Der BRICKMAKERS Blog über
Softwareentwicklung, Digitalisierung und KI
Sicherheitsvorfall durch schadhafte Drittanbietersoftware
Die Wochen zwischen Oktober und November 2021 waren für unser Security Team eine aufregende Zeit: Gleich drei weit verbreitete NPM Pakete wurden innerhalb von nur drei Wochen von unbekannten Kriminellen infiltriert …
Weiterlesen
DevSecOps
Es ist leider eine allzu verlockende Vorstellung, dass Software-Security-Aktivitäten etwas sind, was man nur einmal erledigen muss und worum man sich, wenn es einmal erledigt wurde, keine Gedanken mehr machen muss. …
Weiterlesen
Threat Modeling
Wenn über mögliche Bedrohungen gegenüber einer Software gesprochen wird, haben die Wenigsten direkt konkrete Angriffsszenarien wie Cross-Site-Scripting oder SQL-Injection im Sinn. Meistens ist die „Sicherheit“, die …
Weiterlesen
Klarheit im Arbeitsschutzgesetz-Dschungel – Teil 3 Hybrides Arbeiten
Das Jahr neigt sich zu Ende, und wir möchten euch nicht unseren dritten Teil unserer Blogserie „Hybrides Arbeiten“ vorenthalten. In diesem Beitrag beleuchten wir die rechtlichen Grundlagen, die es für ein hybrides …
Weiterlesen
Ein Überblick – Shifting Left
Einführung der Grundbegriffe (Entwicklungsphasen, Scrum, Security Champion, …) Im letzten Beitrag haben wir hauptsächlich über unsere Motivation für unseren BRICKMAKERS SDL (Security Development Lifecycle) …
Weiterlesen