Hier finden Sie News und Fachartikel zur sicheren Software-Entwicklung und erfahren, wie Sie Pufferüberläufe per Quellcode-Analyse ausmerzen - schließlich sind Buffer Overflows häufige Ursache für Exploits zum Einschleusen beliebigen Schadcodes.
05.02.10 -
Microsoft erweitert das SDL-Programm (Security Development Lifecycle). Einerseits bietet das Unternehmen ein neues Template zum Download an, um Agile Softwareentwicklung mit den Visual-Studio-Entwicklungsumgebungen zu ermöglichen. Darüber hinaus weist Microsoft auf der Website des SDL Pro Network nun auf Tool-Anbieter hin, die SDL-Prozesse unterstützen.
weiter...
Neue IE-Schwachstelle: Internet Explorer und Windows XP erlauben Zugriff auf lokale Dateien
Neue IE-Schwachstelle: Internet Explorer und Windows XP erlauben Zugriff auf lokale Dateien
Schwachstelle in Express-Show-Template von Camtasia Studio: Flash-Videos im SWF-Format ermöglichen Cross Site Scripting
Schwachstelle in Express-Show-Template von Camtasia Studio: Flash-Videos im SWF-Format ermöglichen Cross Site Scripting
Neue Web-Application-Security-Funktionen für F5 BIG-IP: Appliance verhindert DNS-Attacken und sorgt für Compliance-Konformität
Neue Web-Application-Security-Funktionen für F5 BIG-IP: Appliance verhindert DNS-Attacken und sorgt für Compliance-Konformität






11.03.10 -
Angriffe auf Webanwendungen sind keine Seltenheit und auch Cloud-Computing-Systeme sind nicht davor geschützt. Neben passiven und aktiven Angriffen auf Cloud-Computing-Systeme kann man Gefahren zusätzlich zwischen internen und externen Bedrohungen unterscheiden. SearchSecurity.de zeigt Ihnen die Angriffsarten und die Angreifertypen, die eine Bedrohung für Cloud-Systeme darstellen und demonstriert Best-Practice-Ansätze, die Kunden und Cloud-Anbieter anwenden sollten.
weiter...
Web-2.0-Sicherheit in Unternehmen: Ohne Risiko von Web 2.0 und Social Media profitieren
Web-2.0-Sicherheit in Unternehmen: Ohne Risiko von Web 2.0 und Social Media profitieren
Cloud Security Teil 1: Cloud-Computing-Systeme und ihre Schutzziele: Vertraulichkeit, Integrität und Verfügbarkeit beim Cloud Computing
Cloud Security Teil 1: Cloud-Computing-Systeme und ihre Schutzziele: Vertraulichkeit, Integrität und Verfügbarkeit beim Cloud Computing
Echtzeit-Web-Scans gewinnen laut Gartner Group an Bedeutung: Web-Security-as-a-Service als Echtzeitschutz beim URL-Scanning
Echtzeit-Web-Scans gewinnen laut Gartner Group an Bedeutung: Web-Security-as-a-Service als Echtzeitschutz beim URL-Scanning






12.02.10 -
Die meisten Datenzugriffe finden mittlerweile über Webanwendungen statt. Es genügt also nicht mehr, Sicherheitsmaßnahmen nur auf Datenbank-Ebene zu ergreifen – man muss auch jede einzelne Web Application schützen. Dies verlangt nach einem zweigleisigen Ansatz, der Entwicklung und Qualitätskontrolle ebenso berücksichtigt wie den produktiven Einsatz.
weiter...
Konvergente Sicherheit für Webanwendungen: Kombinierte Schutzmechanismen in einer Web Application Firewall
Konvergente Sicherheit für Webanwendungen: Kombinierte Schutzmechanismen in einer Web Application Firewall
Das alte Notfallhandbuch hat ausgedient: IT-Dokumentation aus einem Guss
Das alte Notfallhandbuch hat ausgedient: IT-Dokumentation aus einem Guss
Vertrauensebenen und Ausnahmen im .NET-Framework übergeordnet festlegen: Berechtigungen eines .NET-Assembly per Assistent erhöhen
Vertrauensebenen und Ausnahmen im .NET-Framework übergeordnet festlegen: Berechtigungen eines .NET-Assembly per Assistent erhöhen






18.09.09 -
In einem ein exklusiven Interview mit SearchSecurity.de beschreibt Christian Hang, Mit-Gründer und Chief Software Architect von Armorize Technologies warum sich Angreifern mit der steigenden Anzahl von Anwendungen im Web, den Entwicklungen im Cloud Computing und neuen SaaS-Angeboten immer mehr Angriffspunkte eröffnen und wie Lösungen zur Web-Application-Security und Application-Layer-Analysis davor schützen können.
weiter...
Neue Angriffstechniken erfordern neue Gegenmaßnahmen: Cybercrime boomt weiter!
Neue Angriffstechniken erfordern neue Gegenmaßnahmen: Cybercrime boomt weiter!
Forrester-Analystin Chenxi Wang über Application Security im Web 2.0: Sichere Anwendungsentwicklung – Sourcecode-Analyse kontra Bug-Suche
Forrester-Analystin Chenxi Wang über Application Security im Web 2.0: Sichere Anwendungsentwicklung – Sourcecode-Analyse kontra Bug-Suche
Transparente Open-Source-Software soll Hersteller wie Microsoft offener machen: Interview zur Internet-Sicherheit und Zukunft des Open Web
Transparente Open-Source-Software soll Hersteller wie Microsoft offener machen: Interview zur Internet-Sicherheit und Zukunft des Open Web






WEITERE INHALTE ZUM THEMA
TOP 5 - MEIST GELESEN
Stay informed! - Newsletter, RSS-Feeds, Twitter
Follow us!
Erweiterung für Visual Studio:
Cloud Security Teil 2: Sicherheitsrisiko Cloud Computing:
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit:
Web Application Security für Cloud Computing Anwendungen:










