77% van de applicaties bevat bij eerste security test een kwetsbaarheid

code-1839406_960_720-pixabay-pexels

De security van veel applicaties niet optimaal is; 77% van de applicaties die voor het eerst een security test ondergaat blijkt tenminste één kwetsbaarheid te bevatten. 12% bevat een ernstig of zeer ernstig beveiligingslek. 70% van de applicaties waarvan de security voor het eerst onder de loep wordt genomen, bevat daarnaast fouten uit de OWASP Top 10. Deze lijst bevat de 10 meest kritieke beveiligingsrisico’s voor webapplicaties.

Dit blijkt uit het State of Software Security 2017 onderzoek van Veracode. Veracode is een organisatie dat een cloud dienst aanbiedt waarmee klanten de beveiliging van hun applicaties geautomatiseerd kunnen testen. Voor het onderzoeksrapport State of Software Security 2017 heeft het bedrijf 400.000 scans, waarbij in totaal 250 miljard regels code zijn geanalyseerd, onderzocht.

Componenten en software van derden

Vooral componenten en software van derde partijen blijkt voor veel beveiligingsproblemen te zorgen. Zo blijkt 88% van de Java-applicaties tenminste één kwetsbaarheid in een component te bevatten. Slechts 23% van de software ontwikkeld door derde partijen bevat geen problemen uit de OWASP Top 10, terwijl dit percentage bij in eigen beheer ontwikkelde software op 35% ligt.

Ook wijzen de cijfers van Veracode uit dat bedrijven bij het verhelpen van kwetsbaarheden over het algemeen prioriteit geven aan ernstige beveiligingsproblemen. Gemiddeld worden dergelijke beveiligingslekken twee keer zo snel verholpen als andere kwetsbaarheden. 59% van de ernstige beveiligingsproblemen wordt binnen 90 dagen verholpen, terwijl 21% in minder dan 8 dagen is gepatched.

Juiste training en tools leidt tot veiligere code

Tot slot blijkt dat ontwikkelaars met de juiste training en tools veiligere code schrijven. Zo repareren ontwikkelaars die eLearnings hebben gevolgd gemiddeld 19% meer problemen in applicaties dat andere ontwikkelaars. Developers die training hebben gekregen van security experts repareren gemiddeld 88% meer softwareproblemen.

Meer over
Lees ook
Bedrijven sluiten ondanks zorgen geen verzekering af tegen cybercrime

Bedrijven sluiten ondanks zorgen geen verzekering af tegen cybercrime

Bedrijven maken zich veel zorgen over cyberbeveiliging. Slechts één of de vijf organisaties beschermt zichzelf echter tegen cyberaanvallen door hiervoor een verzekering af te sluiten. Dit blijkt uit onderzoek van de bedrijfsverzekeraar Zurich in samenwerking met FERMA en PRIMA. 76 procent van de ondervraagde bedrijven geeft aan zich in de afgelope1

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1