Wissen

Security

22 Beiträge

Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

25. Februar 2026 11 Min.
In diesem Artikel werden zwei etablierte Tools für Threat Modeling – das Microsoft Threat Modeling Tool und OWASP Threat Dragon – praxisnah entlang des gesamten Threat-Modeling-Prozesses verglichen. Der Fokus liegt auf typischen Abläufen, Report-Funktionen, Katalogen und der Wartung über den Produktlebenszyklus.
Security by Design: Sicherheit als integraler Bestandteil
Video

Security by Design: Sicherheit als integraler Bestandteil

8. Februar 2026
In dieser viereinhalbstündigen My Coding Zone Session mit Gregor Biswanger diskutiert Florian Bader Security by Design über den gesamten Software-Lebenszyklus hinweg. Von Planung und Design über Entwicklung und Testing bis zu Betrieb und Wartung geht es darum, Sicherheit als festen Bestandteil der täglichen Arbeit zu etablieren. Die ausführliche Diskussion reicht von Risiko- und Threat-Analysen über sichere Architekturentscheidungen bis zum Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks. Außerdem werden API-Sicherheitstests, Security Monitoring und der Betrieb mit Microsoft Defender for Cloud als konkrete Bausteine einer durchgängigen Sicherheitsstrategie eingeordnet. Fragen aus dem Publikum greifen konkrete Herausforderungen aus der Praxis auf und verbinden sie mit umsetzbaren Ansätzen für Entwicklungsteams. Die Session bietet Raum für Einordnung, Austausch und Antworten zu den Sicherheitsfragen, die Teams in ihren Projekten bewegen. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
Security by Design - Sicherheit als integraler Bestandteil
Vortrag

Security by Design - Sicherheit als integraler Bestandteil

12. Dezember 2025
Security ist kein Add-on, das am Ende eines Projekts aufgesetzt wird. Sicherheit muss von Beginn an integraler Bestandteil des gesamten Software-Lebenszyklus sein. In diesem Vortrag wird gezeigt, wie sich Security systematisch und praxisnah in alle Phasen eines modernen Entwicklungsprozesses integrieren lässt. Die Beispiele reichen von Risiko- und Threat-Analysen über den Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks bis zu API-Sicherheitstests und dem Betrieb mit Lösungen wie Microsoft Defender for Cloud. Diese Beispiele stehen stellvertretend für eine Vielzahl von Maßnahmen, die je nach Projektkontext sinnvoll sind. Der Vortrag macht deutlich, wo in der Praxis häufig Sicherheitslücken entstehen, welche Risiken daraus resultieren und wie diese mit überschaubarem Aufwand vermieden werden können. Technische Entscheider, Architekten und Entwickler erhalten konkrete Strategien und Werkzeuge, um Security nicht nur zu fordern, sondern effektiv umzusetzen. Das GitHub-Repository mit den passenden praktischen Beispiel gibt es hier.