WebGoat|OWASP WebGoat]]&amp;lt;/u&amp;gt;, &amp;lt;u&amp;gt;[[:Category:OWASP_WebGoat.NET|WebGoat.NET]]&amp;lt;/u&amp;gt;,  &amp;lt;u&amp;gt;[[OWASP_Node_js_Goat_Project|OWASP NodeJS Goat]]&amp;lt;/u&amp;gt;, &amp;lt;u&amp;gt;[[OWASP_Juice_Shop_Project|OWASP Juice Shop Project]]&amp;lt;/u&amp;gt; oder das &amp;lt;u&amp;gt;[[OWASP_Broken_Web_Applications_Project|OWASP Broken Web Applications Project]]&amp;lt;/u&amp;gt;. Um aktuell zu bleiben besuchen Sie die &amp;lt;u&amp;gt;[[:Category:OWASP_AppSec_Conference|OWASP AppSec Conference]]&amp;lt;/u&amp;gt;, &amp;lt;u&amp;gt;[[:Category:OWASP_AppSec_Conference|OWASP Conference Training]]&amp;lt;/u&amp;gt;, ein OWASP Training oder eines der lokalen &amp;lt;u&amp;gt;[[:Category:OWASP_Chapter|OWASP Chapter meetings]]&amp;lt;/u&amp;gt;. &lt;br /&gt;
{{Top 10:GrayBoxEnd|year=2017}}&lt;br /&gt;
Es stehen zahlreiche weitere OWASP Ressourcen zur Verfügung. Besuchen Sie die &amp;lt;u&amp;gt;[[Projects|OWASP Projects]]&amp;lt;/u&amp;gt;-Übersicht, die eine Liste aller Flagship-, Lab- und Incubator-Projekte des OWASP Projektinventars bereitstellt. Viele OWASP Ressourcen sind in unserem &amp;lt;u&amp;gt;[https://www.owasp.org/ Wiki]&amp;lt;/u&amp;gt;, verfügbar und können auch in &amp;lt;u&amp;gt;[https://stores.lulu.com/owasp Papierformat oder als eBooks]&amp;lt;/u&amp;gt; bestellt werden.&lt;br /&gt;
&lt;br /&gt;
{{Top_10_2013:BottomAdvancedTemplate&lt;br /&gt;
    |type=box&lt;br /&gt;
    |useprev=2017PrevLink&lt;br /&gt;
    |prev=A10-{{Top_10_2010:ByTheNumbers&lt;br /&gt;
        |10&lt;br /&gt;
        |year=2017&lt;br /&gt;
        |language=de&lt;br /&gt;
    }}&lt;br /&gt;
    |usenext=2017NextLink&lt;br /&gt;
    |next={{Top_10:LanguageFile|text=whatsNextforSecurityTesters|year=2017|language=de}}&lt;br /&gt;
    |year=2017&lt;br /&gt;
    |language=de&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- [[Category:OWASP Top Ten Project]] --&amp;gt;&lt;/div&gt;</summary>
		<author><name>T.Gigler</name></author>	</entry>

	</feed>