Kategorie: Code Security

Die CWE Top 25

Die CWE Top 25: Was sie sind und warum sie nicht dasselbe sind wie die OWASP Top 10

Das eine bewertet Schwächen, das andere Risiken. Was die CWE Top 25 misst, wie sie sich von den OWASP Top 10 unterscheidet und wann man welche verwendet.
10 min gelesen
Best Practices für die API-Sicherheit

Bewährte Verfahren für API-Sicherheit: Eine Checkliste für Entwickler

API-Sicherheits-Best Practices, die Entwickler tatsächlich benötigen: eine praktische Checkliste für API-Schutz und API-Management vor der Bereitstellung.
10 min gelesen
Codequalitätsprüfung vs. Code Security Einblick in das

Codequalitätsprüfung vs. Code Security Prüfen Sie: Worin besteht der Unterschied?

Codequalitätsprüfungen und code security Prüfungen messen unterschiedliche Dinge. Sehen Sie jetzt, was jede einzelne Prüfung erfasst und wie Sie beide von einer Plattform aus ausführen können.
8 min gelesen
API-Sicherheit

API-Sicherheit war bisher ein Laufzeitproblem. Das muss nicht so bleiben.

Die meisten API-Sicherheitstools erkennen Risiken erst nach der Veröffentlichung. Eine statische Analyse, die auf die OWASP API Top 10 abgestimmt ist, erkennt sie hingegen frühzeitig. pull request stattdessen.
7 min gelesen
Angriffsfläche für KI

Die Angriffsfläche der KI, die niemand berücksichtigt

Mit jeder von einem Agenten geschriebenen Codezeile wächst die Angriffsfläche Ihrer KI. Erfahren Sie, wie Slopsquatting und manipulierte Fähigkeiten diese ausnutzen und wie Sie die Lücke schließen können.
8 min gelesen
Code-Qualitätsscanner-Appsec

Codequalität und Code Security Sie haben in zwei verschiedenen Werkzeugen gelebt. Das müssen sie nicht.

Code-Smells und Sicherheitslücken befinden sich zwar im selben Quellcode, werden aber von unterschiedlichen Tools erkannt. Erfahren Sie, wie unser Code-Qualitätsscanner diese Lücke schließt.
7 min gelesen
ReDoS

RedoS erklärt: Was ist DoS mit regulären Ausdrücken und wie kann man es verhindern?

RedoS-Angriffe können Ihre Anwendungen zum Absturz bringen. Erfahren Sie, wie anfällige reguläre Ausdrücke funktionieren und wie Sie diese mit modernen AppSec-Praktiken erkennen und verhindern können.
9 min gelesen
Automatische Korrektur in AppSec

Automatische Fehlerbehebung in der Anwendungssicherheit: So beheben Sie Sicherheitslücken, ohne Builds zu beeinträchtigen

Autofix in AppSec hilft dabei, Sicherheitslücken automatisch zu beheben und gleichzeitig grundlegende Änderungen zu vermeiden. Erfahren Sie, wie Sie Probleme in DevSecOps sicher beheben.
15 min gelesen
Mobile App-Sicherheit

Mobile App-Sicherheit mit Swift und Kotlin SAST

Stärken Sie die Sicherheit mobiler Apps mit nativem Swift SAST und Kotlin SAST, optimiert für OWASP Mobile Top 10 und CI/CD Integration.
5 min gelesen
Sicherheitsrisiken bei der Vibe-Codierung

KI für die Programmierung erklärt: 10 einfache Antworten, die Entwickler benötigen

Vibe-Codierung, KI für Codierung und Ihre Sicherheitsmaßnahmen: Entdecken Sie, wie Sie Ihren AI-generierten Code schützen code security risiken.
6 min gelesen
Agentic AI – Der vollständige Leitfaden

Agentic AI: Der vollständige Leitfaden für Entwickler, KI-Ingenieure und AppSec-Teams

Erfahren Sie, was agentenbasierte KI ist und wie KI-Agentenplattformen und KI-Codierungsagenten funktionieren, einschließlich wichtiger Risiken und Sicherheitspraktiken für DevSecOps.
11 min gelesen
task.run C# - Asynchrone Programmierung - Parallele Ausführung

Task.Run in C#: Der falsche Weg, sicheren Code zu parallelisieren

Erfahren Sie in unserem Beitrag, wie der Missbrauch von task.run in C# die asynchrone Programmierung und parallele Ausführung beeinträchtigt und dadurch Sicherheits- und Stabilitätsrisiken entstehen!
5 min gelesen