Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hacking

Leverancier moet softwareveiligheid garanderen

13 januari 2009 - 14:54ActueelSecurity & AwarenessMicrosoftOracleRed HatSymantec
Jolein de Rooij
Jolein de Rooij

Een internationale groep beveiligingsorganisaties en -bedrijven heeft een lijst opgesteld met de vijfentwintig gevaarlijkste programmeerfouten. De groep hoopt dat softwareklanten de lijst gebruiken om van softwareleveranciers te eisen dat door hen geleverde code veilig is.

In de hoop de cybercriminaliteit terug te dringen, heeft een internationale groep beveiligingsorganisaties en -bedrijven een lijst opgesteld van de vijfentwintig programmeerfouten die het grootste online beveiligingsrisico's met zich meebrengen. Het gaat volgens de groep om fouten die programmeurs vaak niet begrijpen, waarover opleidingen meestal niet onderwijzen en die softwareontwikkelaars over het algemeen niet meenemen in hun testcyclus.

De groep beveiligingsorganisaties hoopt dat softwareklanten de lijst gebruiken om van softwareleveranciers te eisen dat door hen geleverde code deze fouten niet bevat. Daarnaast kan de lijst gebruikt worden door ontwikkelaars van testomgevingen, onderwijsinstellingen en bedrijven die software ontwikkelen. De lijst zal regelmatig worden geüpdate.

Gevaarlijke foutboodschappen

De vijfentwintig fouten zijn onderverdeeld in drie aandachtsgebieden: onveilige interactie tussen componenten, riskant beheer van databronnen en poreuse verdedigingslinies. Er vallen voor de hand liggende fouten onder zoals gebruik van ondeugdelijke cryptografische algoritmes, maar ook minder voor de hand liggende zoals foutboodschappen die per ongeluk programmeergeheimen in de openbaarheid brengen.

Onder de opstellers van de lijst bevinden zich beveiligingsexperts van onder andere beveiligingscoördinatiecentrum CERT, het SANS Institute (System, Audit, Network, Security) en van bedrijven als Microsoft, Oracle, Red Hat en Symantec.

Meer over

ProjectmanagementTesting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    Computable.nl
    AchtergrondGovernance & Privacy

    Betere beveiliging begint bij ontwikkeling

    Computable.nl
    AchtergrondGovernance & Privacy

    Beveiligingsgat: roepen of zwijgen?

    ActueelSecurity & Awareness

    Veel aandacht voor softwarekwaliteit tijdens DevDays

    Computable.nl
    ActueelGovernance & Privacy

    Beveiligingsrisico’s komen vaker van binnenuit

    Computable.nl
    OpinieData & AI

    Beveiliging is meer dan indekken tegen risico’s

    Computable.nl
    OpinieGovernance & Privacy

    Zorg voor softwarekwaliteit ondermaats

    3 reacties op “Leverancier moet softwareveiligheid garanderen”

    1. Frederik Van Lierde schreef:
      14 januari 2009 om 09:21

      Heel goed deze lijst, maar ik maak en verkoop software aan banken, multimationals etc., geloof mij de meeste ict-manager die beslissen over de aankoop hebben geen idee wat er achter de schermen gebeurt. Ze zijn te ver weg van de technische kant.

      Ook al zouden ze deze lijst gebruiken, hoe kunnen ze het effectief testen?

      Ik ga die lijst gebruiken voor intern gebruik voor de software, maar ik betwijfel of managers het gaan gebruiken…

      Frederik Van Lierde
      http://www.SilverSandsAssociates.com

      Login om te reageren
    2. Paul schreef:
      26 januari 2009 om 12:56

      @Frederik: Ik zou de lijst niet alleen intern gebruiken, maar zeker ook als marketingtool en in gesprekken. Als jij kan aantonen dat jouw oplossing in ieder geval bestand is tegen de lijst van 25, zonder dat de klant daarom hoeft te vragen, dan heb je al een grote pre.

      Het gaat hier vooral om bewustmaken van managers, niet het effectief laten testen door de managers. Veel managers weten niet wat ze aan hun leverancier moeten vragen en dat is makkelijker met deze lijst.

      Al enige tijd voorzien wij in een presentatie bij multinationals (waaronder financiele instellingen) met als titel ’13 critical questions to ask your vendor about security’. Ook deze presentatie heeft als doel de mindset ten opzichte van security van aanwezigen te veranderen en ze bewust te maken van risico’s.

      Het testen kan je dan weer aan experts over laten, binnen of buiten de organisatie. Wij leveren sinds jaren diensten als code reviews en pentesting, gericht op het vinden van security zwakheden en het dichten van lekken.

      Login om te reageren
    3. zorrotester schreef:
      30 januari 2009 om 13:43

      De overheid zou in sommige bedrijfstakken SOFTWARE TESTEN verplicht moeten stellen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs