openPR Recherche & Suche
Presseinformation

Mit DevOps und Microservices verlieren Security-Experten an Einfluss

17.10.201915:54 UhrIT, New Media & Software

(openPR) Die Verantwortung für die Sicherheit der IT-Umgebungen verschiebt sich deutlich, wenn Unternehmen DevOps-Verfahren und Microservices einführen.
------------------------------

Zu diesem Ergebnis kommt die Studie "Application Security in the Microservices Era" von Radware. Etwa 70% der für diese Studie befragten Führungskräfte gaben an, dass die CISOs (Chief Information Security Officers) nicht der wichtigste Einflussfaktor bei der Entscheidung über die Politik, die Tools und die Implementierung von Sicherheitssoftware waren. Diese Verschiebung führt laut Radware potentiell zu neuen Sicherheitslücken und höheren Risiken bei der IT-Sicherheit.



Die schnelle Ausweitung der Rolle der Development Security Operations (DevSecOps) hat die Art und Weise, wie Unternehmen ihre Sicherheitslage angehen, verändert, Tatsächlich berichteten 90% der Befragten über Datenschutzverletzungen innerhalb der letzten 12 Monate, und 53% der Befragten sind der Ansicht, dass die Exposition von Cloud- und Anwendungsdaten auf Missverständnisse in Bezug auf die Sicherheitsverantwortung mit ihrem Cloud-Provider zurückzuführen sind.

David Monahan, ehemaliger Managing Research Director, Security and Risk Management bei Enterprise Management Associates (EMA), erläutert: "Die derzeitige Umstellung auf Container und Mikroservices vereinfacht die Bereitstellung von Services, ermöglicht die kontinuierliche Integrationen und Entwicklung (CI/CD) und kann die Performance von Anwendungen verbessern. Gleichzeitig bringt sie aber einige intrinsische Risiken mit sich."

"Wir befinden uns kulturell an einem Wendepunkt zwischen der Rolle von DevSecOps und dem CISO", kommentiert Anna Convery-Pelletier, Chief Marketing Officer von Radware. "Unsere Forschung zeigt, dass die Befragten - unabhängig vom Titel - das Gefühl haben, die Kontrolle über ihre Sicherheitslage zu haben. Dennoch erlebten 90% der Unternehmen immer noch Datenverluste. Dies ist ein Widerspruch, der auf die organisatorischen Unterschiede zwischen DevSecOps und traditionellen IT-Sicherheitsrollen hinweist. Während das Team des CISO unmittelbar mit der Verantwortung für die Sicherheit konfrontiert ist, stellen die DevSecOps-Teams die Agilität in den Vordergrund. Bei der Sicherheit verfolgen sie daher oft einen 'gut genug'-Ansatz".

Umstieg auf MicroServices

Unternehmen passen Rollen und Verantwortlichkeiten an, um sowohl den Agilitäts- als auch den Sicherheitsanforderungen gerecht zu werden, die diese neuen Umgebungen mit sich bringen. Mehr als 90% der Befragten gaben an, dass ihre Unternehmen über DevOps- oder DevSecOps-Teams verfügen. Diese Teams sind relativ neu - nur 21% der Befragten berichten über DevSecOps-Teams, die länger als 24 Monate im Einsatz sind. Dabei kommt bei mehr als der Hälfte (58%) der Unternehmen nur eine DevSecOps-Position auf 6 bis 10 Entwickler. Bei der Bewertung der Zusammenarbeit zwischen DevOps und DevSecOps-Teams gehen 49% von einer sehr engen Kooperation aus, während ebenfalls knapp die Hälfte (46%) angaben, dass sie es irgendwie schafften, zusammenzuarbeiten.

Doch gerade diese Zusammenarbeit wird immer wichtiger, da das Vertrauen der Unternehmen in die Security Services der Cloud Provider sinkt. Im Jahr 2018 gaben 86% der Befragten an, dass sie dem Sicherheitsniveau ihrer Cloud-Anbieter vertrauen. Ein Jahr später ist diese Zahl um 14 Punkte auf 72% gesunken.

Der Bericht zeigt, dass Angriffe auf Applikationen eine ständige Bedrohung darstellen. Die Bandbreite der Angriffe, die die Befragten täglich erlebten, umfasste Zugriffsverletzungen, Session/Cookie-Poisoning, SQL-Injektionen, Denial-of-Service, Protokollangriffe, Cross-Site-Scripting und API-Manipulationen.

Zusätzlich zu den Umfragedaten enthält der Bericht auch Trends aus dem Traffic-Flow der Bot Manager-Kunden von Radware, aus dem hervorgeht, dass 45% des Internetverkehrs von Bots stammt. Die Aufteilung des Bot-Verkehrs zeigt, dass 17% des Traffics von "guten" Bots stammt und 28% von bösartigen.

Der vollständige Bericht steht kostenlos unter https://www.radware.com/resources/was-report-2019/ zur Verfügung.




