openPR Recherche & Suche
Presseinformation

art of defence weist auf Änderungen beim PCI-Standard ab heute hin

20.04.201018:16 UhrIT, New Media & Software

(openPR) Neue Version der Referenzliste für Risiken bei Web-Anwendungen (OWASP Top Ten)
- hyperguard-Schutz deckt neue Anforderungen bereits ab

Regensburg, 20. April 2010 ---- Die neue Version der "OWASP Top Ten" ist heute (19. April 2010) erschienen; dadurch ändert sich auch der PCI(Payment Card Industrie)-Standard, der Sicherheitsstandard der Kreditkartenindustrie. Darauf weist Alexander Meisel, CTO und Geschäftsführer von art of defence, hin. Der PCI-Standard gilt für Web-Shops und alle anderen Web-Anwendungen, die Kreditkarteninformationen verarbeiten. Die OWASP ist ein internationaler Zusammenschluss von Experten und Interessierten, der über Web-Applikationssicherheit aufklärt.



Der PCI-Standard für Datensicherheit bei Kreditkartendaten verweist in Kapitel 6.5 auf die jeweils aktuelle Version der OWASP Top Ten, eine Zusammenstellung von zehn schwerwiegenden Risiken für Web-Anwendungen. Um PCI-compliant zu sein, müssen Unternehmen ihre PCI-relevanten Web-Applikationen explizit vor diesen Risiken schützen. Die OWASP Top Ten sind jetzt als neue Version "OWASP Top Ten 2010" erschienen (siehe http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project). Dabei wurden erstmals keine konkreten Schwachstellen in Applikationen, sondern Risiken von Web-Anwendungen nach ihrer Relevanz für die Unternehmenssicherheit bewertet. Dies hat unter anderem zu einer neuen Gewichtung verschiedener bekannter Schwachstellen beziehungsweise Risiken wie Injection, Cross Site Scripting oder Unsicheres Session Management geführt.

Zudem sind zwei Bedrohungen neu hinzugekommen: Fehlkonfigurationen von Security-relevanten Komponenten und ungeprüfte Um- oder Weiterleitungen. Letztere werden häufig eingesetzt, um User innerhalb einer Seite weiterzuleiten. hyperguard, die Enterprise Web Application Firewall von art of defence, schirmt diese und viele weitere Schwachstellen in Web-Anwendungen ab, die über die OWASP Top Ten hinausgehen. Unternehmen, die hyperguard bereits einsetzen, sind damit schon vor dem genannten Risiko ungeprüfter Um- oder Weiterleitungen geschützt.

hyperguard-Abwehr ungeprüfter Um- oder Weiterleitungen

Eine Möglichkeit, Um- oder Weiterleitungen technisch umzusetzen, sind sogenannte Redirects in der URL. Sie können unter bestimmten Voraussetzungen zum Risiko für die Sicherheit von Web-Anwendungen werden: Ähnlich wie bei Phishing-Angriffen lockt ein Angreifer Nutzer auf eine Website mit dieser Schwachstelle. Für die Weiterleitung setzt er den Link auf eine Webadresse seiner Wahl und lockt damit den Nutzer beispielsweise auf eine Site, die automatisch Malware auf seinem Rechner installiert. Eine andere Möglichkeit ist, dass der Angreifer durch die geschickte Wahl des Links Zugriff auf Funktionen der Applikation erhält, die von außen gar nicht aufrufbar sein dürften. Dadurch kann er sich dann gegebenenfalls weiteren Zugriff auf interne Daten oder Ähnliches verschaffen.

hyperguard, die Enterprise Web Application Firewall von art of defence, bietet zur Abwehr derartiger Angriffe eine sogenannte Whitelist-Funktionalität für Weiterleitungen. In diese Liste trägt der Security-Verantwortliche die für die Applikation erlaubten Weiterleitungen ein. hyperguard überprüft dann jeden Request, ob die in einer Weiterleitung angegebene URL zulässig ist. Ist dies nicht der Fall, weist hyperguard den Request – je nach Voreinstellung – zurück.

