LU03h - Ebenenmodell für Websicherheit

Immer mehr Geschäftsprozesse stehen und fallen mit der Verfügbarkeit entsprechender Webanwendungen. Deren Sicherheit sollten Unternehmen systematisch angehen und nicht auf die leichte Schulter nehmen.

1. Klassifizierung von Schwachpunkten

Ein Ebenenmodell wie die Klassifizierung von Schwachpunkten soll bei der Strukturierung des weiten Feldes der Web Application Security helfen. Das Modell erweitert die Netzwerkebene um fünf weitere Schichten.

Klassifizierung von Schwachpunkten

In der rechten Spalte sind jeweils Beispiele für typische Schwachstellen oder Angriffstechniken genannt.


2. Zuständigkeiten

Die zu verteilenden Verantwortlichkeiten im Unternehmen lassen sich anhand des Ebenenmodells bestimmen.

Zuständigkeiten

Die rechte Spalte fasst die Zuständigkeiten für Planung, Umsetzung und Betrieb (Plan, Build, Run) einer Anwendung zusammen.



Quellennachweis Bilder

Daniel Garavaldi