Microgateways sind ein wichtiges Werkzeug, um den Weg der DevOps-Teams bei der Umsetzung von Zero Trust-Architekturen zu unterstützen. (Bild: Bartek - stock.adobe.com)
Zero Trust und DevSecOps

Microgateways unterstützen sichere Software-Entwicklung

In einer zunehmend digitalen und von Software geprägten Welt ist der Erfolg eines Unternehmens maßgeblich davon abhängig, wie schnell und sicher es Dienste entwickeln und bereitstellen kann. Ein Schlüsselaspekt hierbei sind DevOps und aus Security-Sicht insbesondere DevSecOps, die für eine Kultur der kooperativen Zusammenarbeit über Funktionen hinweg stehen. Doch die Implementierung dieser strukturellen und technischen Veränderungen ist keineswegs trivial.

Weiterlesen

Anbieter zum Thema

Mit der richtigen Verschlüsselungslösung lassen sich viele der Datenschutzanforderungen gezielt umsetzen, speziell für Unternehmen, die sensible Daten in der Cloud speichern und verarbeiten. (Bild: kran77 - stock.adobe.com)
Geschäftsführerhaftung und wie Datenverschlüsselung hilft

So lässt sich die Cloud rechtskonform nutzen

Ein Dauerthema für Unternehmen und deren Geschäftsführung sind die aktuellen Datenschutzgesetze und die Konsequenzen im Falle einer Verletzung. Es scheint, als können Unternehmen moderne Technologien wie die Cloud gar nicht nutzen, wenn sie gleichzeitig die gesetzlichen Vorgaben einhalten wollen. Mit der richtigen Verschlüsselungs­lösung geht das aber ohne einen Fuß im Gefängnis zu haben.

Weiterlesen
In dieser Folge des Security-Insider Podcast sprechen wir mit Johanna Baehr, einer Expertin für Hardware Reverse Engineering und Analyse. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 85

Können wir unseren Computerchips vertrauen?

Ob wir unseren Computerchips wirklich vertrauen können, hinterfragt die von der EU beauftragte „Study on Trusted Electronics“. Wir haben das Dokument gelesen und mit Co-Autorin Johanna Baehr über die realen Gefahren von Hardwaretrojanern, Chipfälschungen und Versorgungs­engpässen gesprochen. Entstanden ist eine spannende Podcastfolge mit jeder Menge Details zu Open-Source-Tools, alternativen Chiparchitekturen sowie aktuellen Forschungsfeldern.

Weiterlesen

Bildergalerien

PCI DSS ist ein Sicherheitsstandard für den Schutz von Kreditkartenzahlungsdaten. (Bild: gemeinfrei)
Definition PCI DSS | Payment Card Industry Data Security Standard

Was ist PCI DSS?

Der Payment Card Industry Data Security Standard (kurz PCI DSS) ist ein Sicherheitsstandard von Kreditkartenorganisationen. Er sorgt für den Schutz der Kreditkarten- und Zahlungsdaten. An der Abwicklung von Kreditkartentransaktionen beteiligte Unternehmen und Dienstleister sind an das Regelwerk des PCI DSS gebunden. Konkret müssen für die Konformität zwölf Anforderungen erfüllt werden. Die Prüfung der Einhaltung der Regeln ist abhängig vom Transaktionsvolumen.

Weiterlesen
Hacker greifen mit DDoS Angriffen lokale Netzwerke und VPNs an, um Kollateralschäden zu verursachen. (©Yingyaipumi - stock.adobe.com)
DDoS-Angriffe im Online-Gaming

VPNs als Ziel von DDoS-Attacken

Das explosive Wachstum des Online-Gaming während der Pandemie hat zu neuen und gefährlicheren Angriffstaktiken in der Branche geführt. Obwohl Online-Gaming-Plattformen einen Teil der Angriffe abbekommen, richtet sich der Großteil jedoch direkt gegen die Endkunden – also die Spieler – und damit auch gegen ihre privaten Breitbandanbieter.

Weiterlesen

Downloads