Web-Dienste haben die Anwendungsentwicklung und die Arbeitsweise von IT-Unternehmen in ähnlicher Weise revolutioniert wie zuvor Client-Server- und Web-basierte Anwendungen. Sie bieten Unternehmen eine neue, standardisierte Methode zur Integration verschiedenartiger Anwendungen und Systeme zwischen Lieferanten, Partnern und Kunden. Mit Web 2.0 sind Web-Dienste alltäglich geworden, zugleich gewinnen Technologien wie AJAX und JSON an Zugkraft.
Sicherheit ist ein wichtiges Anliegen, das Web-Dienste ebenso wie jede andere Anwendungsart betrifft. Die vorhandene, herkömmliche Netzwerksicherheits-Infrastruktur kann die Sicherheitsanforderungen von XML- und Web-Diensten nur unzureichend erfüllen. Foundstone bietet mit Web Services Security Assessment eine umfassende Bewertung der Sicherheit von Web-Diensten an, um Bedrohungen, Schwachstellen und Risiken in der Web-Dienst-Infrastruktur Ihres Unternehmens zu ermitteln.
Jeder Kunde und Web-Dienst hat auf der Basis seiner geschäftlichen Erfordernisse und betrieblichen Umgebung besondere Anforderungen an die Netzwerksicherheit. Der Prozess beginnt mit einer systematischen Bestimmung und Dokumentation der Sicherheitsanforderungen. Als nächstes wird eine Modellierung von Bedrohungen (Threat Modelling) durchgeführt, mit der sich mögliche Bedrohungen erkennen und priorisieren lassen. Anschließend bewerten wir die Sicherheitsaspekte von Design und Implementierung. Hierzu zählen Geheimhaltung, Integrität, Vertrauensverhältnisse und Authentifizierung mithilfe von Standards wie XML-Signaturen, XML-Verschlüsselung, SAML und WS-Security.
Die Methoden dienen zur Suche nach Angriffen auf der Basis von XML-Inhalten, Web-Dienst-Angriffen der neuen Generation und Bedrohungen für die Anwendungsinfrastruktur wie Einschleusung von SQL-Code und Denial of Service (DoS). Das Angebot für die Sicherheit von Web-Diensten umfasst:
Bedrohungen für die Web-Dienste: