image

Govcert lanceert raamwerk voor veilige webapplicaties

donderdag 30 juli 2009, 15:46 door Redactie, 5 reacties

Steeds meer organisaties bieden diensten aan via het internet en dat is niet zonder risico, reden genoeg voor Govcert om een raamwerk voor veilige webapplicaties te lanceren. Volgens het Computer Emergency Response Team van de Nederlandse overheid is het aantal webapplicaties sterk toegenomen, waardoor de kans op misbruik ook toeneemt. Publieke exploits voor kwetsbaarheden verschijnen steeds sneller op internet, daarnaast is de monitoring van de beveiliging rondom webapplicaties verbeterd. Dat zorgt ervoor dat beveiligingsincidenten die eerst niet opvielen, nu wel worden opgemerkt.

Aangezien een webapplicatie onderdeel uitmaakt van een keten van ICT-services, moet de aandacht niet alleen uitgaan naar de webapplicatie. "Ook alle omliggende componenten, zoals databases, logging servers, proxies, etc, waarvan de webapplicatie afhankelijk is, vervullen een belangrijke rol in het functioneren van de webapplicatie", zo stelt de overheidsdienst. Het nu gelanceerde Raamwerk Beveiliging Webapplicaties, kortweg RBW, besteedt aandacht aan alle lagen van beveiliging rondom webapplicaties en omliggende componenten. Tal van onderwerpen passeren de revue, van SQ:-injectie en onveilige configuraties tot application-level firewalls en versleutelde cookies.

Reacties (5)
30-07-2009, 16:19 door Anoniem
Op zich wel handig denk ik zo, jammer dat ze geen engelse versie hebben (engelse collega's hier)
30-07-2009, 19:12 door _Peterr
Meestal ben ik niet zo positief over de docs van Govcert. Maar ze hebben dit keer toch laten zien dat ze wel wat kunnen schrijven. Het begin is er.

En ook eens eentje in het Nederlands. Dat is wel goed voor alle Nederlandse webserver beheerders.
30-07-2009, 23:08 door [Account Verwijderd]
[Verwijderd]
31-07-2009, 11:05 door Anoniem
Ah beveiligings-documentatie! heerlijk :D
Heb ik weer iets te lezen.
02-08-2009, 16:50 door Anoniem
Gedegen opzet en zeer bruikbaar in de praktijk.
Zal ik na de vakantie zeker eens doornemen in detail.
Zorg dat dit document:
1) continue onder de aandacht blijft van de betrokkkenen, bijv. op de nieuwe overheids site voor security die onlangs geopend is maar misschien dan wel in een populaire versie
2) regelmatig wordt aangepast aan nieuwe ontwikkelingen.

De (e-)overheid is momenteel erg goed bezig; ga zo dor,

JH
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.