Schlagwort: Microservices

  • Mit DevOps und Microservices verlieren Security-Experten an Einfluss

    Mit DevOps und Microservices verlieren Security-Experten an Einfluss

    Die Verantwortung für die Sicherheit der IT-Umgebungen verschiebt sich deutlich, wenn Unternehmen DevOps-Verfahren und Microservices einführen. Zu diesem Ergebnis kommt die Studie „Application Security in the Microservices Era“ von Radware. Etwa 70% der für diese Studie befragten Führungskräfte gaben an, dass die CISOs (Chief Information Security Officers) nicht der wichtigste Einflussfaktor bei der Entscheidung über die Politik, die Tools und die Implementierung von Sicherheitssoftware waren. Diese Verschiebung führt laut Radware potentiell zu neuen Sicherheitslücken und höheren Risiken bei der IT-Sicherheit.

    Die schnelle Ausweitung der Rolle der Development Security Operations (DevSecOps) hat die Art und Weise, wie Unternehmen ihre Sicherheitslage angehen, verändert, Tatsächlich berichteten 90% der Befragten über Datenschutzverletzungen innerhalb der letzten 12 Monate, und 53% der Befragten sind der Ansicht, dass die Exposition von Cloud- und Anwendungsdaten auf Missverständnisse in Bezug auf die Sicherheitsverantwortung mit ihrem Cloud-Provider zurückzuführen sind.

    David Monahan, ehemaliger Managing Research Director, Security and Risk Management bei Enterprise Management Associates (EMA), erläutert: „Die derzeitige Umstellung auf Container und Mikroservices vereinfacht die Bereitstellung von Services, ermöglicht die kontinuierliche Integrationen und Entwicklung (CI/CD) und kann die Performance von Anwendungen verbessern. Gleichzeitig bringt sie aber einige intrinsische Risiken mit sich.“

    „Wir befinden uns kulturell an einem Wendepunkt zwischen der Rolle von DevSecOps und dem CISO“, kommentiert Anna Convery-Pelletier, Chief Marketing Officer von Radware. „Unsere Forschung zeigt, dass die Befragten – unabhängig vom Titel – das Gefühl haben, die Kontrolle über ihre Sicherheitslage zu haben. Dennoch erlebten 90% der Unternehmen immer noch Datenverluste. Dies ist ein Widerspruch, der auf die organisatorischen Unterschiede zwischen DevSecOps und traditionellen IT-Sicherheitsrollen hinweist. Während das Team des CISO unmittelbar mit der Verantwortung für die Sicherheit konfrontiert ist, stellen die DevSecOps-Teams die Agilität in den Vordergrund. Bei der Sicherheit verfolgen sie daher oft einen ‚gut genug‘-Ansatz“.

    Umstieg auf MicroServices

    Unternehmen passen Rollen und Verantwortlichkeiten an, um sowohl den Agilitäts- als auch den Sicherheitsanforderungen gerecht zu werden, die diese neuen Umgebungen mit sich bringen. Mehr als 90% der Befragten gaben an, dass ihre Unternehmen über DevOps- oder DevSecOps-Teams verfügen. Diese Teams sind relativ neu – nur 21% der Befragten berichten über DevSecOps-Teams, die länger als 24 Monate im Einsatz sind. Dabei kommt bei mehr als der Hälfte (58%) der Unternehmen nur eine DevSecOps-Position auf 6 bis 10 Entwickler. Bei der Bewertung der Zusammenarbeit zwischen DevOps und DevSecOps-Teams gehen 49% von einer sehr engen Kooperation aus, während ebenfalls knapp die Hälfte (46%) angaben, dass sie es irgendwie schafften, zusammenzuarbeiten.

    Doch gerade diese Zusammenarbeit wird immer wichtiger, da das Vertrauen der Unternehmen in die Security Services der Cloud Provider sinkt. Im Jahr 2018 gaben 86% der Befragten an, dass sie dem Sicherheitsniveau ihrer Cloud-Anbieter vertrauen. Ein Jahr später ist diese Zahl um 14 Punkte auf 72% gesunken.

