Inhaltsverzeichnis:
- Definition - Was bedeutet Webanwendungssicherheit?
- Techopedia erklärt die Sicherheit von Webanwendungen
Definition - Was bedeutet Webanwendungssicherheit?
Bei der Sicherheit von Webanwendungen werden vertrauliche Daten, die online gespeichert werden, vor unbefugtem Zugriff und unbefugten Änderungen geschützt. Dies wird durch die Durchsetzung strenger politischer Maßnahmen erreicht. Sicherheitsbedrohungen können die von einer Organisation gespeicherten Daten gefährden, wenn Hacker mit böswilligen Absichten versuchen, auf vertrauliche Informationen zuzugreifen.
Ziel der Sicherheit von Webanwendungen ist es, Folgendes zu ermitteln:
- Kritische Vermögenswerte der Organisation
- Echte Benutzer, die auf die Daten zugreifen dürfen
- Zugriffsebene für jeden Benutzer
- Verschiedene Sicherheitslücken, die in der Anwendung vorhanden sein können
- Datenkritikalität und Risikoanalyse zur Datenexposition
- Geeignete Sanierungsmaßnahmen
Techopedia erklärt die Sicherheit von Webanwendungen
Die Sicherheit von Webanwendungen zielt darauf ab, die vier Sicherheitsbedingungen zu erfüllen, die auch als Sicherheitsgrundsätze bezeichnet werden:
- Vertraulichkeit: Gibt an, dass die in der Webanwendung gespeicherten vertraulichen Daten unter keinen Umständen offengelegt werden dürfen.
- Integrität: Gibt an, dass die in der Webanwendung enthaltenen Daten konsistent sind und nicht von einem nicht autorisierten Benutzer geändert wurden.
- Verfügbarkeit: Gibt an, dass die Webanwendung je nach Anforderung innerhalb eines bestimmten Zeitraums für den echten Benutzer zugänglich sein soll.
- Nonrepudiation: Gibt an, dass der echte Benutzer das Ändern der in der Webanwendung enthaltenen Daten nicht ablehnen kann und dass die Webanwendung dem echten Benutzer seine Identität nachweisen kann.
Der Prozess der Sicherheitsanalyse läuft parallel zur Entwicklung von Webanwendungen. Die Gruppe von Programmierern und Entwicklern, die für die Codeentwicklung verantwortlich sind, ist auch für die Ausführung verschiedener Strategien, die Analyse nach dem Risiko, die Minderung und die Überwachung verantwortlich.
