Het misbruiken van beveiligingslekken in software en webapplicaties is nog altijd een voorname reden waardoor aanvallers toegang tot systemen en netwerken weten te krijgen, toch zijn er nog zeer veel programmeurs die bij het programmeren niet aan security denken. Dat blijkt uit onderzoek dat Microsoft onder 4500 consumenten, IT-professionals en ontwikkelaars liet uitvoeren.
Zo bleek dat bijna de helft (44%) van de ontwikkelaars geen proces volgt om veilig te programmeren. De voornaamste redenen om geen 'security development proces' te gebruiken zijn kosten (34%) en een gebrek aan ondersteuning en training (33%). Een kwart gebruikt dit soort processen niet omdat ze niet door het management zijn goedgekeurd.
Prioriteit
Met name in de Verenigde Staten (76%) en Japan (80%) wordt er geen proces gevolgd voor het opleveren van veilige software. Daardoor hebben aanvallers meer kans om lekken te vinden. "Ondanks deze werkelijkheid, is er een zorgwekkend aantal organisaties dat applicaties ontwikkelt zonder rekening met security te houden", zegt Microsoft's Tim Rains.
Uit het onderzoek kwam ook naar voren dat security voor 42% van de programmeurs geen 'topprioriteit' is bij het kopen of ontwikkelen van software. Verder blijkt dat slechts 66% van de ontwikkelaars altijd rekening met security houdt bij het ontwikkelen van applicaties.
Deze posting is gelocked. Reageren is niet meer mogelijk.