iX 11/2024
S. 92
Report
IT-Sicherheit

Neue OWASP Top 10 der Infrastrukturbedrohungen

Die OWASP Top 10 Infrastructure Security Risks beschreiben die größten Bedrohungen für unternehmensinterne IT-Infrastrukturen. Um die Qualität und Aussagekraft der Liste durch eine größere Datenbasis zu untermauern, rufen die Autoren zur Mitwirkung auf.

Von Tim Barsch und Nick Lorenz

Das jüngste Projekt der bekannten von OWASP (Open Worldwide Application Security Project) herausgegebenen Top-Ten-Listen der Bedrohungen für verschiedene Bereiche sind die „Top 10 Insider Threats“. Um Missverständnisse um den Begriff „Insider“ auszuräumen und die dahinterstehende Problematik deutlicher zum Ausdruck zu bringen, wird das Projekt zum 25. Oktober unter der Bezeichnung „OWASP Top 10 Infrastructure Security Risks“ veröffentlicht. Als Projektleiter planen wir außerdem für das nächste Release eine Konsolidierung der gefundenen Risiken durch eine größere Datenbasis. Dazu rufen wir zur Mitwirkung auf. Über den Open Call for Data für 2024 und 2025 (zu finden über ix.de/zpzw) können Interessierte anonym oder öffentlich Daten für das Projekt zur Verfügung stellen.

Die Anzahl der Hackerangriffe auf Unternehmen, Behörden und andere Organisationen und die damit verbundenen Schäden steigen von Jahr zu Jahr. Dadurch wächst auch der Bedarf an verlässlichen Informationen und Hilfestellungen, um Schwachstellen frühzeitig zu erkennen und zu beseitigen. Für Webanwendungen gibt die Non-Profit-Organisation OWASP seit 2003 regelmäßig ihre OWASP Top 10 heraus, die die gängigsten und gefährlichsten Schwachstellen in Webanwendungen auflisten. Hinzu kamen im Laufe der Jahre Listen für Risiken bei mobilen Anwendungen und dem Einsatz von APIs.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren