-
Die Verantwortung für die Sicherheit der IT-Umgebungen verschiebt sich deutlich, wenn Unternehmen DevOps-Verfahren und Microservices einführen.
Zu diesem Ergebnis kommt die Studie „Application Security in the Microservices Era“ von Radware. Etwa 70% der für diese Studie befragten Führungskräfte gaben an, dass die CISOs (Chief Information Security Officers) nicht der wichtigste Einflussfaktor bei der Entscheidung über die Politik, die Tools und die Implementierung von Sicherheitssoftware waren. Diese Verschiebung führt laut Radware potentiell zu neuen Sicherheitslücken und höheren Risiken bei der IT-Sicherheit.
Die schnelle Ausweitung der Rolle der Development Security Operations (DevSecOps) hat die Art und Weise, wie Unternehmen ihre Sicherheitslage angehen, verändert, Tatsächlich berichteten 90% der Befragten über Datenschutzverletzungen innerhalb der letzten 12 Monate, und 53% der Befragten sind der Ansicht, dass die Exposition von Cloud- und Anwendungsdaten auf Missverständnisse in Bezug auf die Sicherheitsverantwortung mit ihrem Cloud-Provider zurückzuführen sind.
David Monahan, ehemaliger Managing Research Director, Security and Risk Management bei Enterprise Management Associates (EMA), erläutert: „Die derzeitige Umstellung auf Container und Mikroservices vereinfacht die Bereitstellung von Services, ermöglicht die kontinuierliche Integrationen und Entwicklung (CI/CD) und kann die Performance von Anwendungen verbessern. Gleichzeitig bringt sie aber einige intrinsische Risiken mit sich.“
„Wir befinden uns kulturell an einem Wendepunkt zwischen der Rolle von DevSecOps und dem CISO“, kommentiert Anna Convery-Pelletier, Chief Marketing Officer von Radware. „Unsere Forschung zeigt, dass die Befragten – unabhängig vom Titel – das Gefühl haben, die Kontrolle über ihre Sicherheitslage zu haben. Dennoch erlebten 90% der Unternehmen immer noch Datenverluste. Dies ist ein Widerspruch, der auf die organisatorischen Unterschiede zwischen DevSecOps und traditionellen IT-Sicherheitsrollen hinweist. Während das Team des CISO unmittelbar mit der Verantwortung für die Sicherheit konfrontiert ist, stellen die DevSecOps-Teams die Agilität in den Vordergrund. Bei der Sicherheit verfolgen sie daher oft einen ‚gut genug‘-Ansatz“.
Umstieg auf MicroServices
Unternehmen passen Rollen und Verantwortlichkeiten an, um sowohl den Agilitäts- als auch den Sicherheitsanforderungen gerecht zu werden, die diese neuen Umgebungen mit sich bringen. Mehr als 90% der Befragten gaben an, dass ihre Unternehmen über DevOps- oder DevSecOps-Teams verfügen. Diese Teams sind relativ neu – nur 21% der Befragten berichten über DevSecOps-Teams, die länger als 24 Monate im Einsatz sind. Dabei kommt bei mehr als der Hälfte (58%) der Unternehmen nur eine DevSecOps-Position auf 6 bis 10 Entwickler. Bei der Bewertung der Zusammenarbeit zwischen DevOps und DevSecOps-Teams gehen 49% von einer sehr engen Kooperation aus, während ebenfalls knapp die Hälfte (46%) angaben, dass sie es irgendwie schafften, zusammenzuarbeiten.
Doch gerade diese Zusammenarbeit wird immer wichtiger, da das Vertrauen der Unternehmen in die Security Services der Cloud Provider sinkt. Im Jahr 2018 gaben 86% der Befragten an, dass sie dem Sicherheitsniveau ihrer Cloud-Anbieter vertrauen. Ein Jahr später ist diese Zahl um 14 Punkte auf 72% gesunken.
Der Bericht zeigt, dass Angriffe auf Applikationen eine ständige Bedrohung darstellen. Die Bandbreite der Angriffe, die die Befragten täglich erlebten, umfasste Zugriffsverletzungen, Session/Cookie-Poisoning, SQL-Injektionen, Denial-of-Service, Protokollangriffe, Cross-Site-Scripting und API-Manipulationen.
