ComConsult
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
Du bist hier: Startseite1 / Bereich2 / Netzwerk Insider3 / Im Netzwerk Insider vor 20 Jahren: Sicherheit von Webanwendungen
ermes2022

Im Netzwerk Insider vor 20 Jahren: Sicherheit von Webanwendungen

07.03.24 / Dr. Markus Ermes

Vor 20 Jahren wurde im Netzwerk-Insider über die Sicherheit beim Einsatz von Industrial Ethernet diskutiert. Dabei wurden viele verschiedene Ansätze betrachtet. Wie sahen die Ansätze damals aus? Und hat sich etwas daran geändert?

Die Situation vor 20 Jahren

Bereits vor 20 Jahren und auch schon vorher, mit dem Siegeszug des Internets, nahm die Verbreitung von Webanwendungen im Unternehmen mehr und mehr zu. Dabei stellte sich aber schnell heraus, dass viele Webanwendungen relativ einfach angreifbar waren. Insbesondere, wenn die Anwendungen aus dem Internet erreichbar sein sollten oder mussten, öffnete das Angreifern Tür und Tor.

Woran lag das? Das Bewusstsein für die sichere Entwicklung von Webanwendungen war damals noch nicht so weit verbreitet wie heute. Eine genaue Überprüfung der vom Nutzer eingegebenen Daten war meist nicht implementiert und erlaubte vielfältige Angriffsformen. Die häufigsten waren:

  • SQL-Injection-Angriffe, durch die Befehle in der zugrunde liegenden Datenbank ausgeführt werden konnten. Dies erlaubte entweder die Manipulation der Datenbank oder das Auslesen von sensiblen Daten.
  • Command-Injection-Angriffe, die eine ähnliche Idee wie SQL Injection verfolgen, aber Befehle auf dem zugrunde liegenden Betriebssystem ausführen. Bei einer suboptimalen Rechtevergabe war damit auch die Übernahme eines Systems möglich.
  • Cross-Site-Scripting, mit dem man Nutzern auch über eine für sie eigentlich vertrauenswürdigen Webseite Schadcode „unterschmuggeln“ konnte.

Schon damals war absehbar, dass etwas geschehen musste, und der damalige Artikel im Netzwerk Insider zeigte einige Maßnahmen auf.

Die Situation heute

Liest man den vorherigen Abschnitt, könnte man denken: Moment mal, das ist doch heute noch so! Und ja, die Angriffsformen sind immer noch dieselben wie damals. Insbesondere Cross-Site-Scripting-Lücken werden auch heute noch fast täglich in einschlägigen Newstickern erwähnt.

Aber das Bewusstsein für die Sicherheit ist heute in vielen, aber leider nicht in allen Fällen deutlich besser. Gängige Frameworks für die Entwicklung von Webanwendungen erleichtern die Überprüfung von Eingabedaten. Außerdem gibt es mit Next Generation Firewalls und Web Application Firewalls sowie Security Information and Event Management (SIEM) Technologien, die Angriffe frühzeitig erkennen können. Aber ganz werden wir das Thema Schwachstellen in Webanwendungen nicht mehr loswerden.

Hinzu kommt, und das war damals in der Form noch nicht absehbar, dass viele Anwendungen heute ausschließlich über die Cloud und als Webanwendung bezogen werden können. Damals waren Webanwendungen vor allem ein Tor in das eigene Unternehmensnetzwerk. Heute kommen noch weitere Cloud-Komponenten und sonstige Integrationen hinzu. Es bleibt also spannend!

Fazit

Bei der Sicherheit von Webanwendungen hat sich in den letzten 20 Jahren vieles bewegt. Zwar klingen die Meldungen zu Sicherheitslücken ähnlich wie vor 20 Jahren, doch im Großen und Ganzen sind die Entwickler hier gründlicher geworden. Das heißt aber nicht, dass man sich zurücklehnen kann!

Netzwerk-Sicherheit
15.06.-17.06.2026 in Aachen | online

Netzsegmentierung: Aufbau und Management
03.03.-05.03.2026 in Aachen | online

Sicherheit trotz oder wegen der Cloud

Grundlagen der IT-Sicherheit
17.03.-18.03.2026 online

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Kontakt

ComConsult GmbH
Pascalstraße 27
DE-52076 Aachen
Telefon: 02408/951-0
Fax: 02408/951-200
E-Mail: info@comconsult.com

Services

Häufig gestellte Fragen
Inhouse-Schulungen
Kosten und Leistungen
Termine
Veranstaltungen A-Z
Zertifizierungen

Rechtliches

Allgemeine Geschäftsbedingungen
Datenschutzerklärung
Impressum
Ihre Cookie-Einstellungen

© Copyright - ComConsult
Nach oben scrollen Nach oben scrollen Nach oben scrollen
newsletter

Bekommen Sie schon unseren Newsletter?

Melden Sie sich jetzt an!

Erhalten Sie aktuelle Informationen zu unseren Seminaren und Sonderveranstaltungen und unser kostenloses monatliches Magazin.

Ein Widerruf der Einwilligung ist mit Wirkung für die Zukunft per Mail an insider@comconsult.com oder mit dem in jeder E-Mail enthaltenen Abmeldelink möglich.

Name
Bitte eine gültige E-Mailadresse eintragen