Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

OWASP Top 10 2025: Warum Supply Chain Security jetzt Chefsache ist

Christian Wenz erklärt im Interview, was sich bei den größten Webapplikations-Risiken geändert hat.

Die OWASP Top 10 2025 sind raus – vier Jahre nach der letzten Liste. Und ehrlich gesagt: Es ist ein bisschen traurig, dass sich so wenig verändert hat. Neun von zehn Kategorien kennen wir bereits. Aber die eine neue? Die hat es in sich.

Christian Wenz im Interview auf der .NET Developer Conference, warum Supply Chain Security jetzt die Megakategorie ist: Es geht längst nicht mehr nur um veraltete Dependencies. Die komplette CI/CD-Pipeline, Infrastruktur, jedes beteiligte System – überall kann was passieren. Und die npm-Vorfälle der letzten Wochen zeigen: Das ist kein theoretisches Risiko, sondern knallharte Realität.

Aber hier kommt der spannende Teil: Es geht nicht nur um neue Bedrohungen. Klassiker wie Injection und Broken Access Control bleiben uns erhalten – aus gutem Grund. Cross-Site Scripting wird unterschätzt, weil immer mehr Apps JavaScript verwenden. Und Broken Access Control? Mittlerweile so breit (40+ CWEs!), dass praktisch jedes Zugriffsproblem da reinpasst.

Und genau da zeigt sich, warum Security by Design nicht erst beim Go-Live relevant ist. Christian setzt auf Threat Modeling – mag langweilig klingen, aber es ist verdammt effektiv. Sicherheit darf kein Kostenfaktor sein, sondern muss von Anfang an integraler Bestandteil der Projektplanung werden.

Die gute Nachricht für .NET-Entwickler:innen? ASP.NET Core macht vieles schon richtig. HTML-Encoding by Default, solide Identity-Defaults und in .NET 10 sogar Passkey-Support out of the Box. Die Grundlage stimmt – der Rest ist Wissens- und Skillsaufbau.

Klingt interessant? Dann schau das vollständige Interview an und erfahre, welche neuen Themen Christian für die OWASP Top 10 2029 prognostiziert.

Security-Bewusstsein wird nicht weniger wichtig – im Gegenteil.

Neueste Beiträge

00:00
.NET MAUI 2025: Endlich erwachsen – dank Avalonia?
Drei MVPs ziehen Bilanz: Warum .NET MAUI heute produktionsreif ist, welche Rolle Avalonia spielt und was sich Entwickler für Version 11 wünschen.
8. Jan 2026
Hash-Indizes in PostgreSQL - PostgreSQL, Teil 1
Hash-Indizes sind in PostgreSQL sinnvoll, wenn das Zugriffsmuster eher einer Lookup-Tabelle gleicht als einer relationalen Struktur.
6 Minuten

Das könnte Dich auch interessieren

Cryptography Libraries - Verschlüsseln und Entschlüsseln von Daten
Mit Verschlüsselungsbibliotheken unterbinden Sie das unerwünschte Auslesen, Verteilen und Manipulieren von Daten und Kennworten.
5 Minuten
12. Jun 2023
Windows: RSA-Schlüssel müssen 2048 Bit lang sein - Microsoft
Microsoft hat angekündigt, dass RSA-Schlüssel, die kürzer als 2048 Bit sind, in Windows Transport Layer Security (TLS) bald veraltet sein werden, um die Sicherheit zu erhöhen.
2 Minuten
25. Mär 2024
Neuer Online-Kurs: IT-Grundschutz - Bundesamt für Sicherheit in der Informationstechnik
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Schulung zum Thema IT-Grundschutz vorgestellt, die Anwendern den Einstieg in die Umsetzung der IT-Grundschutz-Methodik erleichtern soll.
2 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige