Online-Tool spürt kostenlos Security-Schwächen von Websites auf
Während des Tests werden in einem Crawl- und Scan-Prozess die Web-Applikationen geprüft, ohne dass die Kenntnis des Quellcodes notwendig ist. Dabei ermittelt „miDAS“ zunächst den vollständigen Aufbau der Website. Anschließend schickt die Scan-Lösung definierte Request-Muster an die Web-Applikation und analysiert die Rückmeldungen. Daraus wird schließlich das Bedrohungsprofil der betreffenden Website abgeleitet und dem Benutzer in einem Report zugeschickt.
Aus diesen den Ergebnissen lässt sich der mögliche Handlungsbedarf für das Unternehmen ableiten, da in dem Sicherheitsbericht die Schwachstellen den Gefährdungskategorien „hoch“, „mittel“, „gering“ und „zur Information“ zugeordnet und auch erläutert werden. So erhält der User beispielsweise zu jeder gefundenen Schwachstelle eine detaillierte Information darüber, in welcher Unterseite der Website welches Feld oder welche URL angreifbar ist. Darüber hinaus werden auch Hilfestellungen für die Behebung des Problems angeboten.
Für die kostenlose Online-Nutzung des Security-Scans ist keine Installierung von Software notwendig. Der Teilnehmer muss sich lediglich registrieren und anschließend eine bestimmte Datei auf der Website ablegen, um die eigenen Zugriffsrechte nachzuweisen. Erst wenn dieser Eintrag erfolgt ist, lässt sich „miDAS“ starten. Diese Vorkehrung soll vermeiden, dass jemand das Tool zur Analyse einer fremden Website missbräuchlich nutzen kann. Der Scan kann bis zur automatischen Erstellung eines Reports zu den ermittelten Sicherheitsrisiken einige Zeit in Anspruch nehmen. Er erfolgt jedoch im Hintergrund, bei Bedarf kann er vom Rechner aus live verfolgt werden.
„Webseiten sind beliebte Angriffsziele für Hacker, aber viele Anwender haben keinerlei Kenntnis davon, wie gefährdet ihre Web-Applikationen sind“, begründet mikado-Geschäftsführer Wolfgang Dürr die Entwicklung des Tools zur automatisierten Analyse. „Vielfach besteht der Glaube, Dritte könnten im schlimmsten Fall lediglich auf den Content der Webseite zugreifen. Der Angriff auf die Webseite bietet aber ein Einfallstor auf dahinterliegende Datenbanken mit sensiblen Kundendaten, Kreditkarteninformationen und mehr. In fast allen Fällen bietet der Angriff die Möglichkeit, Schadcode auf der Seite zu hinterlassen. Über diesen werden dann die Besucher der Webseite mit Viren und Trojanern infiziert“, problematisiert er die weit verbreitete Fehleinschätzung. Nicht nur Shops im Internet sollten unbedingt eine regelmäßige Sicherheitsanalyse durchführen: Jede Webseite die angreifbar ist, wird von Hackern angegriffen, um sie zum Verteiler von Schadsoftware zu machen – und eine angegriffene Webseite führt über den Verlust von Daten hinaus immer zu Vertrauensverlusten bei Kunden und Partnern.
Ergänzend zum Free Scan von „miDAS“ bietet die mikado ag weitere Services an: Sie reichen von einer Scan-Flat für Unternehmen und Website-Entwickler, um auch nach Veränderungen der Seite den Sicherheitsstatus zu prüfen, bis hin zum Scanning mit anschließendem Compliance-gerechten Reporting, wenn entsprechende Vorgaben den Nachweis regelmäßiger Überprüfungen notwendig machen.