Bereits seit Jahren benutzen viele Unternehmen weltweit hyperguard insbesondere dazu, alle Anforderungen des PCI-Standards hinsichtlich Web-Anwendungssicherheit umfassend zu erfüllen. Wie das oben genannte Beispiel der Absicherung von Um- und Weiterleitungen zeigt, bietet hyperguard umfassenden Schutz, der deutlich über die jeweilige OWASP Top10 hinausgeht. hyperguard ist als Software-Plug-in, als Hardware-Appliance und als Virtual Appliance verfügbar. Sie schützt Web-Anwendungen in physikalischen, virtualisierten und Cloud-basierten Umgebungen.

circa 3.900 Zeichen

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 420214
 1448

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „art of defence weist auf Änderungen beim PCI-Standard ab heute hin“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von art of defence GmbH

Bild: Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defenceBild: Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defence
Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defence
Mit der Übernahme rüstet sich Zeus für die wachsende Nachfrage nach Web-Applikationssicherheit für virtualisierte und Cloud-Infrastrukturen Zeus Technology, Vorreiter für Application Delivery Controller Software, hat den Geschäftsbetrieb von art of defence, dem deutschen Hersteller der dWAF (distributed Web Application Firewall) hyperguard, übernommen. Mit der Übernahme von art of defence adressiert Zeus die wachsende Nachfrage des Marktes nach Schutzmechanismen für Web-Applikationen, die beim Betrieb von Anwendungen in der Cloud noch wich…
art of defence auf der RSA Conference in San Francisco
art of defence auf der RSA Conference in San Francisco
- art of defence unterstützt Gründung des openWAF-Projekts - art of defence wird Partner der McAfee Security Innovation Alliance (SIA) Regensburg, 16. Februar 2011 ---- art of defence zeigt auch 2011 die distributed Web Application Firewall (dWAF) hyperguard auf der RSA Conference in San Francisco. Die RSA Conference gilt als internationale Leitmesse für IT-Sicherheit und läuft noch bis 18. Februar. Der Regensburger Spezialist für Web-Anwendungssicherheit hat zwei Messe-Neuigkeiten im Gepäck: die Teilnahme an der McAfee Security Innovation…

Das könnte Sie auch interessieren:

