Sicherheit von Webapplikationen

Webapplikationen bergen ein gewisses Risiko. Worum es sich hierbei handelt und welche Folgen daraus resultieren können, möchte ich im Folgenden erklären.

von Manuel Wutte
Lesezeit 8 Min.
Manuel Wutte anexia blau web
Softwareentwicklung
Manuel Wutte anexia blau web

Browser und das Internet sind in der heutigen Zeit allgegenwärtig – ob am PC oder am Smartphone. Doch schon lange dienen sie nicht mehr ausschließlich dem Ansehen von Websites. Durch moderne Strategien und eine sehr aktive Entwicklung der letzten Jahre haben sich die Browser und auch das Internet selbst stark gewandelt. So geht aktuell der Trend dahin, immer mehr Softwarelösungen aus dem Desktop-Bereich in vollwertige Webanwendungen umzuwandeln. Die Argumente hierfür sind weitreichend – angefangen bei der einfachen dezentralen Bereitstellung bis hin zur vollständigen Plattform- und Standortunabhängigkeit, sodass die Software auf praktisch jedem Endgerät jederzeit voll funktionsfähig ist. Dennoch birgt dieser Trend ein gewisses Risiko – da nun die Software sowie auch alle deren Daten zentral gespeichert werden, erlangt der Sicherheitsaspekt nun einen neuen Level. SQL-Injection, Cross-Site-Scripting oder Session Hijacking sind hierbei gängige Begriffe. Doch worum es sich hierbei konkret handelt und welche Folgen daraus resultieren können, möchte ich im Folgenden erklären. Die Non-Profit-Organisation „OWASP“ (Open Web Application Security Project) hat sich das Ziel gesetzt, die Sicherheit von Anwendungen und Diensten im Internet zu verbessern. Sie möchte für Sicherheit unter Berücksichtigung der Beteiligten, der Abläufe und den Ausmaßen der eingesetzten Technologie, sorgen. Hierzu werden auch regelmäßig Statistiken über die häufigsten Sicherheitslücken veröffentlicht. Die derzeit aktuellste stammt aus dem Jahr 2013.

ANEXIA Blogbild Sicherheit
ANEXIA Blogbild Sicherheit