77% van de applicaties bevat bij eerste security test een kwetsbaarheid

code-1839406_960_720-pixabay-pexels

De security van veel applicaties niet optimaal is; 77% van de applicaties die voor het eerst een security test ondergaat blijkt tenminste één kwetsbaarheid te bevatten. 12% bevat een ernstig of zeer ernstig beveiligingslek. 70% van de applicaties waarvan de security voor het eerst onder de loep wordt genomen, bevat daarnaast fouten uit de OWASP Top 10. Deze lijst bevat de 10 meest kritieke beveiligingsrisico’s voor webapplicaties.

Dit blijkt uit het State of Software Security 2017 onderzoek van Veracode. Veracode is een organisatie dat een cloud dienst aanbiedt waarmee klanten de beveiliging van hun applicaties geautomatiseerd kunnen testen. Voor het onderzoeksrapport State of Software Security 2017 heeft het bedrijf 400.000 scans, waarbij in totaal 250 miljard regels code zijn geanalyseerd, onderzocht.

Componenten en software van derden

Vooral componenten en software van derde partijen blijkt voor veel beveiligingsproblemen te zorgen. Zo blijkt 88% van de Java-applicaties tenminste één kwetsbaarheid in een component te bevatten. Slechts 23% van de software ontwikkeld door derde partijen bevat geen problemen uit de OWASP Top 10, terwijl dit percentage bij in eigen beheer ontwikkelde software op 35% ligt.

Ook wijzen de cijfers van Veracode uit dat bedrijven bij het verhelpen van kwetsbaarheden over het algemeen prioriteit geven aan ernstige beveiligingsproblemen. Gemiddeld worden dergelijke beveiligingslekken twee keer zo snel verholpen als andere kwetsbaarheden. 59% van de ernstige beveiligingsproblemen wordt binnen 90 dagen verholpen, terwijl 21% in minder dan 8 dagen is gepatched.

Juiste training en tools leidt tot veiligere code

Tot slot blijkt dat ontwikkelaars met de juiste training en tools veiligere code schrijven. Zo repareren ontwikkelaars die eLearnings hebben gevolgd gemiddeld 19% meer problemen in applicaties dat andere ontwikkelaars. Developers die training hebben gekregen van security experts repareren gemiddeld 88% meer softwareproblemen.

Meer over
Lees ook
Industrie heeft betere bescherming tegen cyberaanvallen nodig

Industrie heeft betere bescherming tegen cyberaanvallen nodig

Industriële installaties lopen in toenemende mate het risico het slachtoffer te worden van cyberaanvallen.  Nieuwe producten als de SMP Gateway kunnen hier een nuttige rol bij spelen.  Op een kwade dag nestelde een virus zich onopgemerkt in de besturingssystemen van een aantal Nederlandse elektriciteitscentrales. Nadat het zich maandenlang slapend1

Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Een nieuwe website van de informatiebeveiligingsdienst voor gemeenten (IBD) gaat Nederlandse gemeenten helpen hun informatiebeveiliging te verbeteren. De website houdt gemeenten op de hoogte van de laatste ontwikkelingen op het gebied van cybersecurity en geeft gemeenten een aantal handige tips. De nieuwe website heeft als doel gemeenten beter te1

Security aanpak vaak luilekkerland voor hacker

Security aanpak vaak luilekkerland voor hacker

‘IT-security kost alleen maar geld en de voordelen zijn moeilijk meetbaar.’ Veel bedrijven hebben jarenlang gehandeld naar deze volkswijsheid. De laatste twee jaar staat IT-Security echter flink hoger op de agenda. Mede door serieuze security-incidenten waarbij aanvallers wachtwoorden, encryptiesleutels en zelfs beveiligingscertificaten in handen1