Websites sind offen für Cross-Site Scripting und SQL Injection

Die Forscher raten zu detaillierter Analyse der verwendeten Systeme. Automatisierte Scans können zwar einige Gefahren aufzeigen. Die meisten Lücken wurden jedoch durch Black Box und White Box gefunden. Speziell die sehr großen Gefahren, die das Herzstück eines Unternehmens treffen können, sind ihnen zufolge mit einer automatisierten Suche nur schwer zu entdecken. Beziehungsweise erst, wenn die Angreifer schon über alle Berge sind. Mit detaillierter Analyse steigt die Wahrscheinlichkeit, vorhandene Gefahren aufzuspüren um den Faktor 12,5.

Wie Raul Siles, Forscher am SANS Internet Storm Center, dazu in seinem Blog schrieb, überraschten ihn diese Fakten. “Bei einem Blick auf die Daten bin ich überrascht, dass nur 7 Prozent der Websites durch automatische Methoden kompromittiert werden können”, schrieb er. “Basierend auf all den Vorfällen, die wir in Verbindung mit automatisierten Werkzeugen sehen konnten – etwa die so oft erwähnten automatisierten SQL Injections – hätte ich gesagt, dass dies eine größere Zahl sei.”

Die manuelle Analyse und Erprobung durch Black Box und White Box, die ergab dass nahezu alle Websites gefährdet sind, deckt sich aber mit seiner Erfahrung aus dem Penetration Testing in den Labors des SANS. Für ihn ist damit klar: “Obwohl die automatisierten Werkzeuge sich in den vergangenen Jahren erheblich verbessert haben, ist doch noch ein erkleckliches Maß an manueller und detaillierter Testarbeit notwendig.” Das Monitoring, Auditing und die Verbesserung der Websites ist ihm zufolge etwas, was den Betreibern niemand abnehmen kann. Im Interesse der Sicherheit des ganzen Internets.

Page: 1 2

Silicon-Redaktion

Recent Posts

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

3 Tagen ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

3 Tagen ago

Datenexplosion durch KI technisch bewältigen

“Amplify Digital and Green Transformation” hieß die zentrale Botschaft des europäischen Flagship-Events „Huawei Connect“ in…

4 Tagen ago

Alnatura steigert Kundenerlebnis mit Blue Yonder

Deutscher Bio-Lebensmittel-Einzelhändler schließt die Migration von Blue Yonder Category Management-Lösungen in die Cloud ab.

4 Tagen ago

So revolutioniert KI & Automatisierung die Lead-Gewinnung durch Content Produktion

Die meisten Markenbotschaften bleiben ungehört. Wie schaffen es Unternehmen wie Siemens, SAP oder Deutsche Telekom,…

4 Tagen ago

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Woche ago