10.12.2021
Veracode
API-Scanning als Schutz gegen Cyber-Angriffe
Autor: Max Bold
www.veracode.com
Bis zu 90 Prozent aller Web-Anwendungen verwenden öffentliche APIs und sind damit verwundbar gegen Angriffe Cyber-Krimineller. Veracode, ein Anbieter von Application Security Testing (AST), will mit einem Scanning-Tool dagegen vorgehen.
Es ermöglicht Unternehmen, Schwachstellen in ihren APIs (Application Programming Interfaces) zu finden und diese zu beheben
»Die Explosion der APIs bedeutet, dass Anwendungsentwicklung fragmentierter und dezentralisierter wird. Die Angriffsfläche steigt damit exponentiell an«, kommentiert Brian Roche, Chief Product Officer bei Veracode. »Dementsprechend wird API-Scanning zu einem der meistgefragten Features unserer Kunden. Sie suchen nach einer Lösung die ihnen Zeit spart, Ressourcen freigibt und Sicherheit vermittelt.«
API-Scanning bietet Sicherheitsverantwortlichen in Unternehmen die Möglichkeit, ihre APIs zu analysieren, sobald sie in einer Laufzeitumgebung zugänglich sind – deutlich, bevor sie in einer größeren Anwendung integriert werden. Die Ergebnisse des API-Scans werden nach Risikolevel gruppiert und bieten detaillierte Behebungshilfen in einem gemeinsamen Dashboard mit anderen Dynamic Analysis-Scans. Damit können Sicherheitsteams Schwachstellen im Code einfach beheben und die leichte Zusammenarbeit zwischen Sicherheits- und Entwicklerteams fördern.
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Am 2. Mai ist Welt-Passwort-Tag. Ein guter Anlass für den Frühlingsputz bei alten Logins und ein grundsätzliches Überdenken der eigenen Cybersecurity. Miro Mitrovic von Proofpoint gibt dazu einige konkrete Tipps.
>>
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Das Hauptziel ist es, autonomen Agenten die Möglichkeit zu geben, ihr Wissen über einen längeren Zeitraum hinweg zu speichern und abzurufen.
>>
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Neue KI-Funktionen in Oracle Cloud CX sollen Marketingspezialisten, Verkäufern und Servicemitarbeitern helfen, die Kundenzufriedenheit zu verbessern, die Produktivität zu steigern und die Geschäftszyklen zu beschleunigen.
>>