Klassische Netzwerk-Firewalls bieten keinen Schutz bei Angriffen auf der Anwendungsebene. Wer seine Webanwendungen auf Sicherheitslücken überprüfen will, sollte sogenannte Applikationsscanner einsetzen, rät das IT-Profimagazin iX [2] in der aktuellen Ausgabe 8/08. Zwar ersetzen diese Hilfsmittel nicht die abschließende manuelle Überprüfung, einfache Schwachstellen finden sie jedoch äußerst effizient.
„Das jüngste Datenleck bei elektronischen Einwohnermeldeämtern zeigt: Das Thema Datensicherheit im Web wird viel zu oft auf die leichte Schulter genommen“, meint Dr. Georg Heß, Co-Leader der deutschen OWASP-Sektion und CEO von art of defence.