Jede zweite Enterprise-Anwendung mit Sicherheitslecks


Diese Grafik zeigt die Quelle und den Grad der Gefährdung an. Quelle: Veracode

Die Untersuchung stammt von Veracode, einem Anbieter, der sich auf die Sicherung von Unternehmensanwendungen spezialisiert hat. Veracode hat über 18 Monate hinweg knapp 3000 Unternehmensanwendungen überwacht. Diese Anwendungen hat Veracode über den Cloud-basierten Sicherheitsdienst des Unternehmens überwacht. Dabei stellte sich heraus, dass 57 Prozent der Anwendungen unakzeptable Sicherheitsmängel aufweisen.

Etwa 80 Prozent der Anwendungen hätten die zehn wichtigsten Voraussetzungen für OWASP (Open Web Application Security Project) nicht erreicht. Über diese zehn OWASP-Kriterien qualifiziert sich eine Anwendung für den Gebrauch von Kreditkarten, die dann bei Finanz- und E-Commerce-Seiten eingesetzt werden.

Insgesamt, so der Report, würden 81 Prozent aller Anwendungen von Drittherstellern Sicherheitsstandards verletzen. Bei den Bedrohungen führen Cross-Site-Scripting-Attacken. Anwendungen, die auf .Net basieren zeigen zudem “abnormal hohe” Fehlerzahlen. Die Autoren der Studie erklärten, dass in diesem Bereich noch sehr viel passieren müsse.

[legacyvideo id=88072682]

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

13 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

14 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago