
Application Security in the ISO 27001: 2013 Environment
Sicherheit von Webanwendungen als Teil eines ISO27001-konformen Informationssicherheits-Managementsystems Da die Bedrohungen für die Cybersicherheit zunehmen und die Angriffe eskalieren und da Anwendungen eine immer wichtigere Rolle im Geschäftsleben spielen, müssen sich Unternehmen dringend auf die Sicherheit von Webanwendungen konzentrieren, um ihre Kunden, ihre Interessen und ihre Vermögenswerte zu schützen. Vor allem KMU sollten sich große Sorgen um die Sicherheit von Webanwendungen machen: Viele nutzen gängige Standardanwendungen und Plug-ins wie Internet Explorer, Java, Silverlight, Adobe Reader und Flash Player, die häufig ausnutzbare Schwachstellen enthalten.
Application Security in the ISO27001 Environment (Anwendungssicherheit im ISO27001-Umfeld) erklärt, wie Organisationen wirksame Sicherheitspraktiken zum Schutz ihrer Webanwendungen - und der Server, auf denen sie sich befinden - als Teil eines umfassenderen Informationssicherheits-Managementsystems implementieren und aufrechterhalten können, indem sie die in der internationalen Norm für Informationssicherheitsmanagement, ISO27001, festgelegten Leitlinien befolgen. Das Buch beschreibt die Methoden, mit denen kriminelle Hacker Organisationen über ihre Webanwendungen angreifen, und erläutert detailliert, wie Sie solche Angriffe durch die Anwendung der in ISO27001 festgelegten Leitlinien und Kontrollen abwehren können. Diese zweite Auflage wurde aktualisiert, um ISO27001:2013 sowie bewährte Praktiken in Bezug auf Kryptographie zu berücksichtigen, einschließlich der Verunglimpfung von SSL durch PCI SSC zugunsten von TLS.
Application Security in the ISO27001 Environment wurde von Vinod Vasudevan, Anoop Mangla, Firosh Ummer, Sachin Shetty, Sangita Pakala und Siddharth Anbalahan verfasst. Gemeinsam bieten die Autoren eine Fülle von Fachwissen in den Bereichen Informationssicherheit nach ISO27001, Risikomanagement und Softwareanwendungsentwicklung.