SCW-Symbole
Held-Hintergrund ohne Trennlinie
Blog

더 많은 보안 침해, 더 많은 문제: 타사 앱의 신뢰 비용

Pieter Danhieux
Veröffentlicht Jul 05, 2018
Zuletzt aktualisiert am 09. März 2026

Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.

Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.

Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.

Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.

Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.

Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.

Hier finden Sie unter anderem Tipps:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.

Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.

Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Ressourcen anzeigen
Ressourcen anzeigen

보안을 회사 혁신의 길에서 짜증나는 장애물로 생각하는 것을 멈춰야 합니다.

Sind Sie an weiteren Informationen interessiert?

Vorstandsvorsitzender, Chairman und Mitbegründer

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbaren
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Pieter Danhieux
Veröffentlicht Jul 05, 2018

Vorstandsvorsitzender, Chairman und Mitbegründer

Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.

Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.

Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.

Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.

Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.

Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.

Hier finden Sie unter anderem Tipps:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.

Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.

Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Ressourcen anzeigen
Ressourcen anzeigen

Um den Bericht herunterzuladen, füllen Sie bitte das folgende Formular aus.

Wir bitten um Ihre Zustimmung, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen der Sicherheitscodierung zukommen zu lassen. Wir behandeln Ihre personenbezogenen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichung
scw Erfolgssymbol
scw-Fehlersymbol
Um das Formular zu senden, aktivieren Sie bitte das „Analytics“-Cookie. Nach Abschluss können Sie es jederzeit wieder deaktivieren.

Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.

Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.

Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.

Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.

Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.

Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.

Hier finden Sie unter anderem Tipps:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.

Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.

Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.
Webinar ansehen
Beginnen
mehr erfahren

Klicken Sie auf den folgenden Link und laden Sie die PDF-Datei dieser Ressource herunter.

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Bericht anzeigenDemo-Termin vereinbaren
Ressourcen anzeigen
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Sind Sie an weiteren Informationen interessiert?

Freigabeziel:
LinkedIn-MarkenSozialx Logo
Verfasser
Pieter Danhieux
Veröffentlicht Jul 05, 2018

Vorstandsvorsitzender, Chairman und Mitbegründer

Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Freigabeziel:
LinkedIn-MarkenSozialx Logo

Es ist kein Geheimnis, dass es unsere Hauptaufgabe ist, Software und ihre Entwicklung sicher zu machen; von Beginn der Produktion an mit dem Gedanken an die Sicherheit gestaltet. Unsere Vision setzt einen neuen Maßstab für die Softwareerstellung, bei der Entwickler mit den Fähigkeiten und dem Wissen ausgestattet sind, anfälligen Code bereits während des Schreibprozesses zu erkennen und zu beheben, bevor er überhaupt zu einem Problem wird.

Vor diesem Hintergrund mögen Sie denken, dass wir erfreut sind, von neuen Datenschutzverletzungen, Cyberangriffen und ausgenutztem Code zu hören, die Unternehmen auf der ganzen Welt betreffen - diese Vorfälle unterstreichen sicherlich den Bedarf an unserem Service in verschiedenen Branchen. Die Wahrheit ist, dass es ziemlich frustrierend ist. Es ist klar, dass wir als Branche immer wieder die gleichen Fehler machen, weil die meisten Sicherheitsschulungen einfach nicht robust genug sind, um das Risiko zu minimieren und diese Verstöße zu verhindern.

Das neueste Opfer einer Datenpanne ist Ticketmaster. Wenn Sie zu den Tausenden von betroffenen Kunden gehören, haben Sie eine E-Mail erhalten, in der Sie über den Vorfall informiert werden und Ihr Passwort ändern sollen. Niemand erwartet, dass seine persönlichen Daten verletzt werden, nur weil er Tickets für ein Konzert oder eine Sportveranstaltung kauft, und doch ist es so.

Es ist eine schreckliche Situation für alle; schädlich für den Ruf von Ticketmaster und eine geradezu miese Kundenerfahrung. Es gibt allerdings ein Problem: Es war nicht ganz ihre Schuld.

Das Unternehmen nutzte nämlich die Dienste einer Kundensupport-Anwendung eines Drittanbieters von Inbenta Technologies. Ticketmaster UK entdeckte, dass das Produkt bösartigen Code enthielt, was dazu führte, dass fünf Prozent der weltweiten Kundendaten kompromittiert wurden.

Und wie genau haben es die Hacker geschafft, dieses System auszunutzen? Sie manipulierten eine einzige Zeile JavaScript-Code, der von Inbenta Technologies für die Anforderungen von Ticketmaster angepasst wurde. Laut Inbenta wurde der Code auf einer Seite verwendet, für die er nicht vorgesehen war. Hätten sie es gewusst, hätten sie es als Sicherheitslücke identifiziert.

Bei der Schwachstelle selbst handelt es sich im Wesentlichen um ein Sicherheitsproblem beim Hochladen/Speichern von Dateien in Bibliotheken, wobei ein einziger Verstoß alle Websites betreffen kann, auf denen derselbe Code geladen ist. Der Code kann so modifiziert werden, dass er persönliche Daten sammelt und an die Angreifer weiterleitet, um nur ein Beispiel zu nennen. Es handelt sich um einen einfachen Exploit mit weitreichendem Schadenspotenzial, gegen den wir uns mit einer Reihe von plattforminternen Trainingsübungen für Entwickler zur Wehr setzen.

Natürlich ist es praktisch unmöglich, ein Unternehmen zu betreiben, ohne sich auf einige Anwendungen von Drittanbietern zu verlassen. Sie haben jedoch keine Kontrolle darüber, wie diese ihre Software entwickeln, und haben praktisch keinen Einblick in die Sicherheitsstärke ihres Codes. Es wird zu einer Vertrauenssache. Wenn Ihr Drittanbieter in Bezug auf die Sicherheit seines Codes nachlässig ist, öffnen Sie möglicherweise die Tür für ein Sicherheitsleck in Ihrem Unternehmen.

Was ist also die Lösung? Einfach ausgedrückt: Wir alle müssen es besser machen. Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg zur Unternehmensinnovation zu betrachten.

Es ist einfacher als Sie denken, Ihr Entwicklungsteam mit den richtigen Werkzeugen und dem richtigen Wissen auszustatten, um die Sicherheit zu erhöhen und schlechten Code schon im Ansatz zu stoppen. Wir haben uns gefreut zu sehen, dass so viele der weltgrößten und bekanntesten Finanz-, Telekommunikations-, Einzelhandels- und Tech-Unternehmen diesen neuen Ansatz übernommen haben, aber es sollte nicht die alleinige Domäne der Fortune-100-Unternehmen sein, Schritte in der Sicherheitsausbildung zu unternehmen. Jedes Unternehmen, das Entwickler zu seinen Mitarbeitern zählt, muss Schulungen implementieren, die den Teams helfen, sicher zu programmieren.

Das kürzlich veröffentlichte Whitepaper, das ich zusammen mit unserem CTO Matias Madou verfasst habe, zeigt die Vorteile des Aufbaus einer Sicherheitskultur in Ihrem Unternehmen auf. Wir erläutern, warum dies der Schlüssel zur Erschließung von Innovationen ist, um agil zu bleiben und die finanziellen Auswirkungen von unsicherem Code zu reduzieren.

Hier finden Sie unter anderem Tipps:

* Wie man Sicherheitsschulungen für Entwickler relevant und ansprechend gestaltet

* Wie man Entwicklern beibringt, ihre eigenen Probleme zu identifizieren und zu beheben

* Wie man Entwicklern hilft, ihren eigenen Code sicher zu konstruieren.

Ich lade Sie ein, diese Ressource herunterzuladen und sie zu nutzen, um sich für die Sicherheit in Ihrem Unternehmen einzusetzen, die Fähigkeiten Ihres Teams auszubauen und bei der Festlegung eines höheren Codestandards eine Vorreiterrolle zu spielen.

Wir müssen aufhören, Sicherheit als lästiges Hindernis auf dem Weg der Unternehmensinnovation zu betrachten.

Inhaltsverzeichnis

PDF herunterladen
Ressourcen anzeigen
Sind Sie an weiteren Informationen interessiert?

Vorstandsvorsitzender, Chairman und Mitbegründer

mehr erfahren

Secure Code Warrior ist für Unternehmen da, um den Code während des gesamten Softwareentwicklungszyklus zu schützen und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Unabhängig davon, ob Sie AppSec-Manager, Entwickler, CISO oder in einem anderen Bereich der Sicherheit tätig sind, können wir Ihnen dabei helfen, die Risiken zu reduzieren, die mit unsicherem Code verbunden sind.

Demo-Termin vereinbarenDownload
Freigabeziel:
LinkedIn-MarkenSozialx Logo
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge
Ressourcen-Hub

Hilfreiche Ressourcen für den Einstieg

Weitere Beiträge