CISO (Chief Information Security Officer), der in einem Security Operations Center mitarbeitet.

Sicherheit

Sicher ist sicher

Distributed Denial of Service (DDoS), Cross-Site Scripting, Angriffe auf Passwörter, Einschleusung von Schadsoftware und SQL-Injection sind nur einige der Angriffsformen, mit denen sich Developer auseinandersetzen sollten. Der Microsoft Digital Defense Response Report aus dem Jahr 2022 zeigt, dass diese Angriffe immer mehr zunehmen. Laut Bitkom lag der Gesamtschaden der attackierten Unternehmen in Deutschland 2020/2021 bei über 200 Milliarden Euro. Dabei sind rund neun von zehn Unternehmen von einem Angriff betroffen. Ziel muss es also sein, Sicherheitslücken zu vermeiden, die Angriffsfläche zu verringern und die Cyber-Resilienz zu erhöhen. Auch du als Developer kannst dabei helfen.

Security bzw. sicherheitsrelevante Aspekte sollten bereits in der Planungs- und der Entwicklungsphase einer App oder einer Softwarelösung eine entscheidende Rolle spielen – egal mit welcher Programmiersprache, welchem Framework und für welche Plattform du entwickelst. Wir bei Microsoft unterstützen dich dabei mit verschiedenen Angeboten, Tools, Anleitungen und Best Practices.

Unabhängig von den Maßnahmen während Entwicklung und Betrieb einer Anwendung, kannst du dich an diesen Punkten orientieren:

Trainiere das Team

Stelle sicher, dass alle Teammitglieder die Security-Maßnahmen verstehen.

Definiere die Anforderungen

Lege eine Sicherheits-Baseline fest, die in den DevOps-Prozess und die Pipeline aufgenommen wird.

Definiere Metriken und Compliance-Vorgaben

Lege spezifische Metriken fest, um Maßnahmen voranzutreiben und Compliance-Ziele zu unterstützen.

Verwende Software Composition Analysis (SCA) und Governance

Analysiere und inventarisiere die Komponenten von Drittanbietern und erstelle einen Plan zur Bewertung gemeldeter Schwachstellen.

Führe eine Bedrohungsmodellierung durch

Nutze eine Bedrohungsmodellierung, um Sicherheitsschwachstellen zu identifizieren, das Risiko zu bestimmen und ggf. Abhilfe zu schaffen.

Nutze Tools und Automatisierung

Wähle Tools und intelligente Automatisierung aus, um dein Team zu unterstützen und Konsistenz zu gewährleisten.

Schütze deine Credentials

Vermeide es, „Geheimnisse“ im Code zu verstecken, denn der Anwendungscode kann nicht vor Angreifern geschützt werden.

Setze auf kontinuierliche Überwachung

Überwache deine Anwendungen auf Leistungs- und Sicherheitsprobleme, um die Zeit bis zur Erkennung und Eindämmung von Angriffen zu verkürzen.

DevSecOps – Sicherheit als fester Bestandteil des Entwicklungszyklus

Video Vorschau Bild

Bei der Entwicklung von Apps und anderen Softwarelösungen solltest du auf einen mehrschichtigen Sicherheitsansatz setzen, der den Code, die Release Pipelines, Runtimes und Datenbanken mit einschließt. Ein Ansatz, der hierfür aktuell genutzt wird, ist DevSecOps, also die Integration von Sicherheitsmethoden und -tools in einen DevOps-Prozess. Dabei solltest du beachten, dass dies kein einmaliger Aufwand ist, sondern ein kontinuierlicher und fortlaufender Prozess, der alle Teammitglieder in der Entwicklung und IT betrifft.

Die Integration der Sicherheit sollte daher Schritt für Schritt erfolgen, am besten beginnend mit den Änderungen, die die größten Auswirkungen auf die Sicherheit haben, aber nur geringe Belastung für den eigentlichen Entwicklungsprozess mit sich bringen. Da sich Entwicklungsprozesse von Team zu Team stark unterscheiden können, musst du individuell entscheiden, welche Maßnahmen für dein Projekt am besten geeignet sind. Unsere gesammelten Ressourcen helfen dir dabei. Grundsätzlich kannst du dich aber an diesen Punkten orientieren, aufgeteilt in fünf Phasen deines Development Lifecycles.

Fünf Phasen deines Development Lifecycles

Planung & Entwicklung
  • Bedrohungsmodellierung
  • Hooks vor dem Commit
  • IDE Security Plugins
  • Sichere Programmierstandards
  • Peer Reviews
Code Commit
  • Schützen von Pipelines
  • Statische Sicherheitstests
  • Funktionale und Unit Tests
  • Verwaltung von Abhängigkeiten
Build & Test
  • Dynamische Sicherheitstests
  • Überprüfen von Cloudkonfiguration
  • Scannen der Infrastruktur
  • Security Acceptance Testing
Bereitstellung
  • Security Smoke Tests
  • Check der Konfiguration
  • Penetrationstests
Betrieb
  • Fortlaufendes Monitoring
  • Penetrationstests
  • Threat Intelligence

Security-Dienste auf Microsoft Azure

Einer der vielen Pluspunkte von Microsoft Azure sind die zahlreichen Sicherheitstools und -funktionen, die über die Plattform zur Verfügung gestellt werden. Diese ermöglichen dir die Entwicklung sicherer Lösungen auf einer sicheren Plattform. Dabei decken sie auch eine Vielzahl von sicherheitsrelevanten Themenfeldern ab: Zugriffsverwaltung, Schutz von sensiblen Daten, Schutz vor Cyberattacken, Verwaltung von Identitäten und viele mehr.

