
Copy/Paste ist eine gefährliche Codierungstechnik
Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.
Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:
- Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
- Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
- Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.
Der Bericht schlägt die folgenden Lösungen vor:
- Umschulung der Belegschaft
- Halbautomatische Erkennung und Behebung von Sicherheitslücken
Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.
„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/


Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde.
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Demo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.
Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:
- Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
- Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
- Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.
Der Bericht schlägt die folgenden Lösungen vor:
- Umschulung der Belegschaft
- Halbautomatische Erkennung und Behebung von Sicherheitslücken
Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.
„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.
Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:
- Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
- Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
- Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.
Der Bericht schlägt die folgenden Lösungen vor:
- Umschulung der Belegschaft
- Halbautomatische Erkennung und Behebung von Sicherheitslücken
Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.
„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Klicken Sie auf den untenstehenden Link und laden Sie das PDF dieser Ressource herunter.
Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Bericht ansehenEine Demo buchenVorstandsvorsitzender, Chairman und Mitbegründer
Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.
Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:
- Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
- Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
- Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.
Der Bericht schlägt die folgenden Lösungen vor:
- Umschulung der Belegschaft
- Halbautomatische Erkennung und Behebung von Sicherheitslücken
Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.
„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/
Inhaltsverzeichnis
Vorstandsvorsitzender, Chairman und Mitbegründer

Secure Code Warrior für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.
Eine Demo buchenHerunterladenRessourcen für den Einstieg
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
Die Leistungsfähigkeit von OpenText Application Security + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Themen und Inhalte der Securecode-Schulung
Unsere branchenführenden Inhalte werden ständig weiterentwickelt, um der sich ständig ändernden Softwareentwicklungslandschaft unter Berücksichtigung Ihrer Rolle gerecht zu werden. Themen, die alles von KI bis XQuery Injection abdecken und für eine Vielzahl von Rollen angeboten werden, von Architekten und Ingenieuren bis hin zu Produktmanagern und QA. Verschaffen Sie sich einen kleinen Einblick in das Angebot unseres Inhaltskatalogs nach Themen und Rollen.
Ressourcen für den Einstieg
Cyber-Resilienz-Gesetz erklärt: Was das für die Entwicklung von Secure by Design-Software bedeutet
Erfahren Sie, was der EU Cyber Resilience Act (CRA) verlangt, für wen er gilt und wie sich Entwicklungsteams mit sicheren Methoden, der Vorbeugung von Sicherheitslücken und dem Aufbau von Fähigkeiten für Entwickler darauf vorbereiten können.
Enabler 1: Definierte und messbare Erfolgskriterien
Enabler 1 eröffnet unsere zehnteilige Reihe „Enabler of Success“ und zeigt, wie sichere Codierung mit Geschäftsergebnissen wie Risikominderung und Geschwindigkeit verbunden werden kann, um eine langfristige Programmreife zu erreichen.




