Security
Seite 5
30 Jahre Websites: Sicherheit als Voraussetzung für die Zukunft des Webs
Security muss bei der Entwicklung, Erstellung und Ausführung von Anwendungen oberste Priorität haben, wenn wir in Zukunft sicherere und robustere Onlineerlebnisse schaffen wollen. Die Lehren der vergangenen 30 Jahre dienen dabei als ideale Grundlage.
30 Jahre Website: Entwicklung von Webanwendungen für die Zukunft
Viele Websites sind heute im Grunde genommen Anwendungen, und als solche sollten wir sie auch aufbauen. Dazu benötigen wir Anwendungsarchitekturen und Netzwerke, die schnelle, sichere und skalierbare Nutzererlebnisse unterstützen. Bei der Webentwicklung ist also eine dynamischere Denkweise gefragt, die auch die dafür benötigten Tools berücksichtigt.
30 Jahre Websites: Zeit für einen Blick in die Zukunft
Anlässlich des 30-jährigen Jubiläums der Website lohnt es sich, auch an die nächsten 30 Jahre zu denken. Es gibt einige Bereiche, in denen wir als Entwickler und Ersteller von Websites Innovationen vorantreiben können – allen voran, Architektur und Sicherheit.
Monitoring von Subressourcen mit Compute
Unsere Serverless-Compute-Umgebung Compute kann zur Behebung von Problemen mit Angreifern eingesetzt werden, die versuchen, Ressourcen zu verändern und zu manipulieren. In diesem Blogpost erfahren Sie, wie.
Schwachstellenbehebung in Apache: Server-Side Request Forgery verhindern (CVE-2021-40438)
Unser Security Research Team gibt Hilfestellung bei der Behebung von CVE-2021-40438, einer Schwachstelle in Apache HTTP Server Version 2.4.48 oder niedriger. Betroffene Versionen sollten gepatcht und eine neue Templated Rule zum Schutz vor Exploits aktiviert werden.
Wie sich unsere Kunden gegen die Sicherheitslücke im Apache HTTP Server schützen können
Die jüngste Sicherheitslücke im Apache HTTP Server (CVE-2021-41773) wird Berichten zufolge weitläufig ausgenutzt. Fastly erkennt diese Schwachstelle bereits, dennoch sollten unsere Next-Gen-WAF-Kunden eine Regel erstellen, um die Ausnutzung zu blockieren.
Schlafen Sie nicht bei der Sicherheit: DevOps-Praktiken sind bereits für die Bedrohungsabwehr gerüstet
Unternehmen, die DevOps-Praktiken implementieren, vernachlässigen oft die Sicherheit zugunsten der Geschwindigkeit und setzen sich damit potenziellen Bedrohungen aus. Dabei sind viele DevOps-Praktiken aber bereits auf Security ausgelegt.
Neuer Forrester Bericht betont, wie wichtig es ist, Anwendungen abzusichern und Security in DevOps zu integrieren
Der Forrester Bericht „The State Of Application Security, 2021“ unterstreicht den Bedarf an aktualisierten Tools für die Anwendungssicherheit, die sich leicht in Entwicklungspläne und Architekturen integrieren lassen.
Vier Tipps, wie Sie die Sicherheit in Ihre DevOps-Verfahren integrieren
Bei der Integration von Sicherheit und DevOps steht Ihr Unternehmen möglicherweise vor betrieblichen und kulturellen Herausforderungen. Mit diesen Tipps schaffen Sie den nahtlosen Übergang zu Secure DevOps.
Herkömmliche WAF vs. Next-Gen WAF: Auf die Unterschiede kommt es an
Viele Unternehmen verlassen sich immer noch auf herkömmliche, regelbasierte Web Application Firewalls, die die Skalierung erschweren und in manchen Fällen durch False Positives mehr Probleme verursachen, als sie lösen. Ein Next-Gen-Ansatz muss her. In diesem Blogpost vergleichen wir herkömmliche mit Next-Gen WAFs, um herauszufinden, was sie im Wesentlichen voneinander unterscheidet.
Die 6 wichtigsten Merkmale moderner Web-App- und API-Sicherheits-Tools
Moderne Anwendungen benötigen moderne Sicherheits-Tools, die eine flexible Bereitstellung, DevOps-Unterstützung und einen starken API-Schutz bieten.Hier sind die sechs wichtigsten Merkmale moderner Web-App- und API-Sicherheits-Tools.
Wie wir unseren Kunden helfen, sich gegen die Atlassian Confluence OGNL Injection-Schwachstelle zu schützen
Unser Security Research Team hat eine Regel entwickelt und implementiert, die Kunden unserer Next-Gen WAF vor der kürzlich bekannt gegebenen Confluence OGNL Injection-Schwachstelle CVE-2021-26084 schützt.
Herkömmliche Sicherheitstools: Sicherheit zu welchem Preis?
Unternehmen, die im Durchschnitt 11 verschiedene Web-App und API-Sicherheitstools nutzen, sollten sich beruhigt zurücklehnen können. Die meisten davon kämpfen aber noch immer mit erfolgreichen Angriffen, denn herkömmliche Tools reichen einfach nicht aus.
Ein Jahr später: Ein Update zur gemeinsamen Entwicklung von Fastly und Signal Sciences
Mit der Übernahme von Signal Sciences haben wir den Grundstein für ein Unternehmen gelegt, das sich um den gesamten Bereitstellungspfad kümmert und diesen nicht nur robust und performant, sondern auch von Grund auf sicher macht. Hier ein kurzes Update, inwieweit wir dieses Ziel bereits erreicht haben.
Jetzt neu: Web-App- und API-Schutz-Packages
Heute haben wir Fastly Secure Packages auf den Markt gebracht – eine einheitliche Sicherheitslösung für Web-Anwendungen und APIs, die jedem Unternehmen den richtigen Schutz bietet und sich an verschiedene Budgets anpassen lässt.
Alle an einem Strang: 4 Schritte in Richtung zentralisierte Sicherheitstools
Wir zeigen Ihnen vier wiederholbare Schritte, mit denen Sie Ihre technischen Schulden im Bereich Security abbauen, Ihre Apps und APIs sicherer machen und Ihre Sicherheitstools konsolidieren können.
Warum reichen Ihre Sicherheitstools nicht mehr aus?
Das Internet wird immer komplexer, API-gesteuerter und verteilter, und viele Security- und IT-Profis fragen sich, warum die Sicherheitstools, die vor einigen Jahren noch gut genug waren, plötzlich nicht mehr gut genug sind.
Eine neue Studie signalisiert einen Wendepunkt bei Webanwendungen und API-Sicherheit
Unsere heute gemeinsam mit ESG Research veröffentlichte Studie liefert faszinierende Einblicke in den aktuellen Stand bei Sicherheitstools für Web-Anwendungen.
So nutzen Sie Request Enrichment bei unserer Next-Gen WAF, um kompromittierte Nutzerdaten zu identifizieren
Über Fastly abgewickelte Anfragen können auf vielerlei Weise bearbeitet werden. In diesem Beispiel zeigen wir Ihnen, wie Sie fundiertere Sicherheitsentscheidungen treffen können, wenn Sie Request Enrichment in Kombination mit unserer Next-Gen WAF nutzen.
Wir stellen vor: Response Security Service
Unser neuer Response Security Service bietet Ihnen rund um die Uhr direkten Zugriff auf unser Customer Security Operations Center, das Sie dabei unterstützt, sich auf mögliche Angriffe vorzubereiten und darauf zu reagieren.