Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Versteckte Abhängigkeiten und Sicherheitslücken in Software: Funktionsebene-Analyse reduziert Schwachstellenbehebungen um 90% - ictreview.com Versteckte Abhängigkeiten und Sicherheitslücken in Software: Funktionsebene-Analyse reduziert Schwachstellenbehebungen um 90% - ictreview.com

Versteckte Abhängigkeiten und Sicherheitslücken in Software: Funktionsebene-Analyse reduziert Schwachstellenbehebungen um 90%

Posted by:
Paul Becker
Do., 30 Jan.
0 Comment
Feature image

Versteckte Abhängigkeiten stellen laut Bericht unbekannte Risiken in modernen Softwaresystemen dar – Funktionsebene-Analyse reduziert unnötige Schwachstellenbehebungen um 90%

Experten warnen vor den Sicherheitsrisiken, die mit der Verwendung von Drittanbieterkomponenten und Open-Source-Bibliotheken einhergehen, während Organisationen zunehmend auf solche Abhängigkeiten setzen, um die Entwicklungsprozesse zu beschleunigen. Endor Labs‘ Dependency Management Report 2024 untersucht die Herausforderungen bei der Verwaltung von Softwareabhängigkeiten und Schwachstellen. Die Analyse von sieben Programmiersprachen ergab, dass weniger als 9,5% der Schwachstellen im Jahr 2024 als ‚reale Bedrohungen‘ angesehen wurden.

Die Verwaltung von Abhängigkeiten ist keine einfache Aufgabe, da die meisten Softwareprojekte auf mehreren Ebenen von Abhängigkeiten basieren. Die Verwendung von Drittanbieterkomponenten, insbesondere Open-Source-Software, beschleunigt die Entwicklungszyklen, bringt aber auch einzigartige Sicherheitsherausforderungen mit sich. Eine Vielzahl von Sicherheitsproblemen resultiert aus „Phantomabhängigkeiten“, die verborgene Komponenten sind, die nicht explizit im Code der Software dokumentiert sind und zu Schwachstellen führen können, die von herkömmlichen Tools nicht erkannt werden.

Ein Großteil der gemeldeten Sicherheitslücken wird erst veröffentlicht, nachdem der entsprechende Patch herausgegeben wurde, wodurch Systeme für potenzielle Ausbeutungen offen bleiben. Endors Analyse zeigt, dass nicht alle Schwachstellen das gleiche Risiko darstellen und Organisationen dazu aufgefordert werden, sich auf die erreichbarsten und ausbeutbaren Schwachstellen zu konzentrieren. Die Analyse von Endor zeigt zudem, dass durch die Fokussierung auf verwundbare Funktionen, die tatsächlich von der Anwendungscodebasis aufgerufen werden, die Remediationsefforts um fast 90% reduziert werden können.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments