gesponsertSecurity-Insider Deep Dive mit Mondoo IT-Sicherheit proaktiv neu gedacht

2 min Lesedauer

Gesponsert von

In der IT-Sicherheit herrscht oft der Ausnahmezustand: Sicherheitslücken bleiben unentdeckt, Konfigurationen driften unerkannt zurück in unsichere Zustände. Patrick Münch, CTO und Mitgründer von Mondoo, erläutert im Security-Insider Deep Dive, wie Unternehmen ihre Security proaktiv gestalten können und warum reine Reaktionsgeschwindigkeit nicht genügt.

Wer proaktive Sicherheitsstrategien umsetzen möchte, findet im Deep-Dive-Video eine detaillierte Demonstration, wie Mondoo im konkreten Einsatz funktioniert – und warum reaktive Sicherheit allein heute nicht mehr genügt.(Bild:  Vogel IT-Medien)
Wer proaktive Sicherheitsstrategien umsetzen möchte, findet im Deep-Dive-Video eine detaillierte Demonstration, wie Mondoo im konkreten Einsatz funktioniert – und warum reaktive Sicherheit allein heute nicht mehr genügt.
(Bild: Vogel IT-Medien)

Patrick Münch, früher Leiter eines Pentesting- und Incident-Response-Teams, kennt die alltäglichen Herausforderungen der IT-Security aus erster Hand. Seine Erkenntnis: Nur auf Angriffe zu reagieren, reicht heute längst nicht mehr aus. „Sicherheitslösungen sind oft reaktiv“, erklärt Münch, „aber Angreifer finden immer neue Wege, vorbeizukommen. Daher ist proaktive Sicherheit unerlässlich.“

Nachhaltige Cybersicherheit mit Actionable Exposure Management

Mondoo verfolgt diesen proaktiven Ansatz durch ein sogenanntes Actionable Exposure Management. Dabei werden Schwachstellen und Fehlkonfigurationen in der Infrastruktur frühzeitig entdeckt und automatisiert behoben – egal, ob On-Premises, in der Cloud oder bei SaaS-Diensten. Ein entscheidender Vorteil ist hierbei die umfassende Sichtbarkeit aller Assets. „Viele IT-Leiter wissen nicht genau, was überhaupt in ihrer Infrastruktur läuft“, so Münch. Auch Mondoo will mit seiner Plattform Klarheit schaffen und bietet gleichzeitig konkrete Handlungsempfehlungen für eine schnelle Behebung der Probleme.

Zudem adressiert Mondoo eine zentrale Schwachstelle herkömmlicher Security-Prozesse: wiederkehrende Fehler nach Updates oder Patches. „Systeme werden oft unbewusst auf alte Sicherheitsstände zurückgesetzt“, erläutert Münch. Durch kontinuierliche Überwachung und Integration mit Automatisierungstools wie Terraform oder Ansible verhindert Mondoo diese gefährlichen Rückschritte effektiv.

Besonders spannend bei der Lösung von Mondoo: Der Hersteller integriert seine Plattform nahtlos in DevOps-Prozesse, sodass Sicherheitsprobleme bereits in der Entwicklungsphase erkannt werden. Das verhindert nicht nur Sicherheitslücken, sondern reduziert auch unnötige Iterationen und Kosten. Das Konzept dahinter nennt Münch „Fix now, fix forever“ – also Probleme einmal erkennen, nachhaltig beheben und durch Automatisierung dauerhaft vermeiden. Auch die Anpassungsfähigkeit von Actionable-Exposure-Management-Lösungen ist für Unternehmen ein Kaufargument", wie Münch weiß: „Wir wachsen mit den Bedürfnissen und dem Reifegrad unserer Kunden“, betont Münch. Sicherheitsverantwortliche und Entwickler profitieren gleichermaßen von klaren Sicherheitsvorgaben bereits im Entwicklungsprozess, wodurch unnötige Entwicklungszyklen vermieden werden.

Wie Mondoo diese Ansätze praktisch umsetzt und warum das Security-Tool dank Open-Source-Komponenten auch besonders für kritische Infrastrukturen attraktiv ist, zeigt Münch ausführlich im Security-Insider Deep Dive.

(ID:50449661)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung