VERANSTALTUNGEN

USU World 2018
06.06.18 - 07.06.18
In World Conference Center Bonn

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

Entwickler

Laut einer von Studie von CA Veracode aktualisieren nur 52 Prozent der Entwickler ihre kommerziellen oder Open-Source-Komponenten, wenn eine neue Sicherheitslücke veröffentlicht wird.

Dies verdeutlicht das mangelnde Sicherheitsbewusstsein vieler Unternehmen und setzt sie dem Risiko von Sicherheitslecks aus. Die Studie, die von Vanson Bourne durchgeführt wurde, verdeutlicht wieder einmal das mangelnde Sicherheitsbewusstsein von Unternehmen.

Softwareentwicklungsprozesse wie DevSecOps haben dazu beigetragen, die Sicherheit der Codes von Entwicklern zu verbessern. Die gleichen Entwicklungsprozesse legen jedoch auch Wert auf Schnelligkeit und Effizienz, um mit den wirtschaftlichen Anforderungen Schritt zu halten. Als Ergebnis verlassen sich die Entwickler auf Komponenten, die Features und Funktionen aus bestehenden Projekten und Bibliotheken übernehmen. Die Studie zeigt, dass 83 Prozent der Befragten entweder kommerzielle oder Open-Source-Komponenten verwenden, wobei durchschnittlich 73 Komponenten pro Anwendung zum Einsatz kommen.

Diese Komponenten steigern die Effizienz von Entwicklern und ihr Einsatz gilt als Best Practice. Allerdings sind mit ihnen auch inhärente Sicherheitsrisiken verbunden. Pro Anwendung wurden durchschnittlich 71 Schwachstellen festgestellt, die auf solche Komponenten zurückzuführen sind. Dennoch gaben nur 23 Prozent der Befragten an, Komponenten bei jeder Veröffentlichung auf Schwachstellen zu testen. Dies kann darauf zurückzuführen sein, dass nur 71 Prozent der Unternehmen ein formelles Programm zur Anwendungssicherheit (AppSec) eingeführt haben.

Darüber hinaus führen nur 53 Prozent der Unternehmen ein Bestandsverzeichnis aller Komponenten in ihren Anwendungen. Und laut dem State of Software Security Report 2017 (SoSS) führen weniger als 28 Prozent der Unternehmen regelmäßige Analysen der Zusammensetzung durch, um die Komponenten zu erfassen.

„Wir wissen, dass Entwickler Wert darauf legen, nicht nur gute Codes zu schreiben, sondern auch sichere“, sagt Pete Chestna, Director of Developer Engagement, CA Veracode. „Das geht jedoch nicht ohne die passenden Werkzeuge. Wenn wir ihnen diese Tools zur Verfügung stellen, können sie die Sicherheit der von ihnen verwendeten Komponenten direkt in ihren Entwicklungsprozess integrieren. Als Ergebnis sehen wir eine deutliche Verbesserung in der sicheren Softwareentwicklung.“

Die Studie zeigt auch, dass Entwicklungs- (44 Prozent) oder Sicherheitsteams (31 Prozent) am ehesten für die Wartung von kommerziellen und Open-Source-Komponenten von Drittanbietern verantwortlich sind. Dies lässt darauf schließen, dass die Verantwortung zunehmend dem Entwicklungsteam übertragen wird. Da das Bewusstsein für Open-Source-Risiken weiter wächst, wird die Bereitstellung von Lösungen, Schulungen und Transparenz zur Risikominimierung zu einer wichtigen Komponente des Entwicklungsansatzes der Modern Software Factory.

Weitere Informationen:

Die vollständige Studie, die in Zusammenarbeit mit Vanson Bourne erstellt wurde, ist hier zu finden: https://info.veracode.com/resource-trials-and-tribulations-of-components-vanson-bourne-survey-report.html
 

GRID LIST
Kommunikation via Social Media

Eingestaubte Kommunikation vergrault Millennials

Digital, vernetzt und kommunikativ - gestatten, Millennial! Die Generation der zwischen…
Exploit

Exploit-Angriffe via Microsoft Office haben sich Anfang 2018 vervierfacht

Die Anzahl der Internetnutzer, die bei Exploit-basierten Attacken im ersten Quartal 2018…
Tb W190 H80 Crop Int 6ee29c9b1f9ec8ed328ffa97b2fd514e

Mitarbeitererfahrung – ein neuer Weg, Talente zu gewinnen

Die digitale Erfahrung außerhalb der Arbeit macht das alltägliche Leben einfacher und…
Tb W190 H80 Crop Int 894ea583ecf1fd4297909fc76073430c

Viele Startups finden keine Mitarbeiter

Der einsame Gründer vor dem Computerbildschirm, der eine weltverändernde Web-Plattform…
Yoga

Flexibles Arbeiten als Innovationstreiber für IT und Technologie

Laut Studie erhöhen mehr als drei Viertel (76 Prozent) aller befragten europäischen…
Tb W190 H80 Crop Int 6c72ff1709becdc8ec4fa9fe55d536a7

CFOs haben keinen Einblick in die Ausgaben ihrer Organisation

Eine von der Economist Intelligence Unit (EIU) im Auftrag von Coupa Software (NASDAQ:…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security