Posts Tagged: Anwendungssicherheit

SiteLock

SiteLock Security: Die interne Architektur des Web Application Scanning

Die moderne Sicherheit von Webanwendungen ist kein eindimensionales Problem mehr. Noch vor wenigen Jahren ließen sich die meisten Sicherheitsvorfälle auf einfache Konfigurationsfehler oder fehlende CMS-Updates zurückführen. In den Jahren 2025 und 2026 dominieren jedoch mehrstufige Angriffe, automatisierte Botnet-Kampagnen sowie der Missbrauch von Anwendungslogik, die keine offensichtlichen Signaturen hinterlassen. In diesem Kontext verlieren klassische Schwachstellenscanner zunehmend […]

TrustedSite

TrustedSite: Die fehlende Schicht moderner Websicherheit

Moderne Webseiten funktionieren in einer Umgebung, in der Sicherheit nicht mit dem SSL Zertifikat endet. Das Zertifikat gewährleistet die Verschlüsselung der Übertragung und die Integrität des Kommunikationskanals. Dies lässt sich mit Werkzeugen wie dem SSL Checker überprüfen und mit dem SSL Monitor fortlaufend überwachen. Dies ist jedoch nur eine Schicht. Darüber liegen die Anwendungslogik, dynamisch […]

OWASP Top 10 2025 – Was ist neu und wie beeinflusst es die Anwendungssicherheitspolitik?

Die Organisation OWASP (Open Web Application Security Project) veröffentlicht seit vielen Jahren die Liste der zehn wichtigsten Sicherheitsrisiken für Webanwendungen. Sie dient als Referenzpunkt für Entwickler, Auditoren, DevSecOps-Operations und IT-Abteilungen. Die Version OWASP Top 10 2021 wurde breit angenommen und entwickelt sich zum Fundament für Standards in den Bereichen Codierung, Test, Deployment und Sicherheitsmonitoring.