
MAN: Secure Software Development Life Cycle
Projektdauer: 22 Monate

MAN lebt Sicherheit
Mit der Digitalisierung der Fahrzeuge steht MAN vor der Herausforderung, dass ein LKW ein immer attraktiveres Ziel für virtuelle Angreifer darstellt. Um gegen digitale Gefahren der Zukunft gerüstet zu sein, wollte MAN die Art und Weise, wie Sicherheit in der Softwareentwicklung im digitalen Ökosystem des Fahrzeugs gelebt wird, auf ein höheres Level heben.
Mit dem systematischen Ansatz eines „Secure Software Development Life Cycle“ (SSDLC) werden die gesetzlichen Anforderungen der UNECE-Regulierung UN R155 in den Fahrzeug-Backendsystemen erfüllt, die einen Betrieb eines zertifizierten Cybersecurity-Managementsystems verlangt. Zudem wird Sicherheit fester Bestandteil der DNA der Entwicklungsteams.
Echte Teamarbeit: Das Erfolgsgeheimnis
Wir verfolgten immer eine aktive Einbindung der Teams selbst und wollten Sicherheit nie von außen in die Systeme einbringen. In den meisten Fällen weiß ein Entwicklungsteam viel besser als ein externer Experte, wo das System am verwundbarsten ist. Insgesamt folgen 22 Entwicklungsteams für fahrzeugnahe IT-Systeme dem Secure Software Development Life Cycle und führen systematisch Sicherheitsaktivitäten während der Entwicklung aus.

Vorgehen
Mit dem Rahmenwerk Software Assurance Maturity Model (OWASP SAMM) können Unternehmen den Reifegrad ihrer Softwareentwicklung hinsichtlich Security messen und verbessern. Wir identifizierten mögliche Verbesserungen für die Entwicklungsprozesse der MAN und gestalteten sie so, dass sie die gesetzlichen Anforderungen der UNECE R155 erfüllen. So trägt der Secure Software Development Life Cycle zur Gesamtauditierung bei.
Mit den Entwicklungsteams gestalteten wir Richtlinien, Methodiken und Tools, mit denen sie eigenständig Risiken für ihre Systeme identifizieren, bewerten und behandeln können. Anschließend unterstützten wir die Teams der MAN bei der Einführung mit Schulungen und Workshops
Unsere Methoden
Zentrales Leitwerk unserer Arbeit war das Open Web Application Security Project SAMM (Software Assurance Maturity Model). Dieses Framework passten wir an die Bedürfnisse des Kunden an und wandten es individuell zugeschnitten auf MAN an.
Weiterer Baustein war die Security Community, die wir teamübergreifend einberiefen. Entwickler:innen, die sich um Sicherheitsaspekte kümmern, können sich so über Vorgehensweisen und konkrete Implementierungsaspekte austauschen

Entscheidend für den Projekterfolg: Das Team hat nicht versucht, Sicherheit in einer ‚Polizeirolle‘ von außen in die Entwicklungsteams zu bringen. Stattdessen hat es unsere Teams selbst dazu befähigt, die Sicherheit systematisch zu beurteilen.
Unsere Referenzen & Projekte
Eine Referenz sagt mehr als 1.000 Worte. Zum Glück haben wir davon Dutzende. Klicken Sie sich durch eine Auswahl unserer spannendsten Projekte und überzeugen Sie sich selbst!
-
MAN: Effiziente Bedrohungsanalyse für SteuergeräteMehr erfahren
Mit der Digitalisierung steigen die Cyberrisiken – besonders für MANs neues Steuergerät CM4. Unsere Expert:innen nutzen die 4×6 Methodik und ThreatSea, um Bedrohungen frühzeitig zu erkennen und gezielte Schutzmaßnahmen zu entwickeln. Erfahren Sie, wie MAN mit intelligenter Risikoanalyse die Sicherheit seiner Fahrzeuge stärkt.
Mehr erfahren7 MonateProjektdauer
Über 20 WorkshopsBedrohungsanalysen
Über 500potenzielle Risiken evaluiert
-
Siemens: AI Demand Prediction Plattform für die industrielle ProduktionsplanungMehr erfahren
Mit der AI Demand Prediction Plattform schaut Siemens in die Zukunft. Dank Machine Learning und AutoML lassen sich für über 100 Produkte präzise Nachfragevorhersagen erstellen und die Produktion besser planen. Als Proof of Concept gestartet, entwickelte sich die Plattform schnell zu einem produktiv nutzbaren System. Die Self-Service-Web-Applikation wird bald in weiteren Werken eingesetzt.
Mehr erfahrenProjektdauerSeit Februar 2022
Proof of Conceptin wenigen Wochen
Zeitserien-Vorhersagefür 100 verschiedene Produkte
-
TÜV NORD GPT: Entwicklung der KI-AssistenzMehr erfahren
Schneller relevante Informationen finden, indem Sie mit Dokumenten chatten? Das geht! Die TÜV NORD GROUP setzt GPT-Technologie in der sicheren Microsoft Azure Cloud ein. Mit dem Ziel, das Wissens-Management und die Effizienz zu optimieren. Das System ermöglicht neue Nutzungsmöglichkeiten im Prüfkonzern und wird sicher betrieben. Erfahren Sie jetzt mehr über das innovative KI-Assistenzsystem.
Mehr erfahrenProjektdauerseit September 2023
33.000GPT-Anfrangen im ersten Monat
ChatGPT Modell 4in der europäischen Microsoft Azure Cloud
-
Schöck Bauteile: Verbesserung des AnforderungsprozessesMehr erfahren
Gemeinsam mit MaibornWolff optimierte der Spezialist aus der Bauwirtschaft das Anforderungsmanagement seiner Bemessungssoftware Scalix. Dank des Digital Design Ansatzes wurden die fachlichen Anforderungen neu spezifiziert und die Software nutzerzentriert weiterentwickelt. Ziel ist es, die Zufriedenheit der User kontinuierlich zu steigern und interne sowie externe Interessen zu integrieren. Lesen Sie jetzt mehr über die Methodik und Ergebnisse!
Mehr erfahrenProjektdauerseit 2022
Teamgröße2-3 Digital Designer:innen
In 2024Scalix ersetzt alte Software -
VW: Digitalisierung von Produktionskennzahlen mit der App iProcessMehr erfahren
Weniger Papier, mehr Effizienz: Volkswagen ersetzt analoge Prozesse durch die iProcess-App. Cloud-native Technologien und Digital Design ermöglichen eine intuitive Erfassung und Analyse von Produktionskennzahlen. Das steigert Transparenz, Overall Equipment Effectiveness und ebnet dem Automobilkonzern den Weg für Predictive Maintenance.
Mehr erfahrenProjektdauerSeit Januar 2021
Teamgröße5 bis 10 Personen
Schnelle App-Entwicklungdank Digital Design
-
DER Touristik: In 7 Monaten zum digitalen ReisebegleiterMehr erfahren
Reiseinfos, Buchungen, Support – alles in einer App. MaibornWolff entwickelte mit Flutter eine plattformübergreifende Lösung für DER Touristik. In nur sieben Monaten entstand eine stabile App für iOS und Android, die mehrere Marken, Sprachen und Länder unterstützt. So geht Kundennähe auf Reisen.
Mehr erfahren7 Monatevom Kickoff zum Go Live
iOS und Androiddigitale Reisebegleitung
Whitelabelling-LösungUnkomplizierte Einbindung weiterer Marken, Sprachen und Länder
-
Mixed Reality: Mit einem realen Auto in virtueller Welt fahrenMehr erfahren
Virtuelles Racing im echten Auto? MaibornWolff machte es für den BMW M möglich. Innerhalb von drei Monaten entwickelten wir mit Unreal Engine 4 einen Prototyp, der Fahrzeugsignale hochperformant verarbeitet und ein immersives Fahrerlebnis ohne Motion Sickness schafft. Das Cockpit bleibt real, die Umgebung wird zur Rennstrecke.
Mehr erfahren<3 Monatevon der Vision zum Prototyp
3D-Anwendungenin Echtzeit
TeamUnreal-Entwicklung, XR Technologie, Game Design, Smart Devices, 3D-Content
-
KUKA: Weboberfläche für ein neues Human Machine InterfaceMehr erfahren
Robotik neu gedacht: KUKA entwickelt mit uns iiQKA.OS – ein Betriebssystem mit intuitivem Web-HMI. Durch Webtechnologien und Scrum-Methoden ermöglichen wir flexible Anpassungen und eine einfache Steuerung. Offene Zusammenarbeit macht die Robotik zugänglicher als je zuvor.
Mehr erfahrenZielAblösen der aktuellen Steuerungssoftware
iiQKA.OSSchnelle und intuitive Entwicklung
> 11.000 StundenProjektarbeit
-
STIHL: Mähroboter iMOW per App steuernMehr erfahren
Mähroboter neu definiert: Der iMOW von STIHL macht Rasenpflege smarter. Unsere Software-Expertise kombiniert mit STIHLs Hardware-Know-how sorgt für eine intuitive App-Steuerung. Das Ergebnis? Ein vernetztes Gerät, das die Gartenarbeit erleichtert – einfach, effizient, innovativ.
Mehr erfahrenProjektdauerseit August 2020
Mährobotervia App steuern
Prozessoptimierungbeim Kunden
-
DEKRA: Dank Co-Creation zur modernen Enterprise ArchitectureMehr erfahren
Neue IT für eine nachhaltige Zukunft: der globale Prüfkonzern musste seine IT-Landschaft modernisieren. Mit Co-Creation entstand eine harmonisierte Architektur und die EA Community fördert den länderübergreifenden Austausch, für eine starke IT bis 2025 – und darüber hinaus.
Mehr erfahrenWichtigste Methode:Aufbau einer EA-Community
Erstelltes KonzeptEnterprise Architecture
Zusammenarbeitauf Augenhöhe
-
digikoo GmbH: Apple Vision Pro für StadtplanerMehr erfahren
Städte smarter planen: Gemeinsam mit der TUM entwickelten wir das 3Digipad für Apple Vision Pro. Es visualisiert komplexe Energiedaten in 3D und macht Szenarien intuitiv greifbar. Dynamische Gebäudedaten und KPIs unterstützen Stadtplaner bei nachhaltigen Entscheidungen.
Mehr erfahren4 MonateProjektdauer
3D-Karte mit KPIsGebäudedaten dynamisch darstellenEnergiedatenImmersive Visualisierung -
digikoo: Eine Datenplattform für die Azure CloudMehr erfahren
Strukturierte Geo-Daten, automatisierte Qualitätssicherung, nahtlose Bereitstellung – für Digikoo entwickelten wir eine leistungsstarke Snowflake-Datenplattform auf Azure. Sie erleichtert Data Scientists die Analyse und legt die Basis für präzise Prognosen und neue Use Cases.
Mehr erfahren5 MonateProjektdauer
Klimawendedigital planen und effizient umsetzen
Foundation DatenplattformMicrosoft Azure Cloud
Warum MaibornWolff
Wir bilden Prozesse und Geschäftsmodelle digital ab – End-to-End. Unsere Experten sind spezialisiert in den Bereichen Data Engineering, Data Analytics, Data Science und Data Strategy Consulting. Bei Schnittmengen zwischen den Bereichen Data Analytics und IT Modernization oder Mobile Engineering und Software Testing greifen wir auf unser Team von über 900 IT-Profis zurück, um Ihr Projekt reibungslos zu verwirklichen.