Firmen können ihre Webanwendungen mit dem Web-Application-Scanning-Service von Qualys on-demand auf Schwachstellen prüfen. (Archiv: Vogel Business Media)
RSA Conference 09: Web Application Scanning als Service

Schwachstellen-Scan und -Reporting unter der QualysGuard-Oberfläche

Der Security-Hersteller Qualys erweitert den QualysGuard um einen Web-Application-Scanning-Service. Per Knopfdruck können Kunden damit ihre eigens programmierten Webanwendungen auf gängige Schwachstellen prüfen. Der Vulnerability-Scan meldet unter anderem, ob Online-Applikationen anfällig für SQL Injection, Cross Site Scripting oder Directory Traversals sind.

Weiterlesen
Dynamische Risiken im Cloud Computing, ein Interview von Oliver Schonschek, Insider Research, mit Frank Mild von Netskope. (Vogel IT-Medien / Netskope / Schonschek)
Insider Research im Gespräch

Dynamische Risiken im Cloud Computing

Cloud-Risiken sind nicht statisch, sie verändern sich. Remote Work und die Folgen für die Cloud-Nutzung ist nur ein Beispiel. Doch wie kann man die Cloud-Risiken fortlaufend bestimmen? Und wie wird die Cloud-Nutzung auch im Home-Office sicherer? Was bieten Netskope und seine Partner dafür? Das Interview von Insider Research mit Frank Mild von Netskope liefert Antworten.

Weiterlesen
BKA und BITKOM warnen: Online-Kriminalität nimmt zu. 43 Prozent der Internet-Nutzer hatten schon eine Infektion mit Computerviren, 2009 waren es noch 38 Prozent. (Archiv: Vogel Business Media)
BITKOM und Bundeskriminalamt (BKA) warnen vor Online-Betrügern

Fast jeder Zweite bereits Opfer von Viren und immer mehr Online-Betrug

Cyber-Kriminelle werden bei ihren Verbrechen immer trickreicher und raffinierter und die Zahl der Schäden steigt immer weiter. 6 Millionen Internet-Nutzer wurden von einem Geschäftspartner im Internet betrogen mit etwa 17 Millionen Euro Schaden allein 2010. 22 Millionen Deutsche wurden bereits mindestens einmal Opfer eines Computervirus und mehr als 15 Millionen Euro ist der erwartete Schadne durch Phishing und Betrug beim Online Banking.

Weiterlesen
Botnetz-basierte DDoS-Attacken bergen für Internet-Anbieter ein hohes Risiko. (Archiv: Vogel Business Media)
Der Webserver als Zielscheibe – Teil 1

Botnetz-gestützten DDoS-Angriffen und Erpressungsversuchen standhalten

Botnetz-Attacken gehören mittlerweile zu den begehrtesten Internet-Dienstleistungen. Die Anbieter sind flexibel, der Preis verhandelbar und die Bedienung auch für den Laien leicht verständlich. Hinter den meisten Angriffen stecken finanzielle Interessen, zunehmend auch politische oder persönliche Racheaktionen. Ist eine Attacke erfolgreich, bricht der Rechner zusammen oder ist nicht mehr erreichbar.

Weiterlesen
Die Common Weakness Enumeration (CWE) ist eine  Auflistung typischer Schwachstellen in Hard- und Software. (gemeinfrei)
Definition CWE (Common Weakness Enumeration)

Was ist CWE (Common Weakness Enumeration)?

Common Weakness Enumeration ist eine frei zugängliche Auflistung typischer Schwachstellen in Software und Hardware. Sie kategorisiert die Schwachstellen und dient als Basis und gemeinsame Sprache zur Identifizierung sicherheitsrelevanter Schwächen. Die Liste wird von der Community gepflegt und von der MITRE Corporation veröffentlicht. Regelmäßig erscheint eine Top-25-Liste mit den 25 bedeutendsten Schwachstellen.

Weiterlesen
Homeoffice ist eine Arbeitsform der Teleheimarbeit oder alternierenden Telearbeit, bei der der Arbeitnehmer von der privaten Wohnstätte aus seine Arbeit verrichtet. (gemeinfrei)
Definition Homeoffice | Home-Office | Telearbeit | Teleheimarbeit

Was ist Homeoffice?

Homeoffice ist ein Form der Telearbeit, die als Teleheimarbeit oder alternierende Telearbeit ausgeführt werden kann. Die Arbeit wird vollständig oder teilweise von privaten Räumlichkeiten aus erbracht. Per Telefon, E-Mail und andere Internetservices erfolgt der Kontakt zur Firma, zu Kollegen oder zu Kunden. Als IT- und Kommunikationsausstattung sind Telefon, PC oder Laptop und ein Internetanschluss notwendig.

Weiterlesen