Suchergebnisse

Cloud-Strategie

Aktuelles
Die Nutzung von Cloud Computing nimmt, auch in Deutschland, stetig wachsend zu. Die Strategie für die Auslagerung ist dabei vielfältig. Oft wird die Strategie aus Kostensicht vorangetrieben und so beispielsweise ein Master-Vendor-Vertrag mit einem der großen Cloud Anbieter abgeschlossen. Im Shift Left Verfahren (1zu1 Migration der Daten in die Cloud)…
Weiterlesen

Der Ernstfall will geübt werden

Aktuelles
Der Ernstfall will geübt werden Kennen Sie das? Sie haben gerade Ihren Führerschein gemacht und der Fahrlehrer erklärt ein letztes Mal, dass mit dem Erwerb des Führerscheins die Erlaubnis, aber nicht das Können erworben wird; das Können durch praktisches Tun entsteht, worauf hin man sich beim Fahrsicherheitstraining anmeldet, weil man…
Weiterlesen

Penetrations-Test-Ergebnisse strategisch nutzen

AktuellessecuriCAD
Es