Wenn Sie den Web Almanac des HTTP Archive noch nicht kennen, sollten Sie das ändern!
1. November 2024
0 Min. LesezeitDie meisten von uns – wenn nicht sogar alle – haben im Bereich Softwareentwicklung schon einmal von gemeinschaftlich getragenen Projekten profitiert. Wir haben auf Open-Source-Bibliotheken zurückgegriffen, auf Reddit nach Ratschlägen gesucht und unsere scheinbar unlösbaren Fragen auf Stack Overflow gestellt.
Vielleicht entgeht Ihnen jedoch ein Community-Projekt, das mich besonders begeistert: der Web Almanac – ein gemeinschaftlich erstellter Bericht mit zahlreichen wertvollen Einblicken darin, wie Menschen das Web aufbauen und nutzen.
Die letzte Ausgabe ist vor zwei Jahren erschienen und auf jeden Fall einen Blick wert, falls Sie noch nicht hineingeschaut haben. Außerdem freue ich mich, ankündigen zu können, dass die Ausgabe 2024 des HTTP Archive State of the Web Report im kommenden November erscheint. Bei der Ausgabe 2022 durfte ich als Reviewer und Beitragender für das Security-Kapitel mitwirken. Ich freue mich darauf, auch an der kommenden Ausgabe wieder als Reviewer beteiligt zu sein.
Während wir auf die Veröffentlichung des Web Almanac 2024 hinfiebern, möchte ich einige Einblicke in dieses Projekt geben und zeigen, wie Ihr Team die Daten aus dem Bericht nutzen kann, sobald er öffentlich zugänglich ist.
Was ist der Web Almanac?
Der Web Almanac ist ein gemeinschaftliches Projekt, das anhand von Daten aus Millionen Websites analysiert, wie das Web aufgebaut ist. Einzigartig ist, dass er vollständig von der Community getragen wird: Eine Gruppe von Menschen erstellt ihn gemeinsam und auf freiwilliger Basis.
Der Web Almanac ist in Kapitel unterteilt, die von Expertinnen und Experten der jeweiligen Fachgebiete verfasst werden. Die letzte Ausgabe behandelte wichtige Bereiche wie Seiteninhalte (CSS, Schriftarten, JavaScript usw.), Nutzererfahrung (SEO, Datenschutz, Sicherheit usw.), Content-Veröffentlichung (CMS, Jamstack usw.) und Content-Verteilung (HTTP, CDN usw.).
Woher stammen die Daten des Web Almanac?
Für diesen Bericht nutzt die Community Messwerte aus den regelmäßigen Web-Crawls des HTTP Archive, die in einer öffentlichen BigQuery-Datenbank zusammengeführt werden. Die letzte Ausgabe umfasste 43,88 TB Daten von 8,36 Millionen Websites. Anhand dieser wertvollen Daten können wir Rückschlüsse darauf ziehen, wie Menschen im Alltag mit dem Internet interagieren.
Wer wirkt an diesem Projekt mit?
Web-Expertinnen und -Experten mit ganz unterschiedlichen Hintergründen kommen zusammen, um zum Web Almanac beizutragen. Sie übernehmen freiwillige Aufgaben als Kapitelverantwortliche, Autorinnen und Autoren, Reviewer, Analystinnen und Analysten, Lektorinnen und Lektoren sowie Koordinatorinnen und Koordinatoren. Als Autor und Reviewer des Kapitels „Security“ in der letzten Ausgabe konnte ich mit vielen anderen zusammenarbeiten, die sich mit Begeisterung intensiv in die Recherche stürzten und praxisnahe Erkenntnisse zusammentrugen. Das war eine großartige Erfahrung.
Wie Security-Teams Erkenntnisse aus dem Web Almanac nutzen können
Wenn der Web Almanac 2024 in einigen Monaten öffentlich zugänglich wird, können Security-Teams auf verschiedene Weise mit den Daten arbeiten und ihre Strategien darauf ausrichten. Hier sind zwei Vorschläge, wie sie aus den Forschungsergebnissen konkrete nächste Schritte ableiten können:
Neue Funktionen entdecken. Der Web Almanac ist eine hervorragende Ressource, um sich über herausragende Funktionen für Application Security zu informieren. So enthält der Web Almanac 2022 mehrere Empfehlungen zur Angriffsprävention. Diese umfangreichen Daten aus der Praxis können Unternehmen als Benchmark oder Maßstab dienen. Wir dürfen gespannt sein, welche ähnlichen Erkenntnisse die Ausgabe 2024 bereithält.
Lückenanalyse. Der Bericht eignet sich auch hervorragend dazu, häufige Bereiche zu erkennen, in denen Websites bewährte Sicherheitspraktiken nicht erfüllen. Wenn den meisten Website-Anbietern eine wichtige Sicherheitsfunktion fehlt, ist es gut möglich, dass diese Schwachstellen auch auf Ihren Websites auftreten.
Die Bedeutung der Community im DevSecOps-Bericht
Dieser Bericht zeigt, was möglich ist, wenn Menschen zusammenkommen und ihr Wissen offen teilen. Wir bei Snyk sind überzeugt, dass Application Security ein Teamsport ist, und fördern gerne den Austausch in unserer DevSecOps-Community.
Wenn Sie die Idee reizt, sich an einer DevSecOps-Community zu beteiligen, schauen Sie sich unseren globalen Treffpunkt für Entwicklerinnen und Entwickler, Operations- und Security-Fachkräfte an: DevSecCon. Und wenn Sie sich am kommenden Web Almanac beteiligen möchten, erfahren Sie auf GitHub, wie Sie mitwirken können.
Gestalten Sie mit Snyk die Zukunft von Coding-Assistenten
Erfahren Sie mehr über Coding-Assistenten und wie Sie diese Tools in Entwicklungs-Workflows integrieren.