evodion: Sichere Web-Apps mit OWASP API Security-Check
Aktuelle Beispiele: Nachdem der Fahrradhersteller Prophete Ende letzten Jahres Insolvenz anmelden musste, gibt der Insolvenzverwalter als Hauptursache eine mehrwöchige Betriebsunterbrechung nach einem Cyber-Angriff an. Das Unternehmen lag dadurch drei bis vier Wochen lang still.
Ein weiterer Fall: Als Continental Ende August 2022 von Hackern attackiert wurde, war man der Meinung der Cyberangriff sei erfolgreich abgewehrt worden. Zur Zeit werden gestohlene Daten des Automobilzulieferers im Darknet zum Kauf angeboten – für 50 Millionen Dollar.
Das möchten Sie auf jeden Fall für Ihr Unternehmen verhindern? Dann informieren Sie sich über unseren OWASP Security Check für Web-Applikationen. Die OWASP (OWASP Foundation, the Open Source Foundation for Application Security | OWASP Foundation) ist eine Non-Profit-Organisation, die sich zum Ziel gesetzt hat Webapplikationen so sicher wie möglich zu machen. Die OWASP API Security Top 10-Liste der Sicherheitsrisiken liefert dafür erste Ansätze:
• Ungeprüfte Um- und Weiterleitung
• Verwendung von Softwarekomponenten mit bereits bekannten Schwachstellen
• Cross-Site Request Forgery (CSRF)
• Mangelhafter URL-Zugriffsschutz
• Offenlegung sensitiver Daten
• Sicherheitsrelevante Fehlkonfiguration von Systemen
• Unsichere direkte Objektreferenzen
• Cross-Site Scripting (XSS)
• Fehler im Session Management und bei der Authentifizierung
• Code-Injection
Auf dieser Basis und dem Wissen darüber, welche APIs mit welchen sensiblen Daten genutzt werden und ob diese angreifbar sind, lassen sich geeignete Abwehrmaßnahmen treffen. Da Angreifer heute langfristig Angriffe über APIs vorbereiten, diese analysieren und ausspähen, sollten besonders gefährdete Unternehmen beim Thema API Security präventiv agieren. Handeln Sie jetzt entschlossen und führen Sie gemeinsam mit unseren IT-Consultants den OWASP API Security-Check in Ihrem Unternehmen durch. Die gemeinsamen Ziele sind dabei:
• Gewinnung von Hinweisen auf Risiken in Webanwendungen
• Optimierung der Sicherheit in Webanwendungen
• Sensibilität und Transparenz für das Thema Sicherheit im Web schaffen
• Aktive Unterstützung von Entwicklern und Entscheidern bei der Softwareentwicklung
• Bereitstellung von Tools, Informationen und Dokumentationen zur Websicherheit
Wir stellen Ihnen neben den Testergebnissen auch sämtliche benötigten Dokumente und Hilfsmittel unter freier Lizenz zur Verfügung.
Nutzen Sie jetzt den OWASP API Security-Check mit evodion. Reduzieren Sie mit uns Schwachstellen in der Webentwicklung und lassen Sie sich von unseren IT-Consultants praxisnah beraten. Ihr Kontakt
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de