Aktuelles

Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen

OWASP Whitepaper unter Mitwirkung von secuvera (damals Tele-Consulting)

OWASP Logo Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können.

Aus diesem Grund hat eine Projektgruppe des OWASP German Chapters bestehendend aus namhaften Dienstleistern und Kunden auf Initiative und unter der Federführung von Tobias Glemser ein Whitepaper entwickelt.

Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.

Das Whitepaper wurde auf der zum zweiten Mal stattfindenden Konferenz AppSec Germany (Eindrücke finden Sie in unserem Blog) vorgestellt und steht wie alle Dokumente und Programme der OWASP kostenfrei zum Download zur Verfügung.

Alle Meldungen

Sie müssen noch nicht alle Antworten haben.