HometrennerKontakttrennerNewslettertrennerImpressumtrennerAGBtrennerSitemaptrennerDruckenspace
space space space space space space space space space
lemon42 Wien Österreich head_produkte
trenner_level0
Lösungen space Produkte space Referenzen space Partner space Unternehmen space
trenner_level0 
space space space space space space space space space
space space space space
space space
appserver42
space
space space
spacespace
space space
cms42
space
space space
spacespace
space space
Module
space
space space
spacespace
space space
secure cms42
space
space space
space space
Mediendatenbank
space
space space
space space
crm42
space
space space
space space
2-Faktor-Authentifizierung
space
space space
space space
Newsletter
space
space space
space space
filebase42
space
space space
space space
Datenbank-Connectoren
space
space space
space space
Webstatistik
space
space space
space space
Banner Rotation
space
space space
space space
CD-ROM Runtime
space
space space
space space
Image Editor
space
space space
space space
Kalender
space
space space
space space
Online Ticketing/Gutscheine
space
space space
space space
PDF-Generator
space
space space
space space
Shop & Payment
space
space space
space space
SMS-Gateway
space
space space
space space
Umkreissuche
space
space space
space space
Volltextsuche
space
space space
space space
webmail42
space
space space
space space
Forum
space
space space
space space
Greeting Card
space
space space
space space
Voting
space
space space
space space
Guestbook
space
space space
space space
Chat
space
space space
spacespace
space space
FAQs
space
space space
spacespace
space space
Downloadcenter
space
space space
spacespace
space space
Newsletter
space
space space
space
space
space
Content Management System mit Security Zum Vergrößern klicken Sie bitte auf die Grafik
secure cms42 - Sicherheit für Ihre Webapplikation

Die hochsensiblen Daten Ihrer Webapplikation benötigen besonderen Schutz.

Der in den Applikationen verwendete HTML-Code ist für jeden User im Klartext einsehbar und bietet so eine potentielle Angriffsfläche.

Je nach Komplexität der Applikation ist es mit vertretbarem Aufwand nicht mehr möglich den gesamten Code auf  etwaige Schwachstellen/Sicherheitslöcher zu prüfen.


Ein simples Beispiel zu Veranschaulichung:

Ein Webshop führt unterschiedliche Preislisten, die jeweils bestimmten Nutzern (z.B. Großhandel) zugänglich sind. Wird nun ein Artikel in den Warenkorb gelegt, so könnte die URL so aussehen:

...addtobasket?artnr=2942&pricelist=45

Nun bietet sich hier ein leicht erkennbarer Angriffspunkt für URL-Hacking an:

Der Preislisten-Parameter pricelist=45 ist z.B. für eine Händler-A-Preisliste vorgesehen.
Man könnte beispielsweise nun einen Parameter pricelist=46 eingeben, und der gewünschte Artikel, den man sich in den Warenkork gelegt hat, wird mit dem Preis aus Händler-B-Preisliste bestellt. Wird dieser vom Client veränderte Wert von der Applikation ungeprüft übernommen und an das verarbeitende ERP-System weitergeleitet, so könnte dadurch Schaden entstehen.

Genau hier setzt secure cms42 an:
Es analysiert jedes generierte HTML-Dokument, das an den Browser des Users geschickt werden soll. Alle darin enthaltenen Links und Formulare werden mit einem Token (= Prüfsumme) signiert. Erst dann wird die HTML-Seite an den Browser des Users ausgeliefert.

Sofern der User den mittlerweile an die Applikation zurück gesendeten HTML Code manipuliert hat, stimmen die Tokens nicht mehr mit den übertragenen Parametern überein. Die versuchte Manipulation wird entdeckt und seitens secure cms42 umfassend abgewehrt.
space space space space space
Copyright © 2008 lemon42 IT, Web und Software GmbH, Wien, Österreich
CMS Content Management System - Geschäftsprozessmanagement - DMS Dokumenten Management System
space