77% van de applicaties bevat bij eerste security test een kwetsbaarheid

code-1839406_960_720-pixabay-pexels

De security van veel applicaties niet optimaal is; 77% van de applicaties die voor het eerst een security test ondergaat blijkt tenminste één kwetsbaarheid te bevatten. 12% bevat een ernstig of zeer ernstig beveiligingslek. 70% van de applicaties waarvan de security voor het eerst onder de loep wordt genomen, bevat daarnaast fouten uit de OWASP Top 10. Deze lijst bevat de 10 meest kritieke beveiligingsrisico’s voor webapplicaties.

Dit blijkt uit het State of Software Security 2017 onderzoek van Veracode. Veracode is een organisatie dat een cloud dienst aanbiedt waarmee klanten de beveiliging van hun applicaties geautomatiseerd kunnen testen. Voor het onderzoeksrapport State of Software Security 2017 heeft het bedrijf 400.000 scans, waarbij in totaal 250 miljard regels code zijn geanalyseerd, onderzocht.

Componenten en software van derden

Vooral componenten en software van derde partijen blijkt voor veel beveiligingsproblemen te zorgen. Zo blijkt 88% van de Java-applicaties tenminste één kwetsbaarheid in een component te bevatten. Slechts 23% van de software ontwikkeld door derde partijen bevat geen problemen uit de OWASP Top 10, terwijl dit percentage bij in eigen beheer ontwikkelde software op 35% ligt.

Ook wijzen de cijfers van Veracode uit dat bedrijven bij het verhelpen van kwetsbaarheden over het algemeen prioriteit geven aan ernstige beveiligingsproblemen. Gemiddeld worden dergelijke beveiligingslekken twee keer zo snel verholpen als andere kwetsbaarheden. 59% van de ernstige beveiligingsproblemen wordt binnen 90 dagen verholpen, terwijl 21% in minder dan 8 dagen is gepatched.

Juiste training en tools leidt tot veiligere code

Tot slot blijkt dat ontwikkelaars met de juiste training en tools veiligere code schrijven. Zo repareren ontwikkelaars die eLearnings hebben gevolgd gemiddeld 19% meer problemen in applicaties dat andere ontwikkelaars. Developers die training hebben gekregen van security experts repareren gemiddeld 88% meer softwareproblemen.

Meer over
Lees ook
Explosieve stijging kosten van cybercrime

Explosieve stijging kosten van cybercrime

Onlangs verscheen de vijfde editie van een gezamenlijk door het Ponemon Institute en HP uitgevoerd onderzoek naar de kosten van security. Die kosten blijken explosief toe te nemen en bedragen wereldwijd gemiddeld 12,7 miljoen dollar per organisatie. Het jaarlijkse onderzoek van het Ponemon Institute en HP’s Enterprise Security Products-divisie lu1

Google gaat encryptie in Android L standaard activeren

Google gaat encryptie in Android L standaard activeren

Het Android-platform biedt al ruim drie jaar de mogelijkheid opgeslagen informatie en data te versleutelen. Gebruikers moeten deze optie op dit moment echter wel zelf inschakelen. Hier komt verandering in. Google heeft bekend gemaakt de versleuteling van persoonlijke gegevens en bestanden wordt in de komende versie van Android, Android L, standaar1

Acht cybersecurity-tips uit The Walking Dead

Acht cybersecurity-tips uit The Walking Dead

Soms kan de meest onlogische combinatie van twee dingen voor een bijzondere uitkomst zorgen. Neem nu cybersecurity en entertainment. Wat kunnen populaire films, TV-shows, boeken of videogames ons leren over security? Op het eerste oog misschien niets, maar Cory Nachreiner van WatchGuard ontdekte in zijn guilty pleasure ‘The Walking Dead’ acht over1