Buchstabe C

Code Review (Quellcode-Überprüfung / Peer Review)

Ein Code Review ist die systematische Durchsicht von Quellcode durch einen oder mehrere Entwickler, um Fehler, Sicherheitslücken, Verletzungen von Coding-Standards und wartbarkeitsreduzierende Muster frühzeitig zu identifizieren. Sicherheitsorientierte Code Reviews (Security Code Reviews) suchen gezielt nach OWASP-Schwachstellen wie SQL Injection, XSS oder Injection-Fehlern. In IT-Vergabeverfahren für Softwareentwicklung sollten Auftraggeber Code Reviews als verpflichtende Qualitätssicherungsmaßnahme im Entwicklungsprozess fordern, inklusive automatisierter SAST-Scans als Ergänzung zu manuellen Reviews.
Quellen: OWASP Code Review Guide, owasp.org · NIST SP 800-218: Secure Software Development, csrc.nist.gov
Im Vergabe-Archiv nach »Code Review« suchen →

Verwandte Begriffe

Change-Management CISO Codesicherheit Compliance-Report Cyberangriff

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @