RSS cisa.gov Warnungen
Folgen
2024 CWE Top 25 der gefährlichsten Software-Schwachstellen
Die Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) und das Institut für Systemingenieurwesen und -entwicklung für die nationale Sicherheit (HSSEDI) haben die CWE-Top-25 der gefährlichsten Software-Schwachstellen 2024 veröffentlicht. Diese Liste hebt die kritischsten Software-Schwachstellen hervor, die von Gegnern häufig ausgenutzt werden. Es ist für Organisationen von entscheidender Bedeutung, diese Liste zu überprüfen und sie bei der Gestaltung ihrer Software-Sicherheitsstrategien zu berücksichtigen. Die Beseitigung dieser Schwachstellen ist ein wichtiger Bestandteil von CISA's Initiativen "Sicher durch Design" und "Sicher durch Nachfrage", die darauf abzielen, sichere Technologie-Lösungen zu fördern. "Sicher durch Design" ermutigt Software-Hersteller, Sicherheitsbest Practices während des gesamten Entwicklungsprozesses umzusetzen, während "Sicher durch Nachfrage" Leitlinien für Organisationen bereitstellt, um Sicherheitsverbesserungen bei der Beschaffung von Software zu erreichen. Beteiligte, einschließlich Entwickler, Sicherheitsteams und Beschaffungs- und Risikomanager, sollten die CWE-Top-25 in ihre Praktiken aufnehmen, um die Gesamtresilienz zu verbessern.