5     Sicherheitsanforderungen

Schon während der ersten Phase eines typischen Softwareprojekts ist es wichtig, an Sicherheit zu denken. Die Sicherheitsanforderungen sollten explizit beim Kunden eingeholt werden, auch wenn sie scheinbar selbstverständlich erscheinen. Dabei ist es von großem Vorteil, die Sicherheitsanforderungen explizit zu beschreiben, damit sie auch später in der Testphase validiert werden können. Wichtig dabei ist gerade im Hinblick auf Sicherheit zu unterscheiden, ob eine Anforderung »funktional« – also die Existenz einer bestimmten Funktionalität fordert – oder »nicht funktional« ist – wenn die Software eine bestimmte Eigenschaft haben soll. Anforderungen für Softwaresicherheit sind oft nicht funktional und entsprechend schwer ...

Get Basiswissen Sichere Software now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.