Februar 2025

Sind Ihre Applikationen in die Jahre gekommen?

Warum ist der Unterhalt einer Applikation wichtig?

Wir empfehlen unseren Kunden regelmässige Updates der eingesetzten Applikationen. Dies gilt insbesondere, für öffentlich verfügbare Web-Applikationen, aber nicht nur für diese.

Nicht unterhaltene Software stellt für die IT-Infrastruktur eine Gefahr dar. Meist basieren diese auf externen Komponenten wie bspw. Open Source Libraries, Server- oder Frontend Frameworks und Plattformen. Diese werden regelmässig gegen neue Angriffsvektoren geprüft und entsprechende Korrekturen werden bereitgestellt. Durch eine zeitnahe Aktualisierung dieser Abhängigkeiten werden bekannte Angriffsmöglichkeiten unterbunden.

Wird die Aktualisierung aber vernachlässigt, werden die Anwender, die darin verwalteten Daten oder gar die Infrastruktur, auf der die Applikation betrieben wird, dem Risiko eines erfolgreichen Angriffs ausgesetzt.

Bei serverseitigen Sicherheitslücken besteht die Gefahr, dass sich ein Angreifer Zugriff auf die Infrastruktur verschaffen und damit bspw. einen Ransomware-Angriff ausführen kann, welcher für den Betrieb massive Auswirkungen hat.

Wie können Sicherheitslücken erkannt werden?

In einem internationalen, Community-basierten Programm (CVE) werden seit 25 Jahren Sicherheitslöcher gesammelt und kategorisiert. Über eine Integration lässt sich eine automatische Prüfung in die Auslieferung einer Software einbauen.

> Aber Achtung: Eine Prüfung nur zur Build-Zeit einer Anwendung ist nur dann ausreichend, wenn diese auch regelmässig ausgeführt wird, da Schwachstellen in den eingesetzten Bibliotheken oft erst später erkannt werden.

Keine Aktualisierungen mehr verfügbar, was nun?

Wenn Anwendungen auf Komponenten basiert, die nicht mehr unterhalten werden, sind auch keine Aktualisierungen mehr verfügbar.

Auch wenn die Applikation ohne Aktualisierung ihre Funktion erfüllt, sollten aufgrund der genannten Sicherheitsrisiken Massnahmen ergriffen werden.

Eine erste Analyse zeigt auf, welche Angriffsmöglichkeiten und Risiken bestehen. Daraus abgeleitet lassen sich gezielte Massnahmen ergreifen, um die Risiken zu minimieren. Diese reichen von der Sicherung der Infrastruktur hin zur Ablösung einzelner Komponenten, der Migration oder Ablösung der Anwendung.

Tegonal unterstützt Sie

Gerne beraten und unterstützen wir Sie zum Thema Sicherheit Ihrer Applikationen.

Zudem bringt Tegonal durch seine langjährigen Erfahrung der Mitarbeiter ein breites Wissen zu auch teilweise historischer Technologien mit. Auf Basis dieses Wissens können wir Sie gerne bei der Migration von Applikationen unterstützen.

Kontaktieren Sie uns für ein unverbindliches Gespräch.

Let's talk

Wir beantworten gerne Deine Fragen und geben Dir weitere Informationen in einem Anruf oder per E-Mail. Kontaktiere uns für eine kostenlose Beratung!

Ihr Name
Ihre E-Mail
Ihre Nachricht
© 2025 Tegonal GenossenschaftIhr Partner für Open Source Software-basierte digitale Transformation und individuelle Softwareentwicklung in Bern/SchweizImpressum & Datenschutz