Einer der wichtigsten Aspekte, auch für die Entwicklung sicherer Softwarelösungen, ist die Identitäts- und Zugriffsverwaltung. Hierfür steht dir mit Azure Active Directory (AAD) ein umfassender Dienst zur Verfügung, mit dem du Punkte wie Single Sign-On, Multi-Faktor-Authentifizierung und Conditional Access umsetzen kannst. Schaue dir beispielsweise diese AAD-Angebote an:

Azure Active Directory

Azure Active Directory ist ein cloudbasiertes Repository für die Authentifizierungsaufgaben, das ein Verzeichnis mit mehreren Mandanten sowie Verwaltungsdienste für mehrere Identitäten auf Azure unterstützt.

Azure Active Directory B2C

Azure Active Directory B2C ist ein Identitätsverwaltungsdienst, mit dem du die Registrierung und Anmeldung von Kunden und deren Verwaltung bei Azure-Anwendungen steuern kannst.

Azure AD Multi-Factor Authentication

Azure AD Multi-Factor Authentication ist ein Sicherheitsmechanismus, der verschiedene Formen der Authentifizierung und Überprüfung anwendet, bevor der Zugriff auf abgesicherte Informationen zugelassen wird.

Azure hat aber noch viele weitere hilfreiche Security-Dienste im Angebot, besonders interessant könnten die folgenden Angebote für dich sein:

Azure DDoS Protection

Schütze deine Azure-Ressourcen vor verteilten Denial-of-Service-Angriffen.

Azure Web Application Firewall

Nutze den cloudnativen Firewall-Dienst für einen leistungsstarken Schutz von Web Apps.

Key Vault

Sichere kryptografische Schlüssel und andere Geheimnisse, die von Cloudanwendungen und -Diensten verwendet werden.

Application Gateway

Erstelle sichere, skalierbare und hochverfügbare Web-Frontends auf Azure.

Microsoft Defender for Cloud

Schütze deine Multi-Cloud- und Hybrid-Umgebungen.

Microsoft Defender for DevOps

Profitiere von einer durchgängigen DevOps-Sicherheitsverwaltung in Multi-Cloud- und Multi-Pipeline-Umgebungen.

Azure Firewall

Schütze deine Azure Virtual Network-Ressourcen auf Basis von cloudnativer Netzwerksicherheit.

Eine Frau sitzt auf einer Coch mit einem Tablet auf dem Schoß.

News

Aktuelles zum Thema Security

Zur News Übersicht

Artificial IntelligenceCodingAzure

Die wichtigsten News der Kalenderwoche 2/2026: Microsoft Azure, KI und mehr

9. Jan 2026 - Was hat sich in der vergangenen Woche für Developer und IT-Pros getan? Was waren die wichtigsten Ankündigungen? Gab es neue Lernressourcen? Unser TechWiese-Team hat jede Menge Links für dich zusammengestellt.

Artificial IntelligenceAzureData

In fünf Schritten fit für KI – jetzt E-Book kostenfrei herunterladen

22. Dez 2025 - Erfahre in unserem kostenlosen E-Book, wie du deine IT-Infrastruktur modernisierst, eine klare KI-Strategie entwickelst und dein Unternehmen zukunftssicher machst.

Artificial IntelligenceCodingAzure

Die wichtigsten News der Kalenderwoche 50/2025: Microsoft Azure, KI und mehr

12. Dez 2025

AzureSecurityMicrosoft 365

Jetzt zum Microsoft Tech Brief anmelden: Digitale Souveränität neu gedacht

10. Dez 2025

AzureArtificial IntelligenceSecurity

Microsoft Azure: Neue Funktionen für mehr Souveränität, Ausfallsicherheit und KI im Betrieb

8. Dez 2025

Artificial IntelligenceCodingAzure

Die wichtigsten News der Kalenderwoche 49/2025: Microsoft Azure, KI und mehr

5. Dez 2025

Eine Frau sitzt an ihrem Arbeitsplatz und und spricht mit einer Kollegin.

Events

Kommende Events zum Thema Security

Zum Event-Katalog

14. Januar

Navigating the wild seas of open source license compliance

These days, every codebase relies on open source software (OSS). From testing tools to utility libraries and whole frameworks, using OSS accelerates development velocity and lets you focus on the parts of your app that really matter. But every package you use comes with its own license, and some licenses can introduce compliance or legal risk in unexpected ways. What are licenses, how do they work, and how can you navigate the wild seas of OSS licensing to make the best use of open source, while still keeping your project compliant and secure? In this session, we'll talk through all of this and more.

