Hälften av cyberattackerna sker på applikationsnivå
IT-tjänstebolaget NTT ger tre råd på hur företag kan säkra sina applikationer mot cyberattacker.
Applikationssäkerhetsrisker kan delas in i tre områden, montering, infrastruktur och konfigurering.
Applikationssäkerhetsavdelningen på NTT ger följande tre nyckelråd till företag:
1. Simulera en hackerattack: Dynamic Application Security Testing (DAST).
DAST testar en applikation som körs från en angripares perspektiv.
2. Granska källkoden: Static Application Security Testing (SAST).
SAST undersöker ett programs källkod för sårbarheter.
3. Kontrollera teknikstacken: Software Composition Analysis (SCA).
SCA analyserar teknikstacken som används av applikationerna för att identifiera publikt välkända sårbarheter och licensrisker