image

Afsluiting Security.NL application security 10-daagse

zondag 22 mei 2005, 22:17 door Redactie, 0 reacties

Beste lezers,

Alweer de vijfde Security.NL thema 10-daagse is inmiddels ten einde gelopen. De afgelopen twee weken hebben in het teken van application security gestaan en laten zien dat dit niet bij het ontwikkelen van websites, services en andere (online) applicaties mag ontbreken. Tevens willen we Vincent Alwicher en Ronald Eygendaal bedanken voor hun inbreng. We hopen dat jullie het ook een interessante en vermakelijke thema 10-daagse vonden en dat de we van de komende thema's net zo'n succes kunnen maken.

Voor iedereen die alle artikelen nog eens op zijn gemak wil doorlezen staat
hieronder een overzicht van alle thema 10-daagse artikelen:

Stelling: Application Security verdient hoogste prioriteit
Stelling: Patchen blijft moeilijk
Column: Mag ik je wachtwoord?
Insight: Webservices Security - Inleiding
Insight: Webservices Security - Nieuwe bedreigingen en uitdagingen
Insight: Webservice Security - SAML en XACML en WS-Security
Insight: Webservice Security - Webservices gateways & conclusie
Insight: Verdringt de ISO 21827 de ISO 17799
Insight: Iedereen kan veilig programmeren

Onderzoek
Tijdens de thema 10-daagse hebben we gevraagd: "Wat is de veiligste vorm van authenticatie?" Het authenticeren en autoriseren is een belangrijk onderdeel van application security. Hieronder de resultaten:

65,2% Een combinatie van Lichaamskenmerk, Token en Gebruikersnaam
12,8% Lichaamskenmerken
9,8% Tokens, sleutels, smart cards, paspoort
6,8% Gebruikersnaam met wachtwoord

Een combinatie van de drie methoden is het veiligste. Toch wordt bij de meeste bedrijven, instellingen en andere locaties het wachtwoord met gebruikersnaam nog altijd gebruikt. De laatste tijd zien we echter een ontwikkeling waarbij smartcards sterk in opkomst zijn en ook aan biometrische oplossingen wordt hard gewerkt.

Dit jaar zullen we nog een aantal andere thema 10-daagse organiseren met verschillende security onderwerpen als thema. Hieronder de kalender:

Juni: Managed Security
Juli: What the Hack 2005
Augustus: Security Trainingen
September: Back-ups
Oktober: Electronic Surveillance
November: Info Security
December: IDS/IPS

Heb je vragen over of artikelen voor de Thema 10-daagse, dan kun je altijd een e-mail sturen naar .
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.