Zusätzlich zu den Umfragedaten enthält der Bericht auch Trends aus dem Traffic-Flow der Bot Manager-Kunden von Radware, aus dem hervorgeht, dass 45% des Internetverkehrs von Bots stammt. Die Aufteilung des Bot-Verkehrs zeigt, dass 17% des Traffics von „guten“ Bots stammt und 28% von bösartigen.
Der vollständige Bericht steht kostenlos unter https://www.radware.com/resources/was-report-2019/ zur Verfügung.
Verantwortlicher für diese Pressemitteilung:
Radware GmbH
Herr Michael Tullius
Reguscenter – Terminalstraße 18
85356 München
Deutschlandfon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Presseverteiler.me verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Mit DevOps und Microservices verlieren Security-Experten an Einfluss
auf Presseverteiler publiziert am 17. Oktober 2019 in der Rubrik Presse - News
News wurde 229 x angesehen
Sie wollen diese Pressemitteilung verlinken? Der Quellcode lautet:
Domain Adressen die Sie kaufen können - jetzt informieren.
Web-Adressen die wir aus unserem Bestand verkaufen. Dazu zählen u.a.:- informieren vergleichen sparen (www.informieren-vergleichen-sparen.de)
- informieren vergleichen (www.informieren-vergleichen.de)
- informieren sparen (www.informieren-sparen.de)
- informieren vergleichen kaufen (www.informieren-vergleichen-kaufen.net)
- informieren buchen sparen (www.informieren-buchen-sparen.de)
- informieren vergleichen buchen reisen (www.informieren-vergleichen-buchen-reisen.de)
- buchen Sie online (www.buchen-sie-online.de)
Mit DevOps und Microservices verlieren Security-Experten an Einfluss
Lesezeit dieser Pressemitteilung ca. 2 Minuten, 22 Sekunden
Presseartikel-ID 31918
auf Presseverteiler suchen
online Presseverteiler von Pressemitteilungen
Die Veröffentlichung von Pressemitteilungen im Web wird durch einen Presseverteiler vereinfacht. Mit einem Klick sendet dieser Ihren Content an diverse Portale weiter. Arbeitszeit und Geld sparen - bequemer kann Pressearbeit nicht sein.
neue Pressemitteilungen
- Fred Zdan tritt dem FintechWerx-Team bei
- Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Essen: ProCoReX Europe GmbH – Europaweit
- Neue Kooperationsmodelle für Genossenschaften: Mehr wirtschaftlicher Nutzen für Mitglieder und Regionen
- Generationswechsel in der Geschäftsstellenführung der KBU Logistik
- Reizdarmsyndrom und PMA-Zeolith: Wissenschaft bestätigt Wirkweise des optimierten Zeolith
- HARIBO als Werbeartikel: Wenn aus einem kleinen Tütchen ein großer Markenauftritt wird
- InvestorsHub.com zu Stallion Uranium: Wie Bohrungen „das Gute zutage fördern“
- Stefan Szczesny zum 75. Geburtstag 2026: Soloausstellung „Farbe & Zeichnung im Licht des Südens“
- NIOBs sechs Projekte in Québec im Stadium der Bohrreife wurden zur Gänze genehmigt
- Atlas Salt schließt Logistik-Pakt mit CN Rail: Hebel für Margen und Reichweite
- Logistik-Pakt mit CN Rail: Hebelt Atlas Salt jetzt die Projektmargen?
- Wie viel Vertrauen verdient eine Simulation?
- The Cool Caps und DJ Pulpo Jones – Frühstück im Bett
- Kingsmen durchteuft 1,40 Meter mit 433 g/t AgÄq (239 g/t Ag) bei Las Coloradas und erweitert die in die Tiefe und im Streichen offene hochgradige Silberzone
- ZenaTech schließt die 28. Übernahme im Bereich Drone-as-a-Service ab und erweitert sein Portfolio um ein in Kanada ansässiges Bauingenieur- und Tragwerksplanungsbüro mit Kunden in fünf Provinzen
- Aventis Energy hebt das uranhöffige System auf dem Uranprojekt Corvo hervor
- IsoEnergy und DISA Technologies geben den Abschluss der Transaktion zur Gründung der DISA Uranium Corporation bekannt
- Gold nimmt neuen Anlauf – Royalty-Modelle liefern Rekordzahlen
Presseverteiler – Kategorien
Presseverteiler – Archiv
News verteilen mit unserem Presseverteiler
