Anbieter zum Thema

Ohne Inventarisierung, Management und Sicherung der in Anwendungen verwendeten Open-Source-Komponenten bieten Unternehmen Angreifern ein leichtes Ziel. (Pexels)
Open Source Security Management

Sicherer Umgang mit Open Source Code

Die Verwendung von Open Source Code in Anwendungen hat sich im Laufe der Jahre dramatisch erhöht. Mittlerweile umfassen Open Source-Komponenten 50 Prozent und mehr von vielen Software-Applikationen. Unternehmen übersehen dabei aber oft die Sicherheitsfragen im Zusammenhang mit Open Source-Anwendungen. Es gibt aber ein paar einfache Tipps, wie Unternehmen ihre Open Source Codebasis besser managen und Sicherheitsrisiken vermeiden können.

Weiterlesen
Die Gründe für den Hacker-Angriff auf das Playstation Network von Sony liegen noch im Dunkeln. (Archiv: Vogel Business Media)
Daten-GAU im Playstation Network

Hacker-Angriff auf Sony – Daten von 77 Millionen Kunden gestohlen

Die schlimmsten Befürchtungen um die Hacking-Attacke auf das seit einer Woche abgeschaltete Playstation Network bewahrheiten sich. Während der Konsolen-Hersteller den Fall noch untersucht, ist eines abzusehen: Alle 77 Millionen Nutzer von Sonys Online-Diensten müssen damit rechnen, dass ihre persönlichen Informationen – darunter Adress- und Kreditkartendaten – entwendet wurden.

Weiterlesen
Mimikatz ist ein frei über GitHub verfügbares Tool zum Auslesen zwischengespeicherter Windows-Anmeldedaten. (gemeinfrei)
Definition Mimikatz

Was ist Mimikatz?

Mimikatz ist ein Tool, mit dem sich unter Ausnutzung von Schwachstellen zwischengespeicherte Anmeldedaten eines Rechners mit Microsoft Windows Betriebssystem anzeigen lassen. Die Software ist frei verfügbar und kann von GitHub in einer 32-Bit- oder 64-Bit-Version heruntergeladen werden.

Weiterlesen
Kennzahlen und Metriken für die Security sollten dem CISO bei der Steuerung und Kontrolle helfen, das Management informieren und bei der Security-Automation genutzt werden können. (everythingpossible - stock.adobe.com)
Metriken für CISOs, Teil 1

Warum CISOs andere Kennzahlen benötigen

Security-Metriken sind bei CISOs beliebt und gehasst zugleich. Zum einen erhöhen sie die Transparenz in der Security, zum anderen will die Geschäftsleitung den CISO daran messen. Wichtig ist es, die richtigen Metriken zu nutzen, auch für die Automatisierung in der Security. In einer Mini-Serie nennen wir Kennzahlen, die in keiner Security-Abteilung fehlen sollten.

Weiterlesen