Neue Version veröffentlicht: Schwachstellenüberprüfung einer Anwendung

Application Vulnerability Scan

Einführung

Bei unserer Tätigkeit ist es oft so, dass unsere Boltonshield-Experten immer wieder dasselbe System testen, auch wenn die zeitlichen Abstände zwischen den einzelnen Analysen manchmal größer werden. Häufig gibt es zwischen zwei Tests auch signifikante Veränderungen an dem getesteten System. In dieser Fallstudie beschreiben wir kurz unsere Schwachstellenüberprüfung einer Anwendung, bei der sich leider eine gravierende Schwachstelle in der neuen Anwendungsversion zeigte.

Unser Kunde hat mehrere beliebte Webdienste entwickelt. Er wollte die Berechtigungen der Anwendungen über eine gemeinsame Plattform laufen lassen und entschied sich daher für die Verwendung des offenen Standards OAuth 2.0. Die Anwendungen des Kunden erwiesen sich bisher als äußerst sicher, sodass er davon ausging, eine Schwachstellenüberprüfung der neuen Anwendungen nach der Live-Schaltung würde ausreichen.

Abonnieren Sie unseren Newsletter

Erhalten Sie Blogartikel, Tipps und weitere Inhalte