# Was ist Secure by Design?

> Secure by Design bedeutet, Produkte und Systeme von Anfang an mit Sicherheit als Designanforderung zu bauen — statt Abwehrmaßnahmen hinzuzufügen, nachdem Architektur und Code bereits existieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/secure-by-design/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Das Prinzip, formalisiert in Initiativen wie CISAs Secure by Design und NISTs Secure Software Development Framework, verlagert Verantwortung hin zu Herstellern und Entwicklern: sichere Defaults, die Beseitigung ganzer Schwachstellenklassen, transparentes Patchen und Nachweise der Sicherheitspraxis — statt Risiken auszuliefern, die Kunden mitigieren müssen.

### Wichtigste Punkte

- **Prozess statt Slogan:** Bedrohungsmodellierung, sichere Defaults, speichersichere Entscheidungen, Abhängigkeitsmanagement und Sicherheitstests innerhalb der Entwicklung — nicht eine Prüfung am Ende.
- **Beschaffungsnachweise:** Anbieterbewertungen sollten Secure-by-Design-Nachweise anfordern: SBOMs, Vulnerability-Disclosure-Richtlinien, Sicherheits-Roadmaps und wie der Anbieter mit eigenen Defekten umgeht.
- **Wichtige Einschränkung:** „Secure by Design" beschreibt Absicht und Prozess, nicht das Ergebnis. Ein sicher entworfenes Produkt kann weiterhin ausnutzbare Defekte ausliefern, falsch konfiguriert oder unsicher betrieben werden — Designqualität reduziert das Betriebsrisiko, beseitigt es aber nicht.

### Verwandte Begriffe

[Shift-Left Security](<https://yellowcube.eu/de/glossary/shift-left-security/>) · [DevSecOps](<https://yellowcube.eu/de/glossary/devsecops/>) · [Bedrohungsmodellierung](<https://yellowcube.eu/de/glossary/threat-modeling/>) · [Software Supply-Chain Security](<https://yellowcube.eu/de/glossary/software-supply-chain-security/>) · [Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/security-architecture/>)

### Quellen

[CISA, Secure by Design](https://www.cisa.gov/securebydesign) · [NIST SP 800-218, Secure Software Development Framework (SSDF)](https://csrc.nist.gov/pubs/sp/800/218/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

