Das Internet verändert sich schneller als die Jahreszeiten, die an uns vorüberziehen. Heute möchte ich euch von einem Web-Service berichten, der sich leise und ohne große Worte zurückzieht.
Vor genau zwei Jahren habe ich in meinen Patchnotes zu diesem Webblog berichtet, dass ich mich dem Siwecos-Projekt des CMS Garden e. V. angeschlossen habe. Dieses kostenlose und durch das Ministerium geförderte Projekt stärkte den Rücken von kleinen und mittelständischen Unternehmen, indem es Sicherheitslücken durch automatisierte sowie ethische Methoden aufdeckte.
Diese wertvollen Erkenntnisse konnte man sich dann in einem Protokoll ansehen, das befähigten Personen zur Bereinigung dienen konnte. Zusätzlich gab es für die eigene Website die Möglichkeit, ein Gütesiegel darzustellen, um auf das Thema Website-Sicherheit aufmerksam zu machen.
Das Siwecos-Projekt wurde als Maßnahme durch das Bundesministerium für Wirtschaft und Energie gefördert. Doch nun, nach insgesamt acht Jahren, scheinen die Fördermittel für diese Art der Aufklärungsarbeit versiegt zu sein.
📢 Lesenswert: Vor wenigen Wochen war ich selbst von einer Sicherheitslücke betroffen: Dieser unsichtbare Bug kann deine Website übernehmen. Dies konnte der Scanner von Siwecos zwar nicht feststellen, da die Lücke einen internen Mechanismus getroffen hat, doch eben ohne solche nützlichen Werkzeuge wird es Angreifern noch leichter gemacht.
Meines Erachtens ist dies die falsche Richtung, wenn es um die Aufklärung und Schließung von webbasierten Sicherheitslücken geht. Das Siwecos-Projekt zeigte auf einfache Weise, wo und welche Sicherheitslücken eine Website betreffen, und ermöglichte es somit, sich gezielt über Ursache und Wirkung informieren zu können – fernab von Verdachtsfällen oder der Notwendigkeit, Agenturen mit regelmäßigen Wartungen zu beauftragen, die auf allen Seiten nur unnötige Zeit und Kosten verursachen.
Ich möchte hiermit meinen Dank an CMS Garden e. V. und das Siwecos-Projekt ausrichten, durch die ich schon einige Kniffe erlernen konnte, und wünsche allen Beteiligten für die Zukunft alles erdenklich Gute.
Nutzt ihr alternative Tools zur Website-Sicherheit, die ihr empfehlen könnt?
