Blog
Informativ, aktuell und spannend - der Oneconsult Cybersecurity Blog.
Neue iX mit Titelgeschichte zu Web-API-Sicherheit

In der Titelgeschichte der aktuellen iX-Ausgabe 07/2022 setzt sich Frank Ully, Head of Research, umfassend mit Web-API-Sicherheit auseinander. Die Artikel beschreiben, wie Schnittstellen angegriffen werden, wie man selbst Schwachstellen in eigenen APIs aufspürt und wie Entwickler sie sicher entwickeln.

Der erste Teil «APIs sicher entwickeln» führt in die OWASP API Security Top 10 ein und zeigt, wie Angreifer Schnittstellen betrachten und wie man eine absichtlich verwundbare Übungsumgebung aufbauen kann. Anschliessend werden Schwachstellen wie fehlerhafte Authentifizierung und Autorisierung sowie Preisgabe sensibler Daten beschrieben. Beim Folgeartikel «Schwachstellen in APIs aufspüren» geht es unter anderem um die Gefahren, die von Injections und Fehlkonfigurationen ausgehen. Ausserdem fasst eine Tabelle kostenfreie API-Prüfwerkzeuge zusammen und weiteres Informationsmaterial für Angreifer und Verteidiger wird vorgestellt.

Lesen Sie hier beide Artikel aus der Titelgeschichte in voller Länge:

Die vollständige Ausgabe der iX 07/2022 finden sie hier: Heise Shop

Alle Kategorien
News & Advisories
Pen Tester's Diary
DFIR Analyst's Diary

Publiziert am: 05.07.2022

Teilen

Nie mehr Aktuelles über Cyber-Security-Themen verpassen? Dann abonnieren Sie jetzt unseren Newsletter

Autor

Keine Beschreibung verfügbar.

Nichts verpassen! Melden Sie sich für unseren kostenlosen Newsletter an.

Ihre Sicherheit hat höchste Priorität – unsere Spezialisten unterstützen Sie kompetent.

Erreichbarkeit von Montag bis Freitag 08.00 – 18.00 Uhr (Ausnahme: Kunden mit SLA – Bitte über die 24/7 IRR-Notfallnummer anrufen).

Privatpersonen wenden sich bitte an Ihren IT-Dienstleister des Vertrauens oder die lokale Polizeidienststelle.

Weitere Informationen zu unseren DFIR-Services finden Sie hier:

QR_CSIRT_2022@2x
CSIRT zu den Kontakten hinzufügen