Jede zweite Enterprise-Anwendung mit Sicherheitslecks


Diese Grafik zeigt die Quelle und den Grad der Gefährdung an. Quelle: Veracode

Die Untersuchung stammt von Veracode, einem Anbieter, der sich auf die Sicherung von Unternehmensanwendungen spezialisiert hat. Veracode hat über 18 Monate hinweg knapp 3000 Unternehmensanwendungen überwacht. Diese Anwendungen hat Veracode über den Cloud-basierten Sicherheitsdienst des Unternehmens überwacht. Dabei stellte sich heraus, dass 57 Prozent der Anwendungen unakzeptable Sicherheitsmängel aufweisen.

Etwa 80 Prozent der Anwendungen hätten die zehn wichtigsten Voraussetzungen für OWASP (Open Web Application Security Project) nicht erreicht. Über diese zehn OWASP-Kriterien qualifiziert sich eine Anwendung für den Gebrauch von Kreditkarten, die dann bei Finanz- und E-Commerce-Seiten eingesetzt werden.

Insgesamt, so der Report, würden 81 Prozent aller Anwendungen von Drittherstellern Sicherheitsstandards verletzen. Bei den Bedrohungen führen Cross-Site-Scripting-Attacken. Anwendungen, die auf .Net basieren zeigen zudem “abnormal hohe” Fehlerzahlen. Die Autoren der Studie erklärten, dass in diesem Bereich noch sehr viel passieren müsse.

[legacyvideo id=88072682]

Silicon-Redaktion

Recent Posts

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

16 Stunden ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

17 Stunden ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

18 Stunden ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

2 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

3 Tagen ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

3 Tagen ago