Der Stand der Anwendungssicherheit
Acht der zehn größten Datenschutzverletzungen des Jahres 2023 standen im Zusammenhang mit Angriffen auf Anwendungen. Allein dabei wurden fast 1,7 Milliarden Datensätze offengelegt. Das verdeutlicht das Potenzial für enorme Datenverluste, wenn Anwendungen schlecht konfiguriert sind und keinen wirksamen Schutz bieten.
Anwendungssicherheit ist eine der wichtigsten Formen der Sicherheit für moderne Unternehmen. Unternehmen müssen ihre Anwendungen schützen. Der "2024 State of Application Security Report" von Crowdstrike zeigt, welche Tools und Prozesse sie verwenden und wie effektiv ihre Arbeit ist.
57 % der Befragten gaben an, dass sie Schwierigkeiten haben, einen vollständigen Einblick in ihre Anwendungen und APIs zu erhalten, um zu sehen, was gefährdet ist. Der Geund könnte eine Flut von Sicherheitstools sein. Fast 90 % der Befragten gaben an, mindestens drei Tools zu verwenden, um Schwachstellen und Bedrohungen in Anwendungen zu erkennen und zu priorisieren.
Trotz des Einsatzes mehrerer Tools haben die Unternehmen die größten Probleme damit, Schwachstellen und Bedrohungen in ihren Anwendungen nach Prioritäten zu ordnen und sich einen Überblick über ihre Anwendungen zu verschaffen - die gleichen Herausforderungen, für die sie nach Lösungen suchen.
Je mehr Anwendungen Unternehmen entwickeln und einsetzen, desto größer ist die Wahrscheinlichkeit, dass sie verwundbaren Code produzieren, der bei einem Angriff ausgenutzt werden kann. Um das Risiko von Schwachstellen zu minimieren, muss der Code regelmäßig geprüft werden.
Viele Unternehmen unterlassen jedoch diesen wichtigen Schritt. Fast die Hälfte aller größeren Änderungen am Anwendungscode keiner vollständigen Sicherheitsüberprüfung unterzogen werden. Der Grund: Herkömmliche Sicherheitsüberprüfungen sind zeitaufwändig und teuer. Die meisten (81%) der Befragten gaben an, dass eine Sicherheitsüberprüfung mehr als einen Arbeitstag dauert, und 35% sagten, dass sie mehr als drei Tage in Anspruch nimmt.
Bild: Arthur Bowers / Pixabay