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1064563
 335

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Mit DevOps und Microservices verlieren Security-Experten an Einfluss“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: 5 wichtige Schritte auf dem Weg zu DevOpsBild: 5 wichtige Schritte auf dem Weg zu DevOps
5 wichtige Schritte auf dem Weg zu DevOps
… Wesentlich sind dabei unter anderem Cloud-Nativität, Agilität und Automatisierung. Die IDC-Prognosen belegen darüber hinaus, dass die Verwendung von Cloud-nativen Werkzeugen und Applikationen, Microservices und Containern zunehmen wird. So sollen bereits 2024 rund 80% aller neu entwickelten Applikationen über Container bereitgestellt werden. Zudem werden in …
Erste Sessions für die DevOps Conference 2015 stehen fest: 19 nationale und internationale Experten sprechen zu Microservices, Docker, Continuous Delivery u.v.m.!
Erste Sessions für die DevOps Conference 2015 stehen fest: 19 nationale und internationale Experten sprechen zu Microservices, Docker, Continuous Delivery u.v.m.!
… und hocheffizienten Ansätzen immer lauter. Genau hier setzt die DevOpsCon an: Sie liefert praxistaugliches Wissen für den Einsatz neuester Prozesse, Microservices, Continuous Delivery, Container-Technologie und Clouds", fasst Sebastian Meyen, Programmverantwortlicher der Software & Support Media, zusammen. Neben national renommierten Experten von …
Bild: Der .NET Summit 2018 mit zehn Workshops, zwei Keynotes und zwei Night-SessionsBild: Der .NET Summit 2018 mit zehn Workshops, zwei Keynotes und zwei Night-Sessions
Der .NET Summit 2018 mit zehn Workshops, zwei Keynotes und zwei Night-Sessions
… .NET-Entwickler und Softwarearchitekten in der Praxis besonders bedeutsam sind. Dazu gehören vor allem die Themen JavaScript, Webentwicklung, .NET Core, Mobile, Architektur, Security, Microservices und Cloud. Erfahrene Experten und Vordenker der .NET-Welt vermitteln dabei aktuelles technisches und strategisches Praxiswissen. An allen drei Tagen können sich die …
Bild: communicode ist Sponsor auf der DevOps Gathering 2019 in BochumBild: communicode ist Sponsor auf der DevOps Gathering 2019 in Bochum
communicode ist Sponsor auf der DevOps Gathering 2019 in Bochum
… Sponsorenpartner statt. Thematisch dreht es sich auf dem Event um Cloud Native Development und dessen Einfluss auf die digitale Transformation. Container Ökosysteme, Microservices, Clouds, Serverless, Cloud Native Computing Foundation-Projekte und die DevOps Kultur als solche, bestimmen die Vortragsthemen. Das Ruhrgebiet ist Hot Spot der IT-Industrie …
Neuer Termin der DevOps Conference steht fest
Neuer Termin der DevOps Conference steht fest
… fortgeschrittenen Nutzern. Alle Details können unter www.devopsconference.de eingesehen werden. Über die DevOps Conference Die DevOps Conference fokussiert sich inhaltlich auf die Themen Continuous Delivery, Microservices, Docker, Clouds und Lean Business. In drei Tracks und über 30 Keynotes, Sessions und Workshops informieren sich über 400 Teilnehmer …
Die W-JAX 2016 & BTDays präsentieren gebündeltes Wissen und die Zukunft aufstrebender Technologie-Trends
Die W-JAX 2016 & BTDays präsentieren gebündeltes Wissen und die Zukunft aufstrebender Technologie-Trends
… Lösungsansätze für die berufliche Praxis. Dabei thematisiert die W-JAX eine große Bandbreite aktueller und zukunftsorientierter Technologien von Java über Scala, Android, Microservices und Web-Technologien bis hin zu agilen Entwicklungsmodellen und dem modernen, effizienten Betrieb von IT-Systemen (DevOps). Ergänzt wird das Vortragsprogramm der W-JAX …
JAX – Die Konferenz für Java, Architektur- und Software-Innovation
JAX – Die Konferenz für Java, Architektur- und Software-Innovation
… Infrastruktur. Detailliert, praxisnah und erfolgsorientiert vermitteln bekannte Speaker hier ihr Erfahrungswissen. Ein besonderer Fokus liegt auf Java Core- und Enterprise-Technologien, Microservices, dem Spring-Ökosystem, JavaScript, Continuous Delivery und DevOps. Zudem können Teilnehmer ohne Aufpreis die Business Technology Days und die BigDataCon besuchen. …
Das Programm der W-JAX 2017 ist da und verspricht eine innovative Konferenzwoche mit neuen Tracks und Specials
Das Programm der W-JAX 2017 ist da und verspricht eine innovative Konferenzwoche mit neuen Tracks und Specials
… über moderne Java- und Web-Entwicklung, Software-Architektur und innovative Infrastruktur. Ein besonderer Fokus liegt dabei auf Java Core- und Enterprise-Technologien, Microservices, dem Spring-Ökosystem, JavaScript, Continuous Delivery und DevOps. Die folgenden Themenfelder erwarten die Konferenzbesucher bei der diesjährigen W-JAX 2017: AGILE & …
Best Practices und Java-Trends 2017: die JAX Conference präsentiert renommierte Speaker und Experten
Best Practices und Java-Trends 2017: die JAX Conference präsentiert renommierte Speaker und Experten
Die JAX Conference präsentiert vom 8. bis 12. Mai 2017 in Mainz ein umfassendes Vortragsprogramm rund um Java-Trends, Microservices, Cloud Platforms und Digital Transformation Mehr als 170 internationale renommierte Speaker blicken in die Zukunft aufstrebender Technologietrends wie DevOps, Internet of Things oder Big Data und deren Auswirkung auf Industrie …
Bild: Einladung zum Fachvortrag: „Everything-as-Code – Anything Secure?“Bild: Einladung zum Fachvortrag: „Everything-as-Code – Anything Secure?“
Einladung zum Fachvortrag: „Everything-as-Code – Anything Secure?“
… „Everything-as-Code – Anything Secure?“ formuliert Jan Sudmeyer, Managing Partner der carmasec Ltd. & Co. KG, Anforderungen sowohl an Softwareentwickler als auch an IT-Security-Experten in Hinblick auf die Absicherung von IT-Systemen. Entwickler müssen auf die Schaffung einer zukunftsfähigen Infrastruktur im Kontext der Digitalisierung vorbereitet sein. Jan …
Sie lesen gerade: Mit DevOps und Microservices verlieren Security-Experten an Einfluss