Zum Inhalt

Vulnerable and outdated components

Einleitung

Wenn Sie eine Software ausliefern, ist Applikationssicherheit ein zentrales Thema.
Im Modul 183 haben Sie sich bereits mit verschiedenen Aspekten der Applikationssicherheit beschäftigt.

So auch mit dem OWASP-Top-Ten-Thema:

  • Vulnerable and Outdated Components (anfällige und veraltete Komponenten)

Aus Sicht von DevOps ist es wichtig, regelmässig die eingesetzten Components zu überprüfen.

  • Sind die im Projekt eingesetzten Kompenten aktuell? Aktuell genug?
  • Welche bekannten Lücken betreffen die eingesetzten Komponenten?
  • Gibt es sichere Alternativen?

Ziel

  • Sie können die Risiken von "Vulnerable and Outdated Components" erklären.
  • Sie können Komponenten auf Schwachstellen überprüfen können.
  • Sie können beurteilen, ob Schwachstellen für Ihr Projekt relevant sind.
  • Sie können Alternativen evaluieren und die Konsequenzen einer Umstellung abschätzen.

Aufgabe, Dokumentation und Abgabe

  • Lesen und lösen Sie die Aufgaben.
  • Halten Sie Ihre Ergebnisse schriftlich fest (Bericht, Screenshots, Links etc.).
  • Dokumentiere die Ergebnisse der Aufgaben und Analysen (Bericht mit Quellen).
  • Halten Sie die Schritte und Tools fest (z. B. Dependency-Check, Docker-Scan, CVE‑Datenbanken).
  • Notieren Sie Annahmen und Einschränkungen bei der Analyse.