Dir gefällt unsere Seite? Unterstütze unsere Arbeit mit einem Kaffee.

StartIT SecurityFür-mehr-Security-Tipp #3: Turnschuhadministration

Für-mehr-Security-Tipp #3: Turnschuhadministration

Veröffentlicht am:

Dir gefällt dieser Artikel? Unterstütze unsere Arbeit mit einer Spende für unsere Kaffeekasse.

Der SaaS Survey Report 2022 der Cloud Security Alliance bestätigt das Offensichtliche: SaaS-Fehlkonfigurationen führen zu Sicherheitsvorfällen, Mangelnde Sichtbarkeit und zu viele Abteilungen mit Zugang sind die Hauptursachen und manuelle Erkennung bzw. Behebung lassen die Unternehmen ungeschützt zurück.

Logfiles zu Fuß erkunden oder Schwachstellen und Fehlkonfigurationen manuell beheben ist in komplexen Infrastrukturen schier unmöglich. Das damit verbundene Risiko ist hoch, wie wir an den Ergebnissen diverser Reports sehen. Automatisierte Scans und kontinuierliche Abgleiche mit in Vaults hinterlegten configs, Rahmenwerken, best Practices, Hersteller ACL u. ä. helfen. Dazu gibt es Werkzeuge. Die arbeiten sogar ganz DSGVO-Konform on premises und liefern gleich noch audit-reports und Hinweise zur Behebung von Schwachstellen.

Eine dieser Lösungen ist Runecast. Wer will, kann die Plattform unverbindlich testen. Und wenn Runecast nicht mindestens 10 bisher unbekannte Probleme findet, übernimmt der Hersteller die Lizenz für dein aktuelles Setup für 12 Monate.

Weitere sinnvolle Werkzeuge sind Apstra von Juniper mit Marvis, intelligentes Netzwerk-Monitoring von Sycope oder das automatisierte Pentesting von Pentera sowie digitale Zwillinge wie die von Forward Networks.

Werbung
GigaOm NaaS Radar

Auch interessant

Report: Multi-Erpressungstaktiken weiter auf dem Vormarsch

Unit 42 hat seinen Ransomware & Extortion Report 2023 veröffentlicht. Demnach erreicht das Geschäft mit mit der Erpressung eine neue Stufe. Verteidigungsstrategien und Pläne zur Reaktion auf Vorfälle sollten neben technischen Maßnahmen auch den Schutz von Mitarbeitenden und Kunden sowie den Ruf des Unternehmens beinhalten. Wir empfehlen ein Playbook.

Data-Warehouse statt nur Daten-Bank(en)

Mit zunehmender Verbreitung künstlicher Intelligenz wird auch BI immer attraktiver und mit ihr Datenwarenhäuser. Wir erklären, wie sie funktionieren und haben ein deutsches Startup gefunden.

Exposure Management für digitalisierte Industrieanlagen

Mit der zunehmenden Digitalisierung von Operational Technologie (OT) und einer sich rasch wandelnden Bedrohungslandschaft müssen sich Produktionsbetriebe sowie Betreiber von Industrieanlagen und kritischer Infrastruktur (KRITIS) ihrer Schwächen bewußt werden. Wir sprachen mit Roger Scheer, Regional Vice President für Zentral Europa bei Tenable, auf der it-sa 🌐 2022.

NDR wird zunehmend relevant

Unternehmen sind immer komplizierteren Bedrohungsszenarien bei steigender Arbeitsbelastung konfrontiert. Das führt immer öfter zu Sicherheitsverletzungen. Für die Firmen wird es zunehmend wichtig, Angriffe so früh wie möglich zu erkennen. Wir sprachen mit Vectra, wie ihre Lösungen ihre Kunden schützen.

Mehr aus diesem Forum

Report: Multi-Erpressungstaktiken weiter auf dem Vormarsch

Unit 42 hat seinen Ransomware & Extortion Report 2023 veröffentlicht. Demnach erreicht das Geschäft mit mit der Erpressung eine neue Stufe. Verteidigungsstrategien und Pläne zur Reaktion auf Vorfälle sollten neben technischen Maßnahmen auch den Schutz von Mitarbeitenden und Kunden sowie den Ruf des Unternehmens beinhalten. Wir empfehlen ein Playbook.

Exposure Management für digitalisierte Industrieanlagen

Mit der zunehmenden Digitalisierung von Operational Technologie (OT) und einer sich rasch wandelnden Bedrohungslandschaft müssen sich Produktionsbetriebe sowie Betreiber von Industrieanlagen und kritischer Infrastruktur (KRITIS) ihrer Schwächen bewußt werden. Wir sprachen mit Roger Scheer, Regional Vice President für Zentral Europa bei Tenable, auf der it-sa 🌐 2022.

NDR wird zunehmend relevant

Unternehmen sind immer komplizierteren Bedrohungsszenarien bei steigender Arbeitsbelastung konfrontiert. Das führt immer öfter zu Sicherheitsverletzungen. Für die Firmen wird es zunehmend wichtig, Angriffe so früh wie möglich zu erkennen. Wir sprachen mit Vectra, wie ihre Lösungen ihre Kunden schützen.