# Was ist Anwendungssicherheit?

> Anwendungssicherheit ist die Disziplin, das Sicherheitsrisiko in Software und den Systemen, von denen sie abhängt, über Planung, Design, Entwicklung, Test, Release, Betrieb und Außerbetriebnahme hinweg zu reduzieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/application-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie umfasst eigenen Code, Drittanbieter-Komponenten, Identitäten, Daten, Schnittstellen, Konfiguration, Deployment und Laufzeitverhalten über Web-, Mobile-, Desktop-, Dienst- und eingebettete Anwendungen hinweg. Sie ist eine fortlaufende Engineering- und Governance-Aufgabe, kein Abschlusstest.

Ein nützliches Programm übersetzt organisatorisches Risiko in Anwendungsanforderungen und wiederholbare Praktiken, weist Entscheidungen verantwortlichen Eigentümern zu und speist Produktionsbefunde zurück in Design und Entwicklung. Die Tiefe der Arbeit sollte die Daten, Privilegien, Exposition, Abhängigkeiten und möglichen Ausfallfolgen der Anwendung widerspiegeln.

### Wichtigste Punkte

- **Design und Governance:** Ein Anwendungsinventar pflegen, Sicherheits- und Datenschutzanforderungen definieren, Bedrohungen und Vertrauensgrenzen modellieren, sicherere Architekturen wählen sowie akzeptierte Risiken und Ausnahmen dokumentieren.
- **Build und Lieferkette:** Secure-Coding-Praktiken anwenden, Änderungen reviewen, Entwicklungs- und Release-Systeme schützen, Abhängigkeiten steuern, die Konfiguration absichern und nachverfolgbare Artefakte erzeugen.
- **Verifikation und Betrieb:** Code Review, statische, dynamische und Composition-Analyse mit gezieltem manuellem Test, Laufzeit-Monitoring, Schwachstellenbehandlung, Incident Response und verifizierter Behebung kombinieren.
- **Wichtige Einschränkung:** Kein Werkzeug, Test, Rahmenwerk, Reifegrad oder Release-Gate kann beweisen, dass eine Anwendung sicher ist. Die Abdeckung ändert sich mit Architektur, Umgebung, Angreiferverhalten und der Weiterentwicklung der Anwendung.

### Verwandte Begriffe

[Webanwendungssicherheit](<https://yellowcube.eu/de/glossary/web-application-security/>) · [Application Programming Interface (API) Security](<https://yellowcube.eu/de/glossary/application-programming-interface-security/>) · [DevSecOps](<https://yellowcube.eu/de/glossary/devsecops/>) · [Static Application Security Testing (SAST)](<https://yellowcube.eu/de/glossary/static-application-security-testing/>) · [Bedrohungsmodellierung](<https://yellowcube.eu/de/glossary/threat-modeling/>) · [Cloud-Anwendungssicherheit](<https://yellowcube.eu/de/glossary/cloud-application-security/>) · [Runtime Application Self-Protection (RASP)](<https://yellowcube.eu/de/glossary/runtime-application-self-protection/>) · [Mobile Anwendungssicherheit](<https://yellowcube.eu/de/glossary/mobile-application-security/>)

### Quellen

[NIST SP 800-218: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final) · [OWASP Software Assurance Maturity Model](https://owaspsamm.org/model/) · [OWASP Application Security Verification Standard 5.0.0](https://owasp.org/www-project-application-security-verification-standard/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