Unternehmensinformation / Kurzprofil:
Die deutsche mikado soft gmbh ist auf die Entwicklung, Pflege und den Vertrieb von Lösungen für die Netzwerk-Sicherheit spezialisiert. Die eigen entwickelte, Hersteller unabhängige und modulare NAC-Software macmon schützt das LAN vor unautorisierten, nicht sicheren Geräten und internen Angriffen. mikado soft ist das jüngste Mitglied der mikado-Gruppe, angeführt von der mikado ag. Gegründet 1983 in Berlin, ist die mikado ag als Beratungs- und Serviceunternehmen darauf spezialisiert, die Verfügbarkeit von IT-Prozessen in Unternehmen sicherzustellen. Die mikado Gruppe beschäftigt etwa 50 Mitarbeiter in Deutschland. Von den Security-Dienstleistungen und -Produkten profitieren europaweit Unternehmen unterschiedlicher Branchen. Zum Kundenstamm gehören u. a. Bundesministerien, Volkswagen, Müller Milch, Total, ZF, SWR, Vivantes, KfW Kreditanstalt für Wiederaufbau, Sparkassen und Volksbanken. Firmensitz der mikado soft gmbh ist Berlin. mikado ist Mitglied bei BITKOM, SIBB und der Trusted Computing Group.
Datum: 21.11.2012 - 14:29 Uhr
Sprache: Deutsch
News-ID 767674
Anzahl Zeichen: 3663
Kontakt-Informationen:
Ansprechpartner: Robin Heinrich
Stadt:
50354 Hürth
Telefon: 02233 6117-75
Kategorie:
Internet
Meldungsart: bitte
Versandart: Veröffentlichung
Freigabedatum: 21.11.2012
Diese Pressemitteilung wurde bisher 400 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Online-Tool spürt kostenlos Security-Schwächen von Websites auf "
steht unter der journalistisch-redaktionellen Verantwortung von
denkfabrik groupcom GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Zwar haben sich Großhändler in ihrer klassischen Funktion typischerweise zwischen den Lieferanten und dem Einzelhandel positioniert. Eine Doppelstrategie im E-Commerce eröffnet ihnen aber die Möglichkeit, auch die Endkunden unmittelbar zu adressieren. „Die höheren Wachstumspotenziale im e
Kundenportal für die Müllentsorgung in Düsseldorf erhält Sicherheits- und Qualitätszertifizierung ...
Über das Kundenportal der AWISTA Gesellschaft für Abfallwirtschaft und Stadtreinigung mbH für die Abfallentsorgung in Düsseldorf stehen den Immobilien-verantwortlichen vielfältige Selfservices zur Verfügung, die über PCs oder mobile Endgeräte genutzt werden können. Damit die Kunden dabei au
Stärkerer Business-Fokus bei den IT-Services durch rollenbasiertes Prozessmodell ...
Zunehmend setzt sich in den IT-Organisationen die Position des Business Service Managers für die Betreuung der Geschäftsbereiche durch. Dies geht mit entscheidenden Veränderungen in den Verantwortlichkeiten einher, da er in seiner koordinierenden und steuernden Funktion einen unmittelbaren Durchg
Weitere Mitteilungen von denkfabrik groupcom GmbH
SAI Global und CSR Plc holen Gold bei den "E-Learning Age Awards" (BILD) ...
SAI Global freut sich mitteilen zu können, dass das Unternehmen bei den renommierten "E-Learning Age Awards" 2012 in der Kategorie "Best Use of e-Learning to Ensure Compliance with External Regulations or Internal Policies" die Goldmedaille gewonnen hat. Mit der Auszeich
Kreditvertrag ohne Papier in der Bank abschließen ...
Bei Konsumentenkrediten bedarf es einer intensiven Beratung, in der Kunde wie Bankmitarbeiter eine große Aufmerksamkeit entwickeln müssen. Entspannender und kundenfreundlicher kann diese Beratungssituation werden, wenn nicht vielfältige Vertragsdokumente, sondern das Beratungsgespräch im Mittelp
Neues TÜV-Siegel für die Qualität der IT-Services ...
Zukünftig kann für IT-Services ein TÜV-Siegel erworben werden. Hierfür hat die ITSM Consulting AG gemeinsam mit der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA ein neues Qualitätszertifikat entwickelt. Es testiert erstmals objektiv die Qualität eines IT-Services und vergibt dieses Güte
Ab sofort Online Shopping bei LIBRO ...
LIBRO hat seinen Online Store (http://www.libro.at) gelauncht. Ab sofort können LIBRO-Kunden ein stark erweitertes Sortiment an CDs, Büchern, Filmen, DVDs und Geschenken online bestellen. Selbstverständlich glänzt der LIBRO Online Shop auch mit multimedialen Features und vielen Serviceangebote




