evodion: Sichere Web-Apps mit OWASP API Security-Check

Die Folgen der Angriffe, die meist mittels Ransomware erfolgten, waren Betriebsstörungen gefolgt von Umsatzeinbußen, hohe Kosten für die Datenwiederherstellung sowie Reputationsschäden. Eine Studie des Branchenverbands Bitkom bezifferte den Schaden für die deutsche Wirtschaft durch Datendiebstähle, Spionage und Sabotage im vergangenen Jahr auf rund 220 Milliarden Euro.

Aktuelle Beispiele: Nachdem der Fahrradhersteller Prophete Ende letzten Jahres Insolvenz anmelden musste, gibt der Insolvenzverwalter als Hauptursache eine mehrwöchige Betriebsunterbrechung nach einem Cyber-Angriff an. Das Unternehmen lag dadurch drei bis vier Wochen lang still.

Ein weiterer Fall: Als Continental Ende August 2022 von Hackern attackiert wurde, war man der Meinung der Cyberangriff sei erfolgreich abgewehrt worden. Zur Zeit werden gestohlene Daten des Automobilzulieferers im Darknet zum Kauf angeboten – für 50 Millionen Dollar.

Das möchten Sie auf jeden Fall für Ihr Unternehmen verhindern? Dann informieren Sie sich über unseren OWASP Security Check für Web-Applikationen. Die OWASP (OWASP Foundation, the Open Source Foundation for Application Security | OWASP Foundation) ist eine Non-Profit-Organisation, die sich zum Ziel gesetzt hat Webapplikationen so sicher wie möglich zu machen. Die OWASP API Security Top 10-Liste der Sicherheitsrisiken liefert dafür erste Ansätze:

• Ungeprüfte Um- und Weiterleitung

• Verwendung von Softwarekomponenten mit bereits bekannten Schwachstellen

• Cross-Site Request Forgery (CSRF)

• Mangelhafter URL-Zugriffsschutz

• Offenlegung sensitiver Daten

• Sicherheitsrelevante Fehlkonfiguration von Systemen

• Unsichere direkte Objektreferenzen

• Cross-Site Scripting (XSS)

• Fehler im Session Management und bei der Authentifizierung

• Code-Injection

Auf dieser Basis und dem Wissen darüber, welche APIs mit welchen sensiblen Daten genutzt werden und ob diese angreifbar sind, lassen sich geeignete Abwehrmaßnahmen treffen. Da Angreifer heute langfristig Angriffe über APIs vorbereiten, diese analysieren und ausspähen, sollten besonders gefährdete Unternehmen beim Thema API Security präventiv agieren. Handeln Sie jetzt entschlossen und führen Sie gemeinsam mit unseren IT-Consultants den OWASP API Security-Check in Ihrem Unternehmen durch. Die gemeinsamen Ziele sind dabei:

• Gewinnung von Hinweisen auf Risiken in Webanwendungen

• Optimierung der Sicherheit in Webanwendungen

• Sensibilität und Transparenz für das Thema Sicherheit im Web schaffen

• Aktive Unterstützung von Entwicklern und Entscheidern bei der Softwareentwicklung

• Bereitstellung von Tools, Informationen und Dokumentationen zur Websicherheit

Wir stellen Ihnen neben den Testergebnissen auch sämtliche benötigten Dokumente und Hilfsmittel unter freier Lizenz zur Verfügung.

Nutzen Sie jetzt den OWASP API Security-Check mit evodion. Reduzieren Sie mit uns Schwachstellen in der Webentwicklung und lassen Sie sich von unseren IT-Consultants praxisnah beraten. Ihr Kontakt

Über evodion IT

Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.

Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.

Firmenkontakt und Herausgeber der Meldung:

evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de

Ansprechpartner:
Michael Karmann
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Karsten Wangelin
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel