openPR Recherche & Suche
Presseinformation

Radware-Studie: Web-Anwendungen unnötig anfällig für Cyberangriffe

25.01.202111:24 UhrIT, New Media & Software
Bild: Radware-Studie: Web-Anwendungen unnötig anfällig für Cyberangriffe

(openPR) Neue Modelle für Remote-Arbeit und Kundenkontakt, die aus der Pandemie resultieren, bereiten Probleme für angemessene Sicherheitsplanung bei Web-Anwendungen

Globale Unternehmen haben Schwierigkeiten, eine konsistente Anwendungssicherheit über mehrere Plattformen hinweg aufrechtzuerhalten. Zudem verlieren sie mit dem Aufkommen neuer Architekturen und der Einführung von Application Program Interfaces (APIs) an Transparenz. Dies sind die zentralen Ergebnisse der Radware-Studie "2020-2021 State of Web Application Security Report". Hintergrund dieser Entwicklung ist die Notwendigkeit, sich schnell auf ein neues Modell für Remote-Arbeit und Kundenkontakt einzustellen, die aus der Pandemie resultierte. Bei dieser Umstellung hatten viele Entscheidungsträger wenig oder gar keine Zeit für eine angemessene Sicherheitsplanung.



"Da mehr als 70 Prozent der Befragten berichten, dass ihre Produktions-Apps das Rechenzentrum bereits verlassen haben, wird die Gewährleistung der Sicherheit und Integrität dieser Daten und Anwendungen immer schwieriger, insbesondere in Multi-Cloud-Umgebungen", sagt Gabi Malka, Chief Operating Officer bei Radware . "Diese Migration in Kombination mit der zunehmenden Abhängigkeit von APIs und der Einführung ungesicherter mobiler Apps ist ein Segen für Kriminelle, die damit einen Vorsprung in der Cybersicherheit haben. Während die Befragten, die bereits mehrere API-basierte Apps in Public Clouds betreiben, die Risiken zu verstehen scheinen, scheinen diejenigen, die dies noch nicht tun, gefährlich selbstgefällig zu sein."

Wesentliche Erkenntnisse der Radware-Studie sind:

Mobile Apps weit weniger sicher

Mobile Apps spielen derzeit eine entscheidende Rolle, da die meisten Informationsarbeiter zu Hause arbeiten und die meisten mobile Apps für Unterhaltung, soziale Interaktion, Bildung und Einkäufe nutzen. Allerdings ist die Entwicklung mobiler Apps sehr unsicher. Dies ist zum Teil darauf zurückzuführen, dass mobile Apps häufiger von Dritten entwickelt werden.

Diese Untersuchung ergab, dass nur 36 % der mobilen Apps über vollständig integrierte Sicherheitsfunktionen verfügen, und ein großer Teil hat entweder minimale oder gar keine Sicherheitsfunktionen (22 %). Solange die Sicherheit mobiler Apps nicht ernst genommen wird, erwartet Radware mehr - und schwerwiegendere - Vorfälle, die den mobilen Kanal für Angriffe nutzen. Das wiederum wird wahrscheinlich den Druck auf Unternehmen erhöhen, mobile Apps abzusichern, um Kundendaten nicht Hackern auszuliefern.

APIs sind die nächste große Bedrohung

Die Abhängigkeit von und das Vertrauen in webfähige Anwendungen in Form von APIs nimmt zu. Eine Vielzahl sensibler Datentypen wird von APIs verarbeitet, z. B. Zugangsdaten, Zahlungsinformationen usw. Die Security-Spezialisten von Radware erwarten, dass API-Missbrauch der häufigste Angriffsvektor wird. Daher ist die API-Sicherheit die kritischste Lücke, die Unternehmen im Jahr 2021 schließen sollten.

Fast 40 % der befragten Unternehmen gaben an, dass mehr als die Hälfte ihrer Anwendungen über APIs mit dem Internet oder Diensten Dritter verbunden sind. Etwa 55 % der Unternehmen erleben mindestens einmal im Monat einen DoS-Angriff gegen ihre APIs, 49 % sind mindestens einmal im Monat einer Form von Injektionsangriff ausgesetzt, und 42 % leiden mindestens einmal im Monat unter einer Manipulation von Elementen oder Attributen.

Unternehmen unvorbereitet auf Bot-Verkehr

Auch das Bot-Management ist ein großes Problem, weil Unternehmen nicht darauf vorbereitet sind, den Bot-Verkehr richtig zu verwalten. Während Web Application Firewalls wichtige Verteidigungsfunktionen bieten, um Angriffe auf APIs und Ähnliches zu erkennen und zu verhindern, bieten Bot-Management-Tools eine robuste Verteidigung gegen ausgeklügelte Bot-Angriffe. Sie geben Sicherheitsteams ein besseres Verständnis für den Umgang mit einer Vielzahl von Bedrohungen und Angriffen.

Die Umfrage von Radware ergab, dass nur 24 % der Unternehmen über eine spezielle Lösung verfügen, um zwischen einem echten Benutzer und einem Bot zu unterscheiden. Darüber hinaus sind nur 39 % der Befragten zuversichtlich, dass sie verstehen, was mit ausgeklügelten bösen Bots passiert.

Sicherheitspersonal ist nicht der Hauptentscheidungsträger

Trotz der im Bericht dargestellten Bedrohungen hat die Sicherheit bei der Anwendungsentwicklung nicht die höchste Priorität. In ca. 90 % der befragten Unternehmen können Sicherheitsverantwortliche nicht über die Architektur der Anwendungsentwicklung oder das Budget entscheiden. Etwa 43 % der befragten Unternehmen gaben an, dass die Integration von Sicherheitsmechanismen die End-to-End-Automatisierung des Release-Zyklus nicht unterbrechen sollte. Dies führt zu einer Situation, in der die für Security verantwortlichen Personen nur wenig Einfluss auf die Entwicklung von Anwendungen haben.

DDoS-Attacken werden nicht verschwinden

Die häufigste Bot-Attacke ist Denial-of-Service, wobei hier unterschiedliche Formen anzutreffen sind. Etwa 86 % gaben an, einen solchen Angriff erlebt zu haben, wobei ein Drittel von ihnen von wöchentlichen und 5 % von täglichen Vorkommnissen berichten. Denial-of-Service auf der Anwendungsschicht erfolgt häufig in Form von HTTP/S-Floods. Fast 60 % der Unternehmen erleben mindestens einmal im Monat oder öfter eine HTTP-Flut.

Der vollständige Bericht steht zur Verfügung unter https://www.radware.com/2020-application-security/

------------------------
Methodik:

Radware beauftragte Osterman Research mit der Durchführung einer Umfrage unter Entscheidungsträgern und Einflussnehmern in Unternehmen mit mindestens 1.000 Mitarbeitern. Die durchschnittliche Anzahl der Mitarbeiter in den befragten Organisationen lag bei 2.200. Zu den primären Jobfunktionen der befragten Personen gehörten Netzwerksicherheit (24 % der Befragten), DevOps/DevSecOps (20 %), Netzwerkbetrieb und verwandte Rollen (15 %), Anwendungsentwicklung (14 %), Anwendungssicherheit (9 %) sowie verschiedene andere IT- und verwandte Rollen (16 %). Die Mehrheit (70 %) der Befragten ist entweder im Senior Management oder in Führungspositionen tätig, weitere 16 % in leitenden Positionen.


Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Rob Hartley
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1203688
 580

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Radware-Studie: Web-Anwendungen unnötig anfällig für Cyberangriffe“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Radware: AppDirector-Lösung von Oracle ausgezeichnet
Radware: AppDirector-Lösung von Oracle ausgezeichnet
Radware wird für die Version 2.11 seines Application Delivery Controller (ADC) AppDirector von Oracle ausgezeichnet. Das Zertifikat „Oracle Validated Integration“ bestätigt Radware die Kompatibilität mit der Oracle E-Business Suite 12.1. Mit der Oracle E-Business Suite 12.1 verringern Unternehmen ihre Ausgaben und erhöhen ihre Produktivität, indem die Suite den Einsatz schneller und günstiger Lösungen, integrierter Geschäftsprozesse sowie branchenspezifischer Produkte ermöglicht. Der AppDirector von Radware bietet Zugriff, Skalierbarkeit, ho…
Bild: Radware mit neuen High-End-Plattformen zur Abwehr von AngriffenBild: Radware mit neuen High-End-Plattformen zur Abwehr von Angriffen
Radware mit neuen High-End-Plattformen zur Abwehr von Angriffen
Radware stellt unter der Bezeichnung DefensePro X eine leistungsstarke neue Serie von sechs -Abwehrplattformen gegen Cyberangriffe vor. Ebenfalls neu ist der Radware Cyber Controller, ein hochmodernes Management-, Security Operations- und Orchestrierungssystem. Die Lösung der nächsten Generation kombiniert bisher unerreichte Leistung und DDoS-Schutz …
Zwei Drittel der Netze sind nicht sicher - nach Ansicht ihrer Betreiber
Zwei Drittel der Netze sind nicht sicher - nach Ansicht ihrer Betreiber
Trotz aller Investitionen in Datensicherheit und Datenschutz sind viele mittlere und große Netzwerke nach Ansicht ihrer Betreiber nicht ausreichend vor Eindringlingen geschützt. ------------------------------ Laut Radwares 2018 State of Web Application Security Report, den das Unternehmen jetzt veröffentlicht hat, glauben zwei Drittel aller Befragten, dass Hacker in ihr Netzwerk eindringen könnten. Deutlich über die Hälfte (59%) gaben an, dass ihre Webanwendungen wöchentlich oder täglich attackiert würden. Und obwohl sie sich der Angriffe be…
Bild: Pandemie-bedingte Veränderungen sind von DauerBild: Pandemie-bedingte Veränderungen sind von Dauer
Pandemie-bedingte Veränderungen sind von Dauer
Eine Radware-Studie blickt in die Zukunft ------------------------------ Die überwiegende Mehrheit (83%) der Führungskräfte auf C-Level erwartet, dass die Änderungen, die sie als Reaktion auf die COVID-19-Pandemie in den Bereichen Personal, Prozesse und Anwendungen vorgenommen haben, die Pandemie überdauern werden. Dies ist das wesentliche Ergebnis der …
Cyberattacken: Es geht vor allem ums Geld
Cyberattacken: Es geht vor allem ums Geld
… Kosten für eine Attacke werden, desto lohnender werden Angriffe auch auf weniger lukrative Ziele. Jedes zweite Unternehmen wurde 2016 angegriffen So berichteten im Rahmen der Radware-Studie unabhängig von der Unternehmensgröße etwa die Hälfte aller befragten Unternehmen, während des Jahres 2016 zumindest einmal Ziel von Cyberattacken gewesen zu sein. …
Armis sichert seine AWS-Umgebung mit Radware Native Cloud Protector
Armis sichert seine AWS-Umgebung mit Radware Native Cloud Protector
… entwickeln. Die Sicherheitsplattform von Armis ermöglicht es Unternehmen, IoT- und andere nicht verwaltete Geräte sicher zu nutzen und zu steuern, ohne eine Gefährdung durch Cyberangriffe befürchten zu müssen. Armis war auf der Suche nach einer Lösung, die seinem DevOps-Team volle Transparenz und Kontrolle über seine Public-Cloud-Umgebung bietet. Das …
Bild: DDoS-Attacken nehmen um 40% im Vergleich zum Vorjahr zuBild: DDoS-Attacken nehmen um 40% im Vergleich zum Vorjahr zu
DDoS-Attacken nehmen um 40% im Vergleich zum Vorjahr zu
Der DDoS Attack Report vom Q2 2021 von Radware Das Volumen von DDoS-Attacken (Distributed Denial of Service) ist weltweit im zweiten Quartal gegenüber dem Vergleichszeitraum des Vorjahrs um 40 Prozent angestiegen. Dies ist eine der wesentlichen Erkenntnisse des quartalsweise veröffentlichten DDoS Attack Report von Radware. Der Bericht bietet einen Überblick über DDoS-Angriffstrends nach Branchen sowie nach Anwendungen und Angriffsarten. Geografisch verteilten sich die Attacken vor allem auf Amerika und den EMEA-Raum, auf die 80 Prozent des …
Ukrainischer State Service of Special Communications and Information Protection wählt Radware für Cloud- und A
Ukrainischer State Service of Special Communications and Information Protection wählt Radware für Cloud- und A
… Radwares Cloud DDoS Protection und Cloud Web Application Firewall (WAF) Services als kostenlose technische Unterstützung, um seine Cyberabwehr angesichts aggressiver und anhaltender Cyberangriffe zu verbessern. Das ukrainische SSSCIP ist für den Schutz der staatlichen Informationsressourcen zuständig. Parallel zum Einmarsch der russischen Truppen in die …
Bild: Alles über Threat Intelligence: Radware veröffentlicht Teil III des Hacker's AlmanacBild: Alles über Threat Intelligence: Radware veröffentlicht Teil III des Hacker's Almanac
Alles über Threat Intelligence: Radware veröffentlicht Teil III des Hacker's Almanac
… TI) sowie die Cyberabwehr. Der Almanach ist als Leitfaden für Sicherheitsanalysten, Fachleute und Entscheidungsträger gedacht und soll diesen ermöglichen soll, künftige Cyberangriffe besser vorauszusehen, zu erkennen und zu bekämpfen. "Die Bedrohungslandschaft zu verstehen, ist eine Sache. Die Gewinnung und Nutzung von verwertbaren Informationen zur …
Radware verhindert den Zugriff bösartiger Bots auf native Android- und iOS-Mobilanwendungen
Radware verhindert den Zugriff bösartiger Bots auf native Android- und iOS-Mobilanwendungen
Radware hat seinen Radware Bot Manager als Teil seines 360-Grad-Ansatzes zum Schutz von Anwendungen um wichtige neue Features erweitert. Die fortschrittliche Lösung von Radware hilft Unternehmen zu verhindern, dass bösartige Bots ihre Verteidigungsmaßnahmen umgehen, um sich unrechtmäßig Zugang zu nativen Android- und iOS-Mobilanwendungen (Google und Apple) zu verschaffen. Heutzutage zielen 10 % der Bot-Angriffe auf native mobile Anwendungen ab. Viele der herkömmlichen Sicherheitskontrollen, die Unternehmen zum Schutz ihrer digitalen Ressourc…
Sie lesen gerade: Radware-Studie: Web-Anwendungen unnötig anfällig für Cyberangriffe