Android

Survey Gauges Webapplikationssikkerhedsudgifter

Stay safe working with portable nuclear gauges

Stay safe working with portable nuclear gauges
Anonim

En ny undersøgelse viser, at På trods af de dårlige økonomiske forhold forventer mere end en fjerdedel af de spurgte virksomheder at bruge mere på webapplikationssikkerhed i år.

Data om webapplikationssikkerhed er begrænset, ifølge projektets grundlæggere. Den nye undersøgelse skal gennemføres kvartalsvis.

Virksomheder sparer ofte penge via internetbaseret salg, men risikerer også risici som dataovergreb og efterfølgende tab af forbrugertillid i deres tjenester.

[Yderligere læsning: Hvordan at fjerne malware fra din Windows-pc]

Projektet Security Spending Benchmarks kommer fra OWASP (Open Web Application Security Project), der er dedikeret til god webapplikations sikkerhedspraksis.

Benchmarking undersøgelsen ledes af Boaz Gelbord, som er også direktør for informationssikkerhed ved Wireless Generation sammen med hjælp fra Jeremiah Grossman, CTO og grundlægger af White Hat.

51 virksomheder svarede på undersøgelsen og besvarede spørgsmål som hvor meget af deres budgetter er dedikeret til webapplikation sikkerhed og hvordan disse applikationer blev overvåget. Mere end en fjerdedel af de virksomheder, der deltog, genererer mere end 1 milliarder dollar i omsætning årligt.

Undersøgelsen viser ikke præcis, hvor meget virksomheder brugte på webapplikationssikkerhed, men snarere procentdel af deres budgetter dedikeret til området. Andre spørgsmål vurderede, hvordan virksomhederne føler sig om betydningen af ​​stærke webapps.

Resultaterne blandes med nogle svar, der tyder på, at virksomhederne er mere fokuserede på applikationssikkerhed. Selv om mere end 25 procent virksomheder forventes at bruge mere på webapplikationssikkerhed i år, sagde seksogtreds procent udgifterne forblev faste. Andre svarede ikke.

Halvdelen af ​​virksomhederne sagde, at sikkerhed er en del af deres brandingstrategi, men 61 procent sagde, at sikkerhed som en konkurrencefordel ikke var en motivation. Fyrre procent af virksomhederne sagde, at overholdelse var den mest overbevisende årsag til sikkerhedsudgifter til webapplikation.

62 procent sagde, at de tillader en uafhængig tredjepart at gennemgå ansøgninger før implementering, og 17 procent siger, at de ikke gør det. Resten vidste heller ikke eller ville gøre det på kundens anmodning.

På et tegn på, hvor mange virksomheder der stadig er ved at indhente, siger mere end tredjedele, at de ikke bruger en firewall til webapplikation for at sikre sig mod indtrængen eller detektere anomalier.