9. Usikre webapplikationer

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu

Applikationer med kodning, der gør dem sårbare over for angreb, udgør en trussel – ikke kun mod applikationen og indholdet, der er adgang til, men også mod netværket, fortæller Nick Selby, analytiker hos The 451 Group.

Applikationer bliver udviklet med en hensigt om sikker kodning, men mange tidligere virksomheds-applikationer er udviklet til lukkede netværk, siger Nick Selby.

De indeholder basale applikationer, såsom den kontrol-software der bruges til produktion og netværks-ydelser og applikationer, der er udviklet specielt til individuelle virksomheder.

“Vi har brug for sikker kodning i udviklingsfasen,” siger Nick Selby. Og det er på vej, men det er her ikke endnu.

Han foreslår, at virksomhederne så vidt muligt bruger åbne platforme, fordi de ofte bliver undersøgt grundigere.
Planer for kvalitetssikring og produktionstest af applikationer er nøglen til at sikre, at applikationerne ikke kan hackes.

IBM, White Hat Security, SPI Dynamics blandt andre sælger udstyr til at teste applikationer, før de udsættes for virkelig trafik, der kan medføre forsøg på hacking, fortæller Nick Selby.

Web application firewalls, automatiseret source code-analyse og manuel test af applikationer for at finde sårbarheder kan også hjælpe, siger Michael Montecillo, analytiker hos Enterprise Management Associates

Tilbage til artiklen: Her er de 10 værste sikkerhedstrusler netop nu

Annonceindlæg fra Computerworld

Danmark i den digitale frontlinje: Forsvaret skal genoprustes – også online

Danmark står i dag i en ny type konflikt – en, hvor grænsen mellem fysisk og digital krigsførelse for længst er udvisket.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S