9. Usikre webapplikationer

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu

Applikationer med kodning, der gør dem sårbare over for angreb, udgør en trussel – ikke kun mod applikationen og indholdet, der er adgang til, men også mod netværket, fortæller Nick Selby, analytiker hos The 451 Group.

Applikationer bliver udviklet med en hensigt om sikker kodning, men mange tidligere virksomheds-applikationer er udviklet til lukkede netværk, siger Nick Selby.

De indeholder basale applikationer, såsom den kontrol-software der bruges til produktion og netværks-ydelser og applikationer, der er udviklet specielt til individuelle virksomheder.

“Vi har brug for sikker kodning i udviklingsfasen,” siger Nick Selby. Og det er på vej, men det er her ikke endnu.

Han foreslår, at virksomhederne så vidt muligt bruger åbne platforme, fordi de ofte bliver undersøgt grundigere.
Planer for kvalitetssikring og produktionstest af applikationer er nøglen til at sikre, at applikationerne ikke kan hackes.

IBM, White Hat Security, SPI Dynamics blandt andre sælger udstyr til at teste applikationer, før de udsættes for virkelig trafik, der kan medføre forsøg på hacking, fortæller Nick Selby.

Web application firewalls, automatiseret source code-analyse og manuel test af applikationer for at finde sårbarheder kan også hjælpe, siger Michael Montecillo, analytiker hos Enterprise Management Associates

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere