Nachrichten

21.11.2012
Online-Tools
Online-Tool spürt kostenlos Security-Schwächen von Websites auf

"miDAS" erkennt in einem automatisierten Scan mehr als 480 bekannte Angriffsmöglichkeiten und Gefährdungen

Die mikado ag hat mit „miDAS“ eine professionelle Lösung zur automatisierten Sicherheitsanalyse von Websites und Shop-Portalen entwickelt. Sie zielt darauf ab, mögliche Schwachstellen zu ermitteln, um einer Gefährdung durch gezielte Cyber-Attacken vorzubeugen. In der Free Scan-Version von miDAS wird dieses Tool zur einmaligen Nutzung kostenlos angeboten. Es erkennt über 480 bekannte Angriffsmöglichkeiten und Gefährdungen und wird ständig aktualisiert.

Während des Tests werden in einem Crawl- und Scan-Prozess die Web-Applikationen geprüft, ohne dass die Kenntnis des Quellcodes notwendig ist. Dabei ermittelt „miDAS“ zunächst den vollständigen Aufbau der Website. Anschließend schickt die Scan-Lösung definierte Request-Muster an die Web-Applikation und analysiert die Rückmeldungen. Daraus wird schließlich das Bedrohungsprofil der betreffenden Website abgeleitet und dem Benutzer in einem Report zugeschickt.

Aus diesen den Ergebnissen lässt sich der mögliche Handlungsbedarf für das Unternehmen ableiten, da in dem Sicherheitsbericht die Schwachstellen den Gefährdungskategorien „hoch“, „mittel“, „gering“ und „zur Information“ zugeordnet und auch erläutert werden. So erhält der User beispielsweise zu jeder gefundenen Schwachstelle eine detaillierte Information darüber, in welcher Unterseite der Website welches Feld oder welche URL angreifbar ist. Darüber hinaus werden auch Hilfestellungen für die Behebung des Problems angeboten.

Für die kostenlose Online-Nutzung des Security-Scans ist keine Installierung von Software notwendig. Der Teilnehmer muss sich lediglich registrieren und anschließend eine bestimmte Datei auf der Website ablegen, um die eigenen Zugriffsrechte nachzuweisen. Erst wenn dieser Eintrag erfolgt ist, lässt sich „miDAS“ starten. Diese Vorkehrung soll vermeiden, dass jemand das Tool zur Analyse einer fremden Website missbräuchlich nutzen kann. Der Scan kann bis zur automatischen Erstellung eines Reports zu den ermittelten Sicherheitsrisiken einige Zeit in Anspruch nehmen. Er erfolgt jedoch im Hintergrund, bei Bedarf kann er vom Rechner aus live verfolgt werden.

„Webseiten sind beliebte Angriffsziele für Hacker, aber viele Anwender haben keinerlei Kenntnis davon, wie gefährdet ihre Web-Applikationen sind“, begründet mikado-Geschäftsführer Wolfgang Dürr die Entwicklung des Tools zur automatisierten Analyse. „Vielfach besteht der Glaube, Dritte könnten im schlimmsten Fall lediglich auf den Content der Webseite zugreifen. Der Angriff auf die Webseite bietet aber ein Einfallstor auf dahinterliegende Datenbanken mit sensiblen Kundendaten, Kreditkarteninformationen und mehr. In fast allen Fällen bietet der Angriff die Möglichkeit, Schadcode auf der Seite zu hinterlassen. Über diesen werden dann die Besucher der Webseite mit Viren und Trojanern infiziert“, problematisiert er die weit verbreitete Fehleinschätzung. Nicht nur Shops im Internet sollten unbedingt eine regelmäßige Sicherheitsanalyse durchführen: Jede Webseite die angreifbar ist, wird von Hackern angegriffen, um sie zum Verteiler von Schadsoftware zu machen – und eine angegriffene Webseite führt über den Verlust von Daten hinaus immer zu Vertrauensverlusten bei Kunden und Partnern.

Ergänzend zum Free Scan von „miDAS“ bietet die mikado ag weitere Services an: Sie reichen von einer Scan-Flat für Unternehmen und Website-Entwickler, um auch nach Veränderungen der Seite den Sicherheitsstatus zu prüfen, bis hin zum Scanning mit anschließendem Compliance-gerechten Reporting, wenn entsprechende Vorgaben den Nachweis regelmäßiger Überprüfungen notwendig machen.

Diese Nachricht wird Ihnen vom folgenden maschinenbau.de-Benutzer präsentiert:

Jetzt Registrieren!
 

Artikel versenden

maschinenbau.de: als Startseite * als Favorit * * beim IE
maschinenbau.de
Firmenverzeichnis & Onlinekatalog mit derzeit über 2950 Einträgen aus 45 Kategorien.

maschinenbau.de
wird regelmäßig durch neue Einträge aktualisiert. Eine Vollständigkeit des Verzeichnis wird nicht zugesichert.

© copyright 2013 - maschinenbau.de - Alle Rechte vorbehalten.
powered by

Sie befinden sich hier:
Schnellsuche
Jetzt Neu !!! Die Community! Blogs, Foren & Downloads...
Partner
Siemens www.messmittelonline.de WEH Schnellanschlüsse firmba.de - Betriebsausstattungen von A-Z vom Werkschrank bis zum Transportwagen spanntools.de - Spantechnik und Spannwerkzeuge für Ihren Betrieb Experteer Maschinenbau Hersteller und Händler Ihr Logo hier
Newsletter
   +++   dictindustry.com auf Facebook  : dictindustry.com auf Facebook und Twitter   +++   Vorlagenmanagement : Vorlagenmanagement bei den Stadtwerken Forchheim mit DOCUNIZE optimiert   +++   Security-Analyse : Security-Analyse der Website zur Absicherung der Web-Verantwortlichen   +++   Kommunikationsleitfaden  : "Maschinensicherheit im Bild"   +++   Explosionsschutzbeauftragter : HDT-Lehrgang „Explosionsschutzbeauftragter“ im Maritim ClubHotel am Timmendorfer Strand    +++   REACH-Verordnung : Lehrgang Reach-Beauftragter: Vermittlung der Fachkunde für den REACH-Beauftragten   +++   Neuer Internetauftritt : Standardteile und Sonderteile neu entdecken?   +++   IT-Organisation : Die Veränderungsfähigkeit der IT-Organisation wird herausgefordert   +++   mobiles CRM : Anwender geben Gas bei ihrer Lust auf mobiles CRM    +++   Infotag 2013 : Creo und Windchill Infotag 2013 - Neue Ideen für die Praxis   +++   Fachartikel der Fischer CCF  : Fischer CCF im Magazin CH-D Wirtschaft   +++   Maschinenbau : Vibrasonic-Siebabreinigungssystem   +++   Webinar Neues Hauptbuch : Das neue Hauptbuch in SAP ERP Financials – wie das Rechnungswesen zum Erfolgsfaktor wird   +++   Dolmetscher : Startschuss für die GFT Communicate GmbH    +++   Vertrieb : Fischer Computertechnik eröffnet neues neues Vertriebsbüro Nord/West   +++   Produktinformation : Online-Hilfe für Sparkassen-Software    +++   Verpacken von elektronischen L : „Mühelos verpacken“ Gelebte Unternehmenskultur – Premiumqualität für die Mitarbeiter   +++   Vom Technischen Woerterbuch zu : Sprachensoftware: Entwicklung Vom Technischen Woerterbuch Zum Texte-Uebersetzer (Mechatronik-Saetze    +++   Dedicated für harte Echtzeit : Kithara mit harter Echtzeit neben Windows   +++   Beschwerdemanagement : Kundenindividuelles Beschwerdemanagement für SAP-Anwender   +++   Produktivität : Intelligente Stillstandanalysen zur Optimierung der Produktivität   +++   Technische Dokumentation : Sinnvolle Steuerung von Varianten in der Technischen Dokumentation   +++   Kundenbewertung Support : Kunden bewerten den DIN EN ISO 9001 zertifizierten Support von CAD Schroer als "Ausgezeichnet"   +++   Unternehmensmeldung  : NORDIA Feinblech überzeugt General Electric-Management vor Ort   +++   Security : Unternehmen zählen sichere Website nicht zu ihren Security-Prioritäten    +++   Veranstaltungen : bob Systemlösungen setzt Vortragsreihe zu SAP Business One fort   +++   Blue Ant Cup 2012 : Projektmanagement praktisch erfahren – Studierende der Humboldt-Universität zu Berlin organisieren »   +++   Spende an Straßenkinder e.V. : Praxiskurs »Projektmanagement« der Humboldt-Universität zu Berlin ermöglicht Spende an Straßenkinder   +++   CeBIT 2013 - Blue Ant 10.0 : CeBIT 2013: proventis zeigt neue Version der Multi-Projektmanagementsoftware Blue Ant   +++   Technik : 60 Jahre Volpi