ENISA publiceert richtlijnen voor veilige mobiele apps

android-smartphone

Het European Agency for Network and Information Security (ENISA) publiceert een vernieuwde versie van de Smartphone Development Guidelines. In het document wordt uiteengezet hoe ontwikkelaars mobiele applicaties veiliger kunnen maken en kunnen beschermen tegen cyberaanvallen.

In het vernieuwde rapport zijn nieuwe secties toegevoegd over recente ontwikkelingen die worden gebruikt bij het aanvallen van mobiele applicaties. Zo helpt het rapport applicaties te beschermen tegen aanvallen waarbij misbruik wordt gemaakt van biometrische sensoren, apparaat- en applicatie-integriteit en client side injecties.

Het document is bedoeld om het volledige spectrum van cyberaanvallen te behandelen waarmee ontwikkelaars van smartphone applicaties rekening zouden moeten houden bij het bouwen van apps. Het gaat hierbij om:

  • Het identificeren en beschermen van gevoelige data Gebruikersauthentificatie, autorisatie en sessiemanagement
  • Het veilig verwerken van authentificatie- en autorisatiefactoren op het apparaat
  • Het veilig versturen van gevoelige data
  • Het beveiligen van backend services, de platformserver en API’s
  • Veilige data integratie met third party code
  • Toestemming en privacybescherming
  • Het beschermen van betaalde bronnen
  • Veilige softwaredistributie
  • Het interpreteren van runtime code
Lees ook
CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk introduceert nieuwe vormen van hun Privileged Account Security Solution gericht op Managed Security Service Providers (MSSP). Dankzij de versies en licentievormen kunnen MSSP’s gemakkelijker beveiliging van privileged accounts opnemen in hun portfolio, zodat ze uitgebreidere diensten kunnen aanbieden aan gebruikers. CyberArk is als enige1

81% van de CIO's is geconfronteerd met wifi gerelateerde beveiligingsincidenten

81% van de CIO's is geconfronteerd met wifi gerelateerde beveiligingsincidenten

Ruim de helft (57%) van alle organisaties vermoedt dat hun mobiele medewerkers de afgelopen twaalf maanden zijn gehackt. Maar liefst 81% van alle respondenten vertelden dat ze wifi gerelateerde beveiligingsincidenten hebben ervaren, met cafés (62%), vliegvelden (60%) en hotels (52%) als meest genoemde locaties. Andere locaties zijn treinstations (1

'Android smartphones krijgen nog steeds te weinig updates'

'Android smartphones krijgen nog steeds te weinig updates'

Android smartphones krijgen nog steeds te weinig software- en beveiligingsupdates. Slechts één op de tien Android smartphones is voorzien van de laatste versie van het mobiele besturingssysteem Android. Een op de vijf Android smartphones kreeg in de eerste twee maanden van 2018 een beveiligingsupdate. Dit blijkt uit onderzoek van de Consumentenbo1