I modelli client / server, web e peer-to-peer esistono da molto tempo. Nell’ultimo decennio, tuttavia, abbiamo visto questi modelli espandersi per includere smartphone, cloud computing, analisi di big data e grandi reti di dispositivi interconnessi che possono includere anche sistemi/device di controllo e acquisizione dati, sistemi/device embedded e IoT. Questi nuovi modelli portano con sé ulteriori protocolli di comunicazione, componenti hardware e stack software. Gli aggressori, dal canto loro, stanno diventando sempre più abili nel penetrare nello stack hardware e software.
Fatte queste premesse appare chiaro come sia necessario implementare costantemente forti contromisure di sicurezza e privacy per affrontare rischi sempre nuovi. Pertanto, gli sviluppatori, gli specialisti della sicurezza delle applicazioni e i responsabili della sicurezza delle informazioni devono guardare in modo più ampio al loro stack di tecnologie informatiche per evitare le debolezze del software. Ciò significa, secondo gli esperti, che i professionisti della sicurezza IT devono concentrarsi su tutto l’ecosistema software.
Questo white paper, fornito da Micro Focus, illustra i dati aggiornati al 2018 dell’Application Security Research. Leggendolo, potrete scoprire quali sono:
- gli ultimi cambiamenti più significativi nel panorama di vulnerabilità
- i 10 principali rischi di sicurezza delle applicazioni Web (OWASP Top 10)
- le vulnerabilità critiche nelle applicazioni mobile
- i principi DevOps che possono aiutare a rilevare vulnerabilità nel codice
- le vulnerabilità più frequenti