Bild: BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtigerBild: BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger
BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger
… Bestimmungen unter dem Aspekt Log-Management einzuhalten", ergänzt Györko. Vorgaben für das Log-Management in Version 3.0 des PCI-DSS-Standards Requirement 10.2.5: Das Log-Management-System muss Änderungen an den Accounts von Administratoren und Usern mit Root-Zugriffsrechten dokumentieren, etwa ob entsprechende Accounts erstellt oder gelöscht wurden. Dies …
Bild: "Juzt-Reboot" garantiert Systemschutz und SicherheitBild: "Juzt-Reboot" garantiert Systemschutz und Sicherheit
"Juzt-Reboot" garantiert Systemschutz und Sicherheit
… die Karte in einem 1 GB oder in der neusten Windows Vista kompatiblen Version 2 GB-Daten-Puffer sämtliche zur Wiederherstellung des Systems relevanten Daten sowie Änderungen des laufenden Betriebs. "Juzt-Reboot" gibt Anwendern die Wahl wann und wie oft Sie Ihr System wieder herstellen möchten: täglich, wöchentlich oder zu individuell bestimmbaren Terminen. …
Acquiring-Plattform der Deutschen Card Services zum achten Mal in Folge konform mit PCI DSS
Acquiring-Plattform der Deutschen Card Services zum achten Mal in Folge konform mit PCI DSS
KÖLN, 17. Mai 2011 – Die Deutsche Card Services hat als erste Acquiring-Plattform in Europa zum achten Mal in Folge das PCI-Sicherheitszertifikat erhalten. Damit wird erneut bestätigt, dass das Tochterunternehmen der Deutschen Bank höchstmöglichen Schutz vor dem Missbrauch sensibler Daten gewährleistet. Die erfolgreiche Zertifizierung weist nach, dass das Sicherheitsniveau den strengen Vorgaben des Payment Card Industry Data Security Standard (PCI DSS) entspricht, der als Anforderung für alle Organisationen gilt, die Karteninformationen verar…
ExperCash erhält PCI Zertifizierung für neues Rechenzentrum
ExperCash erhält PCI Zertifizierung für neues Rechenzentrum
Mannheim, 11. Mai 2009 – Die EXPERCASH GmbH, Full-Service-Provider für integriertes ePayment, Risiko- und Debitorenmanagement im eCommerce, erhält heute die PCI Zertifizierung für ihr neues Rechenzentrum. Damit wird erneut die hohe IT-Sicherheit der Systeme von ExperCash bestätigt. Für Online-Händler, die die ExperCash-Services für ihre Kreditkartenabwicklung nutzen, bedeutet dies, dass Sie keine eigene PCI Zertifizierung benötigen, solange Kartendaten ausschließlich bei ExperCash verarbeitet, gespeichert und übermittelt werden. Offiziell is…
Tufin Technologies managt Firewalls und jetzt auch Cisco Routers und Switches
Tufin Technologies managt Firewalls und jetzt auch Cisco Routers und Switches
… Firewall-Management weiter optimieren. * Vollständige Einbeziehung von Juniper-Firewalls: Durch die nahtlose Integration von Juniper-Firewalls gehen jetzt bei SecureTrack automatisch Meldungen über Änderungen an den Firewall-Konfigurationen ein; sie müssen nicht mehr per Polling abgefragt werden. Damit stehen komplette Informationen darüber zur Verfügung, wer …
Bild: „Juzt-Reboot“ garantiert Systemschutz und SicherheitBild: „Juzt-Reboot“ garantiert Systemschutz und Sicherheit
„Juzt-Reboot“ garantiert Systemschutz und Sicherheit
… die Karte in einem 1 GB oder in der neusten Windows Vista kompatiblen Version 2 GB-Daten-Puffer sämtliche zur Wiederherstellung des Systems relevanten Daten sowie Änderungen des laufenden Betriebs. „Juzt-Reboot“ gibt Anwendern die Wahl wann und wie oft Sie Ihr System wieder herstellen möchten: täglich, wöchentlich oder zu individuell bestimmbaren Terminen. …
Web Application Firewall hyperguard entspricht neuem PCI-Standard 2.0
Web Application Firewall hyperguard entspricht neuem PCI-Standard 2.0
Version 2.0 des PCI-Standards tritt zum 1. Januar 2011 in Kraft Regensburg, 4. November 2010 ---- hyperguard, die Enterprise Web Application Firewall (WAF) von art of defence, entspricht dem neuen PCI-Standard für die sichere Zahlungsabwicklung bei Kreditkartenzahlungen. Die Version 2.0 des PCI DSS (Payment Card Industry Data Security Standard) wurde …
Bild: ExperCash erhält PCI Zertifizierung für neues RechenzentrumBild: ExperCash erhält PCI Zertifizierung für neues Rechenzentrum
ExperCash erhält PCI Zertifizierung für neues Rechenzentrum
Die EXPERCASH GmbH, Full-Service-Provider für integriertes ePayment, Risiko- und Debitorenmanagement im eCommerce, erhält heute die PCI Zertifizierung für ihr neues Rechenzentrum. Damit wird erneut die hohe IT-Sicherheit der Systeme von ExperCash bestätigt. Für Online-Händler, die die ExperCash-Services für ihre Kreditkartenabwicklung nutzen, bedeutet dies, dass Sie keine eigene PCI Zertifizierung benötigen, solange Kartendaten ausschließlich bei ExperCash verarbeitet, gespeichert und übermittelt werden. Offiziell ist somit bestätigt, dass d…
PA-DSS-Security-Standard: Mit Torex auf der sicheren Seite
PA-DSS-Security-Standard: Mit Torex auf der sicheren Seite
… Jahr hat Torex seine Produkte freiwillig an den PABP-Standard (Payment Application Best Practices, ein Visa-Standard) adaptiert und wird auch zukünftige Standards und Änderungen konsequent einpflegen. Für die Kunden von Torex bedeutet dies: Sie erhalten aktuelle Produkte und hochwertige Beratungsleistungen, die dem neuesten technischen wie regulatorischen …
Bild: CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT Bild: CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT
CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT
CONTINUM AG ERNEUT ERFOLGREICH NACH PCI-DSS ZERTIFIZIERT Das Team des in Baden-Württemberg ansässigen Managed Hosting und Cloud Services Providers Continum AG konnte beim diesjährigen „Payment Card Industry Security Standard“-Audit wiederholt das hohe Niveau der IT-Sicherheit aus dem Hause Continum beweisen. Das Audit erfolgte, unter Einhaltung der strengen Hygienemaßnahmen, im Rahmen eines umfangreichen On-Site-Assessments bei der Continum AG in Freiburg i.Br. durch einen unabhängigen PCI-DSS-akkreditierten Auditor. Was ist PCI DSS? PCI DSS,…
Sie lesen gerade: art of defence weist auf Änderungen beim PCI-Standard ab heute hin