TOPHISTORIE:Tryg skiller sig af med 225 it-medarbejdere: Outsourcer stor del af sin it-drift til indere

9. Usikre webapplikationer

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu

Applikationer med kodning, der gør dem sårbare over for angreb, udgør en trussel – ikke kun mod applikationen og indholdet, der er adgang til, men også mod netværket, fortæller Nick Selby, analytiker hos The 451 Group.

Applikationer bliver udviklet med en hensigt om sikker kodning, men mange tidligere virksomheds-applikationer er udviklet til lukkede netværk, siger Nick Selby.

De indeholder basale applikationer, såsom den kontrol-software der bruges til produktion og netværks-ydelser og applikationer, der er udviklet specielt til individuelle virksomheder.

“Vi har brug for sikker kodning i udviklingsfasen,” siger Nick Selby. Og det er på vej, men det er her ikke endnu.

Han foreslår, at virksomhederne så vidt muligt bruger åbne platforme, fordi de ofte bliver undersøgt grundigere.
Planer for kvalitetssikring og produktionstest af applikationer er nøglen til at sikre, at applikationerne ikke kan hackes.

IBM, White Hat Security, SPI Dynamics blandt andre sælger udstyr til at teste applikationer, før de udsættes for virkelig trafik, der kan medføre forsøg på hacking, fortæller Nick Selby.

Web application firewalls, automatiseret source code-analyse og manuel test af applikationer for at finde sårbarheder kan også hjælpe, siger Michael Montecillo, analytiker hos Enterprise Management Associates

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere