Die Ausbildung von Programmierern muss sich ändern

Ein kurzes Statement von Julian Totzek-Hallhuber, Manager Solution Architects EMEA/APAC/LATAM bei Veracode, zum Thema Software-Sicherheit und Ausbildung. [...]

Foto: forrester.com

Mit welchen Methoden attackieren externe Hacker bevorzugt ihre Opfer? 26 Prozent greifen die Software Supply Chain an, 25 Prozent führen Software Vulnerability Exploits aus, 22 Prozent greifen mit Phishing an, 21 Prozent mit Social Engineering und 21 Prozent mit strategischen Web-Angriffen – so der Forrester State of Application Security Report 2023. Diese Zahlen zeigen deutlich, dass Lücken in der Software-Sicherheit zu den Top-Einfallstoren für die Angreifer zählen.

Doch warum ist Software nicht sicherer?

Dafür gibt es viele Gründe. Einer der wichtigsten ist die mangelnde Ausbildung in sicherer Programmierung. Hochschulen haben Mühe, mit der Entwicklung Schritt zu halten, und die Studenten werden nicht ausreichend auf die Realität vorbereitet.

Die Cybersicherheits-Ausbildung konzentriert sich viel zu sehr auf den Schutz vor Problemen, die durch schlechte Software-Sicherheitspraktiken verursacht werden. Stattdessen sollte gelehrt werden, wie Angreifer ein System aufgrund von unsicherem Code manipulieren und kontrollieren können – und auch nach der Ausbildung muss hier eine regelmäßige Weiterbildung der Entwickler erfolgen. Denn Entwickler müssen die Grundlagen verstehen, wie eine Anwendung durch Angriffsvektoren wie SQL-Injection oder Command-Injection gefährdet werden kann.

Daher ist es unerlässlich, dass Schulungsmodule zu sicherem Code und Grundsätzen der Anwendungssicherheit zu einem integralen Bestandteil jedes Informatik-Studiums und in Weiterbildungen werden.

(Statement von Julian Totzek-Hallhuber, Manager Solution Architects EMEA/APAC/LATAM bei Veracode)

*Bernhard Lauer beschäftigt sich seit Jahrzehnten mit IT-Themen und bereitet diese als Autor und Redakteur auf – unter anderem für die dotnetpro. Programmieren gelernt hat er mit dem C64 und Basic. Er hat über die Anfänge von Java, JavaScript, HTML und .NET berichtet und sich zuletzt mit Python beschäftigt, nicht zuletzt deshalb, weil es ohne Semikolons auskommt ;-).


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*