Sicherheit & Checks
Sicherheit ist für mich keine Zusatzfunktion, sondern gehört zur Entwicklung von Anfang an dazu.
Sichere Software statt nachträglicher Reparaturen
Ich achte bereits bei der Entwicklung auf typische Sicherheitsrisiken und darauf, dass sensible Daten nicht unnötig offengelegt werden. Dabei helfen mir etablierte Standards und automatisierte Prüfungen.
Bei bestehenden Anwendungen schaue ich gezielt nach offensichtlichen Schwachstellen und problematischen Stellen – ohne dir eine vollständige Sicherheitsprüfung oder ein professionelles Penetration Testing vorzutäuschen.
- Sicherer Code: Ich berücksichtige typische Sicherheitsrisiken bereits bei der Entwicklung und prüfe Eingaben, Berechtigungen, Datenzugriffe und Schnittstellen.
- WordPress Checks: Ich prüfe WordPress-Installationen auf bekannte Sicherheitsrisiken, veraltete Komponenten und typische Fehlkonfigurationen.
- Automatisierte Tests: Tests helfen dabei, sicherheitsrelevante Funktionen auch bei späteren Änderungen zuverlässig zu überprüfen.
- OWASP-Standards: Ich orientiere mich an etablierten Empfehlungen wie dem OWASP Top 10, um häufige Risiken früh zu erkennen und zu vermeiden.
Auch mit KI bleibt Sicherheit meine Aufgabe
KI kann beim Schreiben von Code helfen, ersetzt aber keine technische Prüfung. Generierten Code behandle ich wie Code von jedem anderen Entwickler: Er wird verstanden, geprüft und getestet, bevor er in die Anwendung gelangt.