CaaS (Cybercrime-as-a-Service) ist ein professionalisiertes Geschäftsmodell für Cyberkriminalität mit buchbaren Dienstleistungen. (Bild: gemeinfrei)
Definition CaaS | Cybercrime-as-a-Service

Was ist Cybercrime-as-a-Service (CaaS)?

Cybercrime-as-a-Service ist ein professionalisiertes, illegales Geschäftsmodell für Cyberkriminalität. Es bietet Cyberkriminalität als buchbare Leistung an. Cyberkriminelle stellen Tools, Anwendungen, Plattformen, Know-how und andere Services zur Ausführung krimineller Handlungen wie Angriffe auf IT-Systeme, Daten und digitale Infrastrukturen zur Verfügung. Angeboten werden Leistungen wie Ransomware-as-a-Service (RaaS), Botnetze, DDoS-Attacken, Diebstahl von Daten, Malware und vieles mehr.

Weiterlesen

Bildergalerien

Yuriy Yuzifovich, Head of Security Innovation Labs bei Alibaba Cloud, und Yohai Einav, Principal Security Researcher bei Alibaba Cloud, beleuchten die Rolle von DNS im heutigen mehrschichtigen „Defense in Depth"-Sicherheitskonzept und warum traditionelle Silo-Sicherheitsschichten angesichts der heutigen Bedrohungslage keinen ausreichenden Schutz mehr bieten. (©sdecoret - stock.adobe.com)
Defense in Depth

DNS- und netzwerkbasierte Sicherheit

Forscher von Alibaba Cloud haben kürzlich Spuren eines Exploit-Kits des Tofsee-Trojaners auf hunderten von Cloud-Rechnern entdeckt. Anstatt die Bedrohung mithilfe eines Endpunkt-Agenten aufzuspüren, verwendeten die Experten eine Reihe von Algorithmen, die den DNS-Verkehr analysierten und nach Mustern und Korrelationen mit früheren bösartigen Aktivitäten suchten.

Weiterlesen
Bei Banken und Finanzinstituten steigt die Abhängigkeit der Kern- und Wertschöpfungsprozesse von der IT-Infrastruktur, die besonders schützenswert wird. (Bild: gemeinfrei)
IT-Compliance durch ISMS

IT-Sicherheitsrisiken bei Banken richtig managen

Compliance ist für Banken ein zentrales Thema. Zahlreiche Gesetze, Verordnungen, Direktiven und Rundschreiben bilden die sich stets verändernden Rechtsgrundlagen und müssen im Tagesgeschäft beachtet werden. Hinzu kommt der immer wichtiger werdenden Schutz vor IT-Sicherheitsrisiken. Um eine ganzheitliche Sicht einnehmen und durch eine kontinuierliche Evaluierung immer den aktuellen Stand der Sicherheit von Organisation und Technologie abbilden zu können, ist deshalb die Einführung und der Betrieb eines Informations­sicherheits­management­systems (ISMS) sinnvoll.

Weiterlesen

Downloads