Wenn ein System einen Alarm auslöst, muss dieser vom Sicherheitsteam untersucht werden. Handelt es sich dabei aber um einen falschen Alarm, müssen die Experten ihre Zeit an eine Bedrohung verschwenden, die nicht existiert. (Bild: Jesse Bettencourt/peopleimages.com - stock.adobe.com)
Fehlalarme richtig bewerten

False Positives – Falscher Alarm oder falsche Kennzahl?

In der Cybersecurity steigt die Nachfrage nach Sicherheitsexperten schneller an als ihr nachgekommen werden kann und die Probleme, die daraus entstehen können, sind gewaltig, denn viele Unternehmen sind nicht mehr in der Lage, auf alle Sicherheitsvorfälle zu reagieren. Bei einer derartigen Überlastung der Arbeitskräfte sollten Ressourcen nicht an Sicherheitsbedrohungen verschwendet werden, die nicht einmal real sind.

Weiterlesen
Menschen sind auf Vertrauen angewiesen, auch wenn wir uns nicht in jeder Situation darauf verlassen können. Zero Trust hat bei der IT-Sicherheit zum Ziel, Vertrauen aufzubauen.  (©Visions-AD - stock.adobe.com)
Trust Modell und Zero Trust

Trust oder Zero Trust? – Das ist hier die Frage

Der Kontrollverlust in der aktuellen COVID-19 Krise weckt das Bedürfnis nach mehr Kontrolle, nicht nur im Gesundheitswesen, sondern in allen Bereichen der Gesellschaft und Wirtschaft. Auch in der Cybersecurity wird über das „Zero-Trust“-Modell nachgedacht, das für verstärkte Kontrollmechanismen und ständige Überprüfung steht. Aber ist das der richtige Weg oder wären Unternehmen mit einem „Trust“-Modell besser bedient?

Weiterlesen
Security Assurance Specifications (SCAS) sind Sicherheitsanforderungen und Testfälle für eine vorgegebene Klasse von Netzwerkprodukten. (Bild: gemeinfrei)
Definition Security Assurance Specification | SCAS

Was ist SCAS (Security Assurance Specification)?

SCAS ist ein wichtiger Bestandteil des vom 3GPP entwickelten SECAM-Frameworks für die Zusicherung und Bewertung der Sicherheit von im Mobilfunkbereich eingesetzten Netzwerkprodukten. Die Security Assurance Specification beinhalten die Sicherheitsanforderungen und Testfälle für eine vorgegebene Klasse von Netzwerkprodukten. Zur Anwendung kommen die SCAS im Rahmen der Netzwerkproduktevaluierung gemäß SECAM-Prozess (Security Assurance Methodology).

Weiterlesen

Bildergalerien

Objektspeicherspezialist Cloudian hat fürs Jahr 2021 acht Prognosen parat. (Bild: gemeinfrei)
Die Speicherwelt bleibt auch 2021 spannend

8 Storage-Trends von Cloudian

Die Storage-Welt ist in Bewegung. Neue Technologien wie Container, unaufhaltsam steigende Datenmengen, Cloud-Speicherlösungen, aber leider auch Bedrohungen wie Ransomware sorgen dafür, dass das traditionelle IT-Segment Storage alles andere als langweilig ist. Sascha Uhl, Object Storage Technologist bei Cloudian, macht acht Trends fürs gerade begonnene Jahr aus.

Weiterlesen