95–98% der AppSec-Warnungen sind nutzlos – sie verschwenden Zeit, belasten Entwicklungsteams und schwächen die Reaktion auf echte Bedrohungen.
Die Forschung zeigt, dass die Mehrheit der AppSec-Warnungen nicht handlungsbedürftig ist und Organisationen möglicherweise mehr schadet als nützt. Viele Sicherheitstools haben sich nicht weiterentwickelt und überfluten mit kontextfreien Warnungen.
Empfohlene Maßnahmen:
- Eine evidenzbasierte Priorisierung implementieren, um sich auf echte Bedrohungen zu konzentrieren.
- Ein holistischer Ansatz zu App-Sicherheit annehmen, der Code von Design bis Laufzeit abdeckt.
- Die Technologie „Code Projection“ von OX Security verwenden, um Kontextverständnis und dynamische Risikopriorisierung zu ermöglichen.
Quelle: The Hacker News