Die 19 Todsünden der Software-Security

Untermauert wird der negative Trend durch die aktuelle Statistik des CERT Coordination Center an der Carnegie Mellon Universität. Das CERT meldet in seiner Jahresstatistik der entdeckten und gemeldeten Sicherheitsschwachstellen im vergangenen Jahr einen explosionsartigen Anstieg von Softwarefehlern. Diese hatte sich in den Jahren 2002 bis 2004 zwar noch bei rund 4000 gemeldeten Schwachstellen eingependelt. Im vergangenen Jahr aber nahm die Zahl trotz der verstärkten Bemühungen vieler Hersteller um eine bessere Softwareentwicklung um fast 60 Prozent zu.

Nach Gartner gehen rund 75 Prozent der Sicherheitsvorfälle unmittelbar auf die Anwendungsschicht zurück. Die Botschaft, die John Viega angesichts dieses Zahlenwerks trocken verkündet, gefällt indes nicht jedem Firmenchef: „Weniger als 30 Millionen Dollar sind in den USA im vergangenen Jahr in die Applikationssicherheit gesteckt worden. Das zeigt, dass dort ein sehr niedriges Problembewusstsein herrscht“, bilanziert Viega.

Noch immer ist die IT-Branche von einer sicherheitsintegrierten Softwareentwicklung weit entfernt. Buffer-Overflows sind nach Ansicht von Experten nach wie vor das größte Sicherheitsproblem in der Software, obwohl jedem Informatiker klar ist, wie man sie vermeidet. Der Weg zu sicherer Software führt indes nur über die Standardisierung und die Einbettung von Sicherheit in den Entwurfsprozess, statt wie bisher die Fehler in der Entwicklung händisch nachzubessern.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

5 Tagen ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

5 Tagen ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

5 Tagen ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

5 Tagen ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

5 Tagen ago

DSL oder Kabel – Welcher Anschluss passt zu Ihnen?

Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…

6 Tagen ago