77% van de applicaties bevat bij eerste security test een kwetsbaarheid

code-1839406_960_720-pixabay-pexels

De security van veel applicaties niet optimaal is; 77% van de applicaties die voor het eerst een security test ondergaat blijkt tenminste één kwetsbaarheid te bevatten. 12% bevat een ernstig of zeer ernstig beveiligingslek. 70% van de applicaties waarvan de security voor het eerst onder de loep wordt genomen, bevat daarnaast fouten uit de OWASP Top 10. Deze lijst bevat de 10 meest kritieke beveiligingsrisico’s voor webapplicaties.

Dit blijkt uit het State of Software Security 2017 onderzoek van Veracode. Veracode is een organisatie dat een cloud dienst aanbiedt waarmee klanten de beveiliging van hun applicaties geautomatiseerd kunnen testen. Voor het onderzoeksrapport State of Software Security 2017 heeft het bedrijf 400.000 scans, waarbij in totaal 250 miljard regels code zijn geanalyseerd, onderzocht.

Componenten en software van derden

Vooral componenten en software van derde partijen blijkt voor veel beveiligingsproblemen te zorgen. Zo blijkt 88% van de Java-applicaties tenminste één kwetsbaarheid in een component te bevatten. Slechts 23% van de software ontwikkeld door derde partijen bevat geen problemen uit de OWASP Top 10, terwijl dit percentage bij in eigen beheer ontwikkelde software op 35% ligt.

Ook wijzen de cijfers van Veracode uit dat bedrijven bij het verhelpen van kwetsbaarheden over het algemeen prioriteit geven aan ernstige beveiligingsproblemen. Gemiddeld worden dergelijke beveiligingslekken twee keer zo snel verholpen als andere kwetsbaarheden. 59% van de ernstige beveiligingsproblemen wordt binnen 90 dagen verholpen, terwijl 21% in minder dan 8 dagen is gepatched.

Juiste training en tools leidt tot veiligere code

Tot slot blijkt dat ontwikkelaars met de juiste training en tools veiligere code schrijven. Zo repareren ontwikkelaars die eLearnings hebben gevolgd gemiddeld 19% meer problemen in applicaties dat andere ontwikkelaars. Developers die training hebben gekregen van security experts repareren gemiddeld 88% meer softwareproblemen.

Meer over
Lees ook
Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Het aantal slachtoffers van cyberafpersing is afgelopen jaar wereldwijd met 46 procent gestegen ten opzichte van 2022. Dat is een van de opvallende conclusies uit het rapport ‘Security Navigator 2024’ van cybersecurityspecialist Orange Cyberdefense. Volgens het rapport zijn grote ondernemingen het meest getroffen door deze vorm van cybercriminalit1

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys publiceert de voorspellingen voor 2024. Volgens Paul Baird, Field Chief Technical Security Officer van Qualys, moeten CISO’s volgend jaar meer doen met minder. “Zij willen dit mogelijk maken door IT-beveiligingsoplossingen te consolideren en door automatisering te introduceren in hun teams, maar ze willen daarbij wel de verwachtingen van AI1

WatchGuard Threat Lab publiceert Cybersecurity Predictions

WatchGuard Threat Lab publiceert Cybersecurity Predictions

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een grote stempel op het cybersecuritylandschap. Dit voorspelt het WatchGuard Threat Lab van WatchGuard Technologies in zijn Cybersecurity Predictions voor 2024.