openPR Recherche & Suche
Presseinformation

Online-Tool spürt kostenlos Security-Schwächen von Websites auf

21.11.201215:51 UhrIT, New Media & Software

(openPR) Die mikado ag hat mit „miDAS“ eine professionelle Lösung zur automatisierten Sicherheitsanalyse von Websites und Shop-Portalen entwickelt. Sie zielt darauf ab, mögliche Schwachstellen zu ermitteln, um einer Gefährdung durch gezielte Cyber-Attacken vorzubeugen. In der Free Scan-Version von miDAS wird dieses Tool zur einmaligen Nutzung kostenlos angeboten. Es erkennt über 480 bekannte Angriffsmöglichkeiten und Gefährdungen und wird ständig aktualisiert.



Während des Tests werden in einem Crawl- und Scan-Prozess die Web-Applikationen geprüft, ohne dass die Kenntnis des Quellcodes notwendig ist. Dabei ermittelt „miDAS“ zunächst den vollständigen Aufbau der Website. Anschließend schickt die Scan-Lösung definierte Request-Muster an die Web-Applikation und analysiert die Rückmeldungen. Daraus wird schließlich das Bedrohungsprofil der betreffenden Website abgeleitet und dem Benutzer in einem Report zugeschickt.

Aus diesen den Ergebnissen lässt sich der mögliche Handlungsbedarf für das Unternehmen ableiten, da in dem Sicherheitsbericht die Schwachstellen den Gefährdungskategorien „hoch“, „mittel“, „gering“ und „zur Information“ zugeordnet und auch erläutert werden. So erhält der User beispielsweise zu jeder gefundenen Schwachstelle eine detaillierte Information darüber, in welcher Unterseite der Website welches Feld oder welche URL angreifbar ist. Darüber hinaus werden auch Hilfestellungen für die Behebung des Problems angeboten.

Für die kostenlose Online-Nutzung des Security-Scans ist keine Installierung von Software notwendig. Der Teilnehmer muss sich lediglich registrieren und anschließend eine bestimmte Datei auf der Website ablegen, um die eigenen Zugriffsrechte nachzuweisen. Erst wenn dieser Eintrag erfolgt ist, lässt sich „miDAS“ starten. Diese Vorkehrung soll vermeiden, dass jemand das Tool zur Analyse einer fremden Website missbräuchlich nutzen kann. Der Scan kann bis zur automatischen Erstellung eines Reports zu den ermittelten Sicherheitsrisiken einige Zeit in Anspruch nehmen. Er erfolgt jedoch im Hintergrund, bei Bedarf kann er vom Rechner aus live verfolgt werden.

„Webseiten sind beliebte Angriffsziele für Hacker, aber viele Anwender haben keinerlei Kenntnis davon, wie gefährdet ihre Web-Applikationen sind“, begründet mikado-Geschäftsführer Wolfgang Dürr die Entwicklung des Tools zur automatisierten Analyse. „Vielfach besteht der Glaube, Dritte könnten im schlimmsten Fall lediglich auf den Content der Webseite zugreifen. Der Angriff auf die Webseite bietet aber ein Einfallstor auf dahinterliegende Datenbanken mit sensiblen Kundendaten, Kreditkarteninformationen und mehr. In fast allen Fällen bietet der Angriff die Möglichkeit, Schadcode auf der Seite zu hinterlassen. Über diesen werden dann die Besucher der Webseite mit Viren und Trojanern infiziert“, problematisiert er die weit verbreitete Fehleinschätzung. Nicht nur Shops im Internet sollten unbedingt eine regelmäßige Sicherheitsanalyse durchführen: Jede Webseite die angreifbar ist, wird von Hackern angegriffen, um sie zum Verteiler von Schadsoftware zu machen – und eine angegriffene Webseite führt über den Verlust von Daten hinaus immer zu Vertrauensverlusten bei Kunden und Partnern.

Ergänzend zum Free Scan von „miDAS“ bietet die mikado ag weitere Services an: Sie reichen von einer Scan-Flat für Unternehmen und Website-Entwickler, um auch nach Veränderungen der Seite den Sicherheitsstatus zu prüfen, bis hin zum Scanning mit anschließendem Compliance-gerechten Reporting, wenn entsprechende Vorgaben den Nachweis regelmäßiger Überprüfungen notwendig machen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 680816
 655

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Online-Tool spürt kostenlos Security-Schwächen von Websites auf“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado soft gmbh

Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
(Berlin, 27. März 2012) Fertigungssysteme stellen wegen der darin enthaltenen Produktinformationen ein sehr interessantes Ziel für die Wirtschaftsspionage dar, doch sind sie nach den Beobachtungen der Consultants des Security-Spezialisten mikado vielfach nicht ausreichend gegen Innentäter geschützt. So hat auch kürzlich erst eine Studie der Steinbeis-Hochschule Berlin ermittelt, dass es die Attacken zum Datenmissbrauch besonders auf die Produktions- und Entwicklungsabteilungen der Unternehmen absehen. „Die Produktionsnetze sind ein äußerst …
Mobile Security bestimmt den CeBIT-Auftritt von mikado
Mobile Security bestimmt den CeBIT-Auftritt von mikado
(Berlin, 27.02.2012) Der Berliner Security-Spezialist mikado soft stellt auf der diesjährigen CeBIT ein Lösung für das Management und den sicheren Betrieb von Mobile Devices in den Mittelpunkt seiner Produktpräsentationen. Sie wird in Halle 12, Stand 47, erstmals einer breiten Öffentlichkeit vorgestellt und schließt Sicherheitslücken beim Einsatz von mobilen Geräten. Schließlich geraten Mobile Devices immer mehr in den Fokus von Cyber-Kriminellen. „Die Arbeitsprozesse stellen zunehmend höhere Anforderungen an die Mobilität der Mitarbeiter, d…

Das könnte Sie auch interessieren:

Bild: CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-BankenBild: CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken
CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken
… die reale Online-Kriminalität angenommen hat. Zum Auftakt präsentiert das Magazin das spektakuläre Ergebnis einer aufwändigen Recherche: Eine gefährliche Sicherheitslücke in verblüffend vielen Websites dient Hackern als Einfallstor für ihre Angriffe. Mit einem einfachen Trick können sie dann sicherheits-relevante Daten wie PIN- und TAN-Nummern fürs Online-Banking …
Bild: Illegaler Pharma-Vertrieb im Internet boomtBild: Illegaler Pharma-Vertrieb im Internet boomt
Illegaler Pharma-Vertrieb im Internet boomt
Online-Angebote illegaler Medikamenten-Großmengen laut einer Studie von OpSec Security in den letzten zwei Jahren um 30 Prozent gestiegen / Vorgehen krimineller Pharma-Websites immer professioneller München, 1. September 2009. Der illegale Handel mit gefälschten Medikamenten und Graumarktware hat in den letzten Jahren stark zugenommen – sowohl im B2B- …
Neue Studie: Mehrheit der Private-Banking-Websites nicht nutzerfreundlich und mit zu wenig relevantem Inhalt
Neue Studie: Mehrheit der Private-Banking-Websites nicht nutzerfreundlich und mit zu wenig relevantem Inhalt
Zürich, 8. April 2011: Die 2011 Studie zu Private-Banking-Websites von MyPrivateBanking Research zeigt, dass sich die Qualität der Private-Banking-Websites im Vergleich zur Erhebung von 2009 nicht verbessert hat: Weniger als die Hälfte der Anbieter meistert die grundlegenden Anforderungen einer Website gut; insbesondere starke inhaltliche Mängel verhindern, …
Bitrix Site Manager 9.0: Erstes CMS mit Antivirus-Funktionen
Bitrix Site Manager 9.0: Erstes CMS mit Antivirus-Funktionen
… Sicherheitsfunktionen. Kunden können damit schnell und einfach einen vertrauenswürdigen Web-Auftritt erstellen. Das PRO+PRO Security Framework übertrifft deutlich die traditionellen Schutzmechanismen für Websites. So entdeckt und entfernt das Antivirus-Modul gefährlichen Code automatisch. Außerdem wird ausgehender HTML-Code vom Web Anti-Virus in Echtzeit auf …
Zscaler Safe Shopping Plug-In schützt vor gefälschten Online-Shops
Zscaler Safe Shopping Plug-In schützt vor gefälschten Online-Shops
… Seiten lenken den Einkäufer auf gefälschte Online-Shops um, in denen Software-Downloads zum Schleuderpreis angeboten werden. Unbemerkt vom Betreiber werden seriöse Websites so manipuliert, dass Hacker im Hintergrund vollen Zugriff auf eingegebene Benutzerdaten erhalten. Über veränderte Bestellformulare erhalten Cyberkriminelle Adresse und Kreditkartendetails …
Bild: CeBIT 2010: antispameurope stellt Webfilter "in the Cloud" vorBild: CeBIT 2010: antispameurope stellt Webfilter "in the Cloud" vor
CeBIT 2010: antispameurope stellt Webfilter "in the Cloud" vor
… und dort auf potenziell gefährliche Inhalte untersucht. antispameurope nutzt dabei auch Informationen, die aus der Verarbeitung von Spammails stammen. „Links auf gefährliche Websites werden häufig per E-Mail verbreitet. Aus der Analyse dieser Daten gewinnen wir wertvolle Erkenntnisse über Websites mit potenziell gefährlichen Inhalten“, erklärt Daniel …
Sicherheitshinweis von Websense - JavaScript verseucht massenhaft Webseiten
Sicherheitshinweis von Websense - JavaScript verseucht massenhaft Webseiten
… um die Ausnutzung der VML-Schwachstelle MS07-004. In seinen Security Labs beobachtet Websense, ein internationaler Experte für Internet-Sicherheit, pro Stunde mehr als 40 Millionen Websites und analysiert, wie sich neue Bedrohungen aus dem Internet verhalten und auswirken. Detailliertere Informationen wie man diese Attacke erkennt und verhindert gibt …
nexum entwickelt Benchmarking-Tool für Karriere-Websites
nexum entwickelt Benchmarking-Tool für Karriere-Websites
… auf Bewerber? Wie gut sind Informationsgehalt und Nutzererlebnis? Wie stark wird der Bewerbungsprozess über die gesamte Candidate Journey hinweg unterstützt? Um Karriere-Websites miteinander vergleichen zu können, Schwächen und Potenziale offenzulegen und die Bewerberperspektive besser zu verstehen, hat die nexum ein Benchmarking-Tool entwickelt. Das …
MessageLabs präsentiert Web Security Services der nächsten Generation
MessageLabs präsentiert Web Security Services der nächsten Generation
… machen, um unerwünschte E-Mails noch effektiver zu verbreiten. Gleichzeitig enthalten immer mehr E-Mails und per Instant Messaging versandte Nachrichten gefährliche Links zu Websites, bei deren Aufruf dann ein automatischer Download von Schad- oder Spionageprogrammen erfolgt. Bisher transportierten diese Nachrichten ihre gefährlichen Inhalte noch als …
BitDefender bietet kostenloses Conficker-Removal-Tool für Heim- und Business-Netzwerke an
BitDefender bietet kostenloses Conficker-Removal-Tool für Heim- und Business-Netzwerke an
… ausnutzt. Ist ein PC erst einmal von dem Angreifer befallen, deaktiviert dieser die Windows-Update-Funktion sowie sämtliche Sicherheitsanwendungen. Gleichzeitig blockiert er den Zugang zu Anti-Virus-Websites, was es dem User unmöglich macht, Conficker zu entfernen. Betroffen sind inzwischen alle denkbaren Windows-Versionen von 95 über Windows XP bis hin zu …
Sie lesen gerade: Online-Tool spürt kostenlos Security-Schwächen von Websites auf