• Cyber Security
  • Smartphones
    • Smartphone-Modelle
  • Menu
  • Skip to right header navigation
  • Skip to main content
  • Zur Hauptsidebar springen

Cropped Logo Large.de Header.png

Neueste Nachrichten über Technologie und Cybersicherheit

  • Cyber Security
  • Smartphones
    • Smartphone-Modelle
Alltechnews.de

CREST und OWASP arbeiten gemeinsam an einem Verifizierungsstandardprogramm

Aktuelle Seite: Startseite / Cyber Security News / CREST und OWASP arbeiten gemeinsam an einem Verifizierungsstandardprogramm

August 4, 2022

Die auf Cybersicherheit fokussierte gemeinnützige Organisation CREST hat sich mit dem Open Web Application Security Project (OWASP) zusammengetan, um den OWASP Verification Standard (OVS) zu veröffentlichen.

Ziel ist es, Entwicklern von Mobil- und Webanwendungen mehr Sicherheit zu bieten und akkreditierten Organisationen einen besseren Zugang zur App-Entwicklungsbranche zu ermöglichen.

„Sowohl CREST als auch OWASP sind Non-Profit-Organisationen, und wir teilen die Vision einer verstärkten Zusammenarbeit und offener Standards in der gesamten Branche, um globale Cybersicherheitsstandards zu schaffen und aufrechtzuerhalten“, kommentierte CREST-Präsident Rowland Johnson.

Aus technischer Sicht dient CREST OVS dazu, die Fähigkeit einer Organisation zu bewerten, Bewertungen in Bezug auf Level 1 und Level 2 des OWASP Application Security Verification Standard (ASVS) und des OWASP Mobile Application Security Verification Standard (MASVS) durchzuführen und zu liefern.

„Dies ist ein positiver Schritt für die weltweite Übernahme der ASVS- und MASVS-Projekte durch Unternehmen und Behörden“, sagte Andrew van der Stock, Executive Director der OWASP Foundation.

„Während das OWASP Top-10-Risikoprojekt ein wichtiges Bewusstsein für die Bedeutung der Anwendungssicherheit geschaffen hat, freue ich mich über die Entwicklung hin zum Einsatz von Standards wie ASVS und MASVS, die Organisationen dabei helfen, ihre Anwendungssicherheit auf strukturierte und umfassende Weise zu verbessern.“

Beide Initiativen wurden von der technischen AppSec-Gemeinschaft entwickelt, um einen Open-Source-Rahmen für Sicherheitsanforderungen für mobile und Web-Anwendungen zu schaffen.

Mit CREST OVS legen die Organisationen nun neue Standards für die Anwendungssicherheit fest, um den Käufern von Dienstleistungen zur Bewertung der Anwendungssicherheit ein Höchstmaß an Sicherheit zu bieten.

„Das Programm umfasst eine Reihe expliziter Anforderungen, die darauf abzielen, die Fähigkeiten einer Organisation sowie die Fertigkeiten und Kompetenzen der einzelnen Sicherheitstester zu bewerten und zu nutzen“, so Johnson abschließend.

Eine vollständige Liste der Anforderungen für das Programm und Einzelheiten zur Bewerbung finden Sie auf der Website des CREST.

Die Veröffentlichung des neuen Standards erfolgt etwa ein Jahr nach der Ernennung Johnsons zum neuen Präsidenten des CREST.

Einige Teile dieses Artikels stammen aus:
www.infosecurity-magazine.com

Kategorie: Cyber Security News

Vorheriger Beitrag: «Alltechnews.de Cyberangriffe auf den Glücksspielsektor in den letzten 12 Monaten um 167 % gestiegen
Nächster Beitrag: Wer hat die Kontrolle: Das SaaS-App-Admin-Paradoxon wer hat die kontrolle: das saas app admin paradoxon»

Leser-Interaktionen

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Haupt-Sidebar

Diesen Beitrag melden

Neueste Beiträge

  • Tornado Cash-Entwickler nach US-Sanktionen gegen den Kryptowährungs-Mixer verhaftet
  • Chinesische Hacker haben die Chat-App MiMi hintertrieben und zielen auf Windows-, Linux- und macOS-Nutzer
  • Forscher entdecken UEFI Secure Boot Bypass in 3 von Microsoft signierten Bootloadern
  • FBI: Zeppelin Ransomware taucht mit neuer Kompromittierung und Verschlüsselungstaktik wieder auf
  • Meta testet verschlüsselte Backups und End-to-End-Verschlüsselung im Facebook Messenger

Copyright © 2020-2021 AllTechNews.de, Alle Rechte vorbehalten.