• Compliance
  • Prissætning
  • Funktioner
LoginSignup
  • Compliance
  • Prissætning
  • Funktioner
  • GitHub
LoginSignup
    • Overview
    • 8.1 Brugerens slutpunktsenheder
    • 8.2 Privilegerede adgangsrettigheder
    • 8.3 Begrænsning af informationsadgang
    • 8.4 Adgang til kildekode
    • 8.5 Sikker godkendelse
    • 8.6 Kapacitetsstyring
    • 8.7 Beskyttelse mod malware
    • 8.8 Håndtering af tekniske sårbarheder
    • 8.9 Konfigurationsstyring
    • 8.10 Sletning af information
    • 8.11 Datamaskering
    • 8.12 Forebyggelse af datalækage
    • 8.13 Informationsbackup
    • 8.14 Redundans af informationsbehandlingsfaciliteter
    • 8.16 Overvågningsaktiviteter
    • 8.17 Ursynkronisering
    • 8.18 Brug af privilegerede hjælpeprogrammer
    • 8.19 Installation af software på operativsystemer
    • 8.20 Netværkssikkerhed
    • 8.21 Sikkerhed for netværkstjenester
    • 8.22 Adskillelse af netværk
    • 8.23 Webfiltrering
    • 8.24 Brug af kryptografi
    • 8.25 Sikker udviklingslivscyklus
    • 8.26 Krav til applikationssikkerhed
    • 8.27 Sikker systemarkitektur og ingeniørprincipper
    • 8.28 Sikker kodning
    • 8.29 Sikkerhedstest i udvikling og accept
    • 8.30 Outsourcet udvikling
    • 8.31 Adskillelse af udviklings , test og produktionsmiljøer
    • 8.32 Ændringsstyring
    • 8.33 Testinformationssikkerhed
    • 8.34 Beskyttelse af informationssystemer under revisionstest
      • Overview
      • 8.1 Brugerens slutpunktsenheder
      • 8.2 Privilegerede adgangsrettigheder
      • 8.3 Begrænsning af informationsadgang
      • 8.4 Adgang til kildekode
      • 8.5 Sikker godkendelse
      • 8.6 Kapacitetsstyring
      • 8.7 Beskyttelse mod malware
      • 8.8 Håndtering af tekniske sårbarheder
      • 8.9 Konfigurationsstyring
      • 8.10 Sletning af information
      • 8.11 Datamaskering
      • 8.12 Forebyggelse af datalækage
      • 8.13 Informationsbackup
      • 8.14 Redundans af informationsbehandlingsfaciliteter
      • 8.16 Overvågningsaktiviteter
      • 8.17 Ursynkronisering
      • 8.18 Brug af privilegerede hjælpeprogrammer
      • 8.19 Installation af software på operativsystemer
      • 8.20 Netværkssikkerhed
      • 8.21 Sikkerhed for netværkstjenester
      • 8.22 Adskillelse af netværk
      • 8.23 Webfiltrering
      • 8.24 Brug af kryptografi
      • 8.25 Sikker udviklingslivscyklus
      • 8.26 Krav til applikationssikkerhed
      • 8.27 Sikker systemarkitektur og ingeniørprincipper
      • 8.28 Sikker kodning
      • 8.29 Sikkerhedstest i udvikling og accept
      • 8.30 Outsourcet udvikling
      • 8.31 Adskillelse af udviklings , test og produktionsmiljøer
      • 8.32 Ændringsstyring
      • 8.33 Testinformationssikkerhed
      • 8.34 Beskyttelse af informationssystemer under revisionstest

      Open source-platform til sikkerhed, compliance og drift — kør på enhver sky uden vendor lock-in.

      Produkter

      • Tjenester
      • Funktioner
      • Prissætning
      • Compliance
      • Serviceomfang

      Virksomhed

      • Om
      • Løsningsoversigt
      • Karrierer
      • Blog
      • Hvorfor Obmondo
      • Logoer

      Kontakt

      • info@obmondo.com
      • sales@obmondo.com
      • Tal med os
      • Kontakt Os

      © 2026 Obmondo. Alle rettigheder forbeholdes.

      Vilkår og betingelserafmeldeCookiepolitik
      1. compliance
      2. ·8.28

      Sikker kodning

      Principper for sikker kodning bør anvendes i forbindelse med softwareudvikling.

      SonarQube håndhæver standarder for sikker kodning

      Kode scannes i henhold til principper for sikker kodning og OWASP-retningslinjer. Almindelige sårbarheder som SQL-injektion, bufferoverløb og usikker deserialisering registreres automatisk.

      Design-first sikker kodning

      Tekniske designdiagrammer oprettes før udvikling, efterfulgt af sikkerhedsrisikovurderinger, der evaluerer datastrømme, adgangskontrol og arkitektoniske begrænsninger. Vi fokuserer på at identificere og adressere sikkerhedsproblemer, før der skrives kode.

      Testdrevet udvikling med fokus på sikkerhed

      Tests skrives før kode og dækker sikkerhedsscenarier og negative use cases. Al kode gennemgår peer review, der kræver godkendelse fra seniorudviklere. Vi fokuserer på at bruge OWASP Top 10-retningslinjer gennem hele udviklingsprocessen.

      On this page

      • SonarQube håndhæver standarder for sikker kodning
      • Design-first sikker kodning
      • Testdrevet udvikling med fokus på sikkerhed