22. Januar

Microsoft Tech Brief: Take Back Control of Your Data with Microsoft Sovereign Cloud

Join us for a Microsoft Technical Briefing designed for IT and Security Leaders across Europe, the Middle East, and Africa. Discover how Microsoft is advancing digital sovereignty and building a truly Sovereign Cloud tailored to regional needs. In this session, you’ll explore Microsoft’s commitments to digital sovereignty and see our real-world impact on the Azure platform. Learn how to protect your data, ensure compliance, and drive innovation with confidence.

18. Februar

Microsoft AI Power Days: Protect Your Business with AI-Ready Solutions

18. Februar

Microsoft AI Power Days: Scaling AI Securely: What Tech Leaders Must Know

3. März

Get Secure and Stay Secure in the world of agentic AI

10. März

Microsoft Migrate & Modernize MicroHack Day

Sichere Entwicklung von Anwendungen – passende Ressourcen für jedes Skill-Level

Ganz egal, ob du sichere Anwendungen auf Azure entwickeln willst, deine .NET-Anwendungen besser vor Angriffen schützen möchtest oder dich für DevSecOps interessierst – mit unseren umfangreichen Ressourcen wie E-Books,Tutorials und Kursen kannst du das passende Wissen aufbauen.

BeginnerDokumentation

Was sind verwaltete Identitäten für Azure-Ressourcen?

Die Verwaltung von Geheimnissen, Anmeldeinformationen, Zertifikaten und Schlüsseln für eine sichere Kommunikation zwischen verschiedenen Diensten stellt für Developer eine Herausforderung dar. Dank verwalteter Identitäten musst du keine Anmeldeinformationen mehr verwalten.

FortgeschrittenWhitepaper

Microsoft Security Solution Feature Guide für Microsoft Defender for Office 365

Nutzen Sie alle Vorteile der wichtigsten Funktionen und Sicherheitsmerkmale um deine Collaboration-Tools und Unternehmensdaten zu schützen.

ProfiTraining

Schulungen für Bedrohungsschutz und Cloud-Sicherheit für Profis

Folge diesem Trainingspfad, um fortgeschrittene Trainingsressourcen zu erhalten, die dir helfen, Bedrohungen zu stoppen und deine Multi-Cloud-Ressourcen, Anwendungen und Daten zu schützen.

FortgeschrittenTraining

Schulungen für Bedrohungsschutz und Cloud-Sicherheit für Fortgeschrittene

Sobald du die Grundlagen zum Stoppen von Bedrohungen und zum Schutz deiner Multi-Cloud-Ressourcen, -Apps und -Daten beherrschst, folge diesem Pfad, um deine Kenntnisse auf die nächste Stufe zu heben.

FortgeschrittenWhitepaper

Microsoft Security Solution Feature Guide für Microsoft Defender for Endpoint

Mache das Beste aus deiner Investition und stoppe Angriffe. Überwinde Endpunkt-Silos und entwickle deine Sicherheit auf der Grundlage von XDR und Zero Trust weiter.

BeginnerTraining

Schulungen für Bedrohungsschutz und Cloud-Sicherheit für Beginner

Erhalte eine Einführung in die grundlegenden Kenntnisse, die du benötigst, um Sicherheitsbedrohungen zu stoppen und deine Multi-Cloud-Ressourcen, -Apps und -Daten mit Microsoft Security-Lösungen zu schützen.

BeginnerWhitepaper

Microsoft Training Guide für SIEM und XDR

Dieser Leitfaden führt dich zu kuratierten Schulungs- und Dokumentationsressourcen zu Microsoft Defender und Microsoft Sentinel, die dir helfen der sich entwickelnden Bedrohungslandschaft zu begegnen.

BeginnerDokumentation

Dokumentation zu Azure Active Directory for Customers

Azure Active Directory (Azure AD) for Customers ist eine CIAM (Customer Identity Access Management)-Lösung, mit der du sichere, angepasste Anmeldeoberflächen für deine kundenorientierten Anwendungen und Dienste erstellen kannst.

„Ich bin überzeugt, dass Microsoft eine Verantwortung hat, die digitalen Systeme zu schützen, die die Grundlage für das soziale Gefüge unserer Gesellschaft bilden.“

Tom Burt, Vice President Customer Security & Trust, Microsoft

Weiterführende Ressourcen zum Thema Sicherheit

Noch mehr rund um die Entwicklung sicherer Anwendungen gibt es auf diesen Seiten – klick dich durch zahlreiche Blogbeiträge, lass dich von den Erfahrungen renommierter Unternehmen inspirieren und hol dir auf Produkt- und Technologieseiten tiefergehende Informationen.

Microsoft Developer folgen
  • Facebook
  • X
Microsoft IT Pro folgen
  • Facebook