<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_Development_Lifecycle</id>
	<title>Security Development Lifecycle - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_Development_Lifecycle"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Development_Lifecycle&amp;action=history"/>
	<updated>2026-05-18T09:12:17Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Development_Lifecycle&amp;diff=1965101&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Development_Lifecycle&amp;diff=1965101&amp;oldid=prev"/>
		<updated>2025-05-25T22:27:11Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Trustworthy Computing Security Development Lifecycle&amp;#039;&amp;#039;&amp;#039; (Abgekürzt &amp;#039;&amp;#039;&amp;#039;SDL&amp;#039;&amp;#039;&amp;#039;, zu Deutsch &amp;#039;&amp;#039;&amp;#039;Entwicklungszyklus für vertrauenswürdigen Computereinsatz&amp;#039;&amp;#039;&amp;#039;) ist ein [[2004]] von [[Microsoft]] veröffentlichtes Konzept zur [[Softwaretechnik|Entwicklung]] von sicherer [[Software]] und richtet sich an Softwareentwickler, die Software entwickeln, die böswilligen Angriffen standhalten muss. Stark vereinfacht handelt es sich dabei um Gebote und Verbote, Tipps und Tools.&amp;lt;ref&amp;gt;Steve Lipner und Michael Howard: &amp;#039;&amp;#039;[https://msdn.microsoft.com/de-de/library/ms995349.aspx Entwicklungszyklus für sichere Software]&amp;#039;&amp;#039;. In: MSDN. 30. Mai 2005.&amp;lt;/ref&amp;gt; Es kam erstmals bei der Entwicklung von [[Microsoft Windows Vista|Windows Vista]] zum Einsatz.&amp;lt;ref&amp;gt;[https://www.microsoft.com/security/sdl/benefits/measurable.aspx Beschreibung der Verbesserungen in Windows Vista durch Nutzung des Security Development Lifecycle]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SDL ist weiterhin in die Softwareentwicklung bei Microsoft eingebunden; 2011 zog die  Trustworthy Computing Group des Unternehmens eine Zwischenbilanz über die bisher erreichten Ergebnisse mit dieser Methode.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.microsoft.com/en-us/download/details.aspx?id=14107 |titel=The SDL Progress Report |sprache=en-us |abruf=2022-02-01}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |autor=heise online |url=https://www.heise.de/developer/meldung/Microsoft-zieht-Zwischenbilanz-fuer-Security-Development-Lifecycle-1219377.html |titel=Microsoft zieht Zwischenbilanz für Security Development Lifecycle |sprache=de |abruf=2022-02-01}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Grundsätze ==&lt;br /&gt;
Microsoft geht bei SDL von folgenden Grundsätzen aus:&lt;br /&gt;
&lt;br /&gt;
; Secure by design&lt;br /&gt;
: Schon in der Planungsphase sollte auf die Sicherheitsbelange der Software eingegangen werden.&lt;br /&gt;
; Secure by default&lt;br /&gt;
: Trotz sorgfältigster Planung sollte ein Entwickler von dem Vorhandensein von [[Sicherheitslücke (Software)|Sicherheitslücken]] ausgehen. Aus diesem Grund sollten die Standardeinstellungen (z.&amp;amp;nbsp;B. erforderliche Privilegien) möglichst niedrig gewählt werden und selten benutzte Features standardmäßig deaktiviert werden.&lt;br /&gt;
; Secure in deployment&lt;br /&gt;
: Die mitgelieferten Dokumentationen und Tools sollen die [[Systemadministrator|Administratoren]] dabei unterstützen, die Software möglichst optimal einzurichten.&lt;br /&gt;
; Communications (Software)&lt;br /&gt;
: Die Entwickler sollten offen mit möglichen Sicherheitslücken umgehen und den Endanwendern schnell [[Patch (Software)|Patches]] oder [[Workaround]]s zur Verfügung stellen.&lt;br /&gt;
; Privacy by design&lt;br /&gt;
: Schon in der Planungsphase sollten Datenschutzbelange der Software berücksichtigt werden.&lt;br /&gt;
; Privacy by default&lt;br /&gt;
: Die Standardeinstellungen der Software sollten konservativ gewählt werden.&lt;br /&gt;
; Privacy in deployment&lt;br /&gt;
: Datenschutzmechanismen sollten offengelegt werden, um es Administratoren zu ermöglichen, die internen Datenschutzrichtlinien des Unternehmens umzusetzen.&lt;br /&gt;
; Communications (Privacy)&lt;br /&gt;
: Datenschutzerklärungen sollten transparent formuliert werden. Ein Team für Datenschutzvorfälle sollte eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
== Der SDL-Prozess ==&lt;br /&gt;
Die untenstehende Liste entstammt der Dokumentation von Microsoft:&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.microsoft.com/en-us/sdl |titel=Microsoft Security Development Lifecycle |zugriff=2018-10-22 |sprache=en-us}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
# Anforderungsphase: Identifikation der Sicherheitsanforderungen und Schutzziele der zu erstellenden Software und deren Schnittstellen&lt;br /&gt;
# Entwurfsphase: Identifikation der Komponenten, die grundlegend für die Sicherheit sind; Risikomodellierung&lt;br /&gt;
# Implementierung: Verwendung von Tools und Test-Methoden sowie Code Reviews&lt;br /&gt;
# Überprüfungsphase: Beta Test mit Nutzern, systematische Suche nach Sicherheitsmängeln&lt;br /&gt;
# Veröffentlichung: Ist die Software auch wirklich reif für die Auslieferung&lt;br /&gt;
# Schaffung der Möglichkeit auf entdeckte Fehler und Schwachstellen schnell zu reagieren&lt;br /&gt;
&lt;br /&gt;
{{Lückenhaft|Wie weit wurde das Konzept tatsächlich angewendet, mehr Geschichte, weitere Quellen --[[Benutzer:Crazy1880|Crazy1880]] 19:25, 24. Mai 2010 (CEST)}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.microsoft.com/en-us/download/details.aspx?id=29884 Microsoft Security Development Lifecycle]&lt;br /&gt;
* [https://msdn.microsoft.com/magazine/msdn-magazine-issues A Look Inside the Security Development Lifecycle at Microsoft]: Michael Howard in MSDN Magazine, 11/2005&lt;br /&gt;
* [https://www.heise.de/developer/artikel/Sichere-Softwareentwicklung-nach-dem-Security-by-Design-Prinzip-403663.html Der Microsoft-SDL]: Niklaus Schild in heise Developer, 19. August 2009&lt;br /&gt;
* [https://www.heise.de/security/meldung/SDL-fuer-Dummys-920186.html SDL für Dummys]: Uli Ries in heise Security, 2. Februar 2010&lt;br /&gt;
* [https://www.heise.de/security/meldung/Microsoft-stellt-SDL-fuer-Agile-Softwareentwicklung-vor-855147.html Microsoft stellt SDL für Agile-Softwareentwicklung vor]: Daniel Bachfeld in heise Security, 10. November 2009&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Microsoft]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>