    Der Bericht zeigt, dass Angriffe auf Applikationen eine ständige Bedrohung darstellen. Die Bandbreite der Angriffe, die die Befragten täglich erlebten, umfasste Zugriffsverletzungen, Session/Cookie-Poisoning, SQL-Injektionen, Denial-of-Service, Protokollangriffe, Cross-Site-Scripting und API-Manipulationen.

    Zusätzlich zu den Umfragedaten enthält der Bericht auch Trends aus dem Traffic-Flow der Bot Manager-Kunden von Radware, aus dem hervorgeht, dass 45% des Internetverkehrs von Bots stammt. Die Aufteilung des Bot-Verkehrs zeigt, dass 17% des Traffics von „guten“ Bots stammt und 28% von bösartigen.

    Der vollständige Bericht steht kostenlos unter https://www.radware.com/resources/was-report-2019/ zur Verfügung.

    Methodik

    Im Auftrag von Radware hat Enterprise Management Associates (EMA) im Juli 2019 eine globale Online-Umfrage durchgeführt, bei der 278 Antworten von Führungskräften und IT-Führungskräften aus Unternehmen mit einem Umsatz von mindestens 250 Mio. USD/EUR/GBP und weltweiten Aktivitäten eingeholt wurden. Etwa ein Drittel der Befragten nimmt eine Führungsposition ein (29%), ein weiteres Drittel befindet sich im oberen Management (27%) und ein Drittel sind Manager (32%). Die übrigen Befragten sind meist Einzelpersonen (10%).

    In der Umfrage sind verschiedene Branchen vertreten, am stärksten Technologieprodukte und Finanzdienstleistungen.

    Radware (NASDAQ: RDWR) ist ein weltweit führender Lösungsanbieter im Bereich Anwendungsbereitstellung und Cybersicherheit für virtuelle, cloudbasierte und softwaredefinierte Rechenzentren. Das preisgekrönte Portfolio des Unternehmens sorgt für eine zuverlässige Quality of Service unternehmenskritischer Anwendungen bei maximaler IT-Effizienz.
    Mehr als 12.500 Enterprise- und Carrier-Kunden weltweit profitieren von Radware-Lösungen zur schnellen Anpassung an Marktentwicklungen, Aufrechterhaltung der Business Continuity und Maximierung der Produktivität bei geringen Kosten. Radware Cloud Security Services bietet Unternehmen weltweit Cloud-basierten Infrastrukturschutz, Anwendungsschutz und unternehmensweiten IT-Schutz.

    Firmenkontakt
    Radware GmbH
    Michael Tullius
    Terminalstraße 18
    85356 München
    +49 6103 70657-0
    info_de@radware.com
    https://www.radware.com

    Pressekontakt
    Prolog Communications GmbH
    Achim Heinze
    Sendlinger Str. 24
    80331 München
    089 800 77-0
    radware@prolog-pr.com
    https://www.prolog-pr.com/radware

    Bildquelle: Radware GmbH

  • Parasoft erhält API Award für Microservices-Lösung

    Parasoft erhält API Award für Microservices-Lösung

    Award bestätigt SOAtests innovative API Testtechnologie

    Parasoft, führender Anbieter von automatisierten Softwaretest-Lösungen, wurde mit einem 2019 API Award für seine SOAtest-Lösung für API- und UI-Funktionsprüfungen in der Kategorie „Best in Microservices Infrastructure“ ausgezeichnet. Die 2019 API Awards würdigen technische Innovation, Akzeptanz und Übernahme von API und Microservices durch die weltweite Entwicklergemeinschaft. Überreicht werden die Preise auf der API World 2019 (8.-10.10., San Jose Convention Center).
    Details über die SOAtest Lösung für Microservices stehen hier: https://www.parasoft.com/soatest/microservices-testing.

    Aus mehreren hundert Nominierungen für die 2019 API Awards fiel die Entscheidung des Beirats auf Parasoft SOAtest, basierend auf drei Kriterien: (1) Hohe Aufmerksamkeit und Bekanntheit in der API-Branche;
    (2) Allgemeine Beachtung und Nutzung durch die Entwickler- und Ingenieursgemeinschaft;
    (3) Innovationsführer in seiner Branche.

    Mit Support für mehr als 120 Nachrichtenformate/-protokolle und wegweisenden Innovationen schafft SOAtest die Voraussetzung für Unternehmen, um hoch qualitative Software schnell zu liefern. Die in SOAtest integrierte Künstliche Intelligenz und das Machine Learning vereinfachen die API-Tests, so dass Unternehmen die Vorteile von Agile und DevOps Initiativen ausschöpfen können.

    Parasoft adressiert die wichtigsten Herausforderungen von neuen Architektur-Strukturen, die Unternehmen zur Auslieferung von Microservices übernommen haben. Insbesondere bei choreografierten oder schnell reagierenden Umgebungen ermöglicht Parasoft die Isolation von Services und das Testen durch Support für neue und entstehende Protokolltechnologien wie Kafka, MQTT, und AMQP/RabbitMQ. Diese asynchronen Messaging-Techniken verlangen einen unterschiedlichen Ansatz zum Testen. Das Parasoft Plug-and-Play Werkzeugsystem unterstützt die Bandbreite an Testtechniken, indem Anwender damit Testclients erstellen können, die kundenspezifisch an die Technologieplattform ihres Unternehmens angepasste sind. Zusätzlich befähigt Parasoft die Anwender, die Microservices-Umgebungen über die Verhaltensvirtualisierung für das Testen zu einem frühen Zeitpunkt zu simulieren.

    „Parasoft ist ein Musterbeispiel für API-Technologien, mit denen Entwickler und Ingenieure auf dem Backbone des Multi-Billionen-Dollar Marktes für API-getriebene Produkte und Services aufsetzen können. Heutige Cloud-basierte Software und Hardware läuft zusehends auf einem offenen Ökosystem aus API-orientierter Architektur. Die Prämierung von Parasoft auf den 2019 API Awards bestätigt dessen Führungsrolle in der wachsenden API-Wirtschaft“, erläutert Jonathan Pasky, Executive Producer & Co-Founder von DevNetwork, Producer der API World und der 2019 API Awards.
    Parasoft Corp. API World

    Parasoft bietet innovative Lösungen, die zeitaufwändige Testaufgaben automatisieren und dem Management intelligente Analysen an die Hand geben, um den Fokus auf das Wesentliche zu legen. Die Technologien von Parasoft reduzieren den Zeit-, Arbeits- und Kostenaufwand für die Auslieferung sicherer, zuverlässiger und standardkonformer Software. Dies geschieht durch die Integration von statischen und Laufzeit-Analysen, Unit-, Funktions- und API-Tests sowie Service-Virtualisierung. Parasoft unterstützt Software-Unternehmen bei Entwicklung und Implementierung von Anwendungen in den Märkten Embedded, Enterprise und IoT. Mit Testtools für Entwickler, Reports/Analysen für das Management und Datenübersichten für Führungskräfte unterstützt Parasoft den Erfolg von Unternehmen in den strategisch wichtigsten modernen Entwicklungsinitiativen – Agile, Continous Testing, DevOps und Security.

    Firmenkontakt
    Parasoft Corp.
    Erika Barron
    E. Huntington Drive 101
    91016 Monrovia, CA
    001 (626) 256-3680
    parasoft@lorenzoni.de
    http://www.parasoft.com

    Pressekontakt
    Agentur Lorenzoni GmbH, Public Relations
    Beate Lorenzoni
    Landshuter Straße 29
    85435 Erding
    +49 8122 559 17-0
    beate@lorenzoni.de
    http://www.lorenzoni.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.