Die größten Gefahren in SOA-Umgebungen

Dabei fanden die Experten für Software Assurance heraus, dass die meisten Probleme dort entstehen, wo die Umgebungen verknüpft, konfiguriert und benutzt werden.

Fortify zufolge sind einige häufig vorkommende Konfigurationen in Umgebungen von Apache Axis, Apache Axis 2, IBM WebSphere 6.1, Microsoft .NET Web Services Enhancements (WSE) 2.0 und Windows Communication Foundation (WCF) sehr unsicher. Es soll dort schnell zu Authentifizierungsproblemen und Unstimmigkeiten in der Autorisierung kommen. Außerdem gebe es dort manchmal eine recht zahnlose Verschlüsselung, Verwundbarkeiten bei Replays, Xpath Injection und vielen anderen, sehr häufig vorkommenden Angriffen in Unternehmensnetzen.

Fotogalerie: Die schönsten Computer-Viren

Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

Ferner, so die Sicherheitsexperten, seien auch Anwendungen, die für sich genommen gegen die Gefahren gesichert sind, in einer solchen fehlerhaft aufgesetzten SOA-Umgebung oft wieder löchrig und genau für die Angriffe zugänglich, die zuvor ausgeschaltet waren. Die Experten raten daher zu größter Genauigkeit, wenn es um das richtige Aufsetzen einer SOA geht. Hier gebe es aber kein Patentrezept, gaben sie zu.

Im Ergebnis hat zumindest Fortify die Erfahrungen gleich verwertet: Das Produkt ‘Fortify 360’ wurde jetzt um dieses neue Wissen ergänzt und gegen die SOA-spezifischen Gefahren gehärtet, hieß es. Dabei kommt Quellcodeanalyse zum Einsatz, die die dynamische Untersuchung der Software im laufenden Betrieb automatisiert ermöglicht, hieß es. Die Unternehmen wollen die Vorteile einer SOA schnell nutzen, sollten aber auch auf die Gefahren achten, so Fortify. Diese Gefahren werden auf der Fortify-Homepage näher erläutert.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

9 Stunden ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

10 Stunden ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

1 Tag ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

2 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

2 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

2 Tagen ago