Warum sollten Sie zulassen, dass Hacker die Schwachstellen Ihrer Anwendungen finden? Lassen Sie Foundstone Ihre Sicherheitsschwachenstellen zuerst finden und beheben. Foundstone kann den guten Ruf Ihres Unternehmen bewahren und Einnahmeverluste verhindern.
Nach einer Schätzung des US-amerikanischen National Institute of Standards and Technology liegen bis zu 92 Prozent der heutigen Schwachstellen in der Anwendungsschicht. Fast jede wichtige, heute eingesetzte Anwendung hat schon die Veröffentlichung einer kritischen Schwachstelle erlebt, die zu Umsatzverlusten sowie Rufschädigungen und verlorenem Kundenvertrauen führten. Application Penetration Assessment von Foundstone bewertet das Eindringen in Anwendungen und blickt aus der Sicht eines böswilligen Hackers auf eine Anwendung. Dabei findet es die Schwachstellen, ehe sie öffentlich gemacht und ausgenutzt werden können.
Der Test beginnt mit der statischen Überprüfung der ausführbaren Binärdateien und Bibliotheken, die die Anwendung bilden. Scans auf der Server-Ebene suchen nach bekannten Schwachstellen und häufigen Fehlkonfigurationen. Im Anschluss daran sammeln Penetration-Assessment-Berater Informationen über die Anwendung und suchen nach Schwachstellen im Informationsschutz, über die vertrauliche Informationen wie Kennwörter, kryptografische Schlüssel oder Kundeninformationen preisgegeben werden. Auf Grundlage dieser Daten führt Foundstone den Großteil der Tests durch, der aus folgenden Teilen besteht:
Während all dieser Tests besteht das Hauptziel darin, die Server, Remote-Agenten und Clients zu beeinträchtigen. Darüber hinaus sucht Foundstone nach Schwachstellen von Anwendungen, die es einem Angreifer erlauben würden, Zugang zu dem darunter liegenden Betriebssystem oder dem nachgeschalteten Datenbanksystem zu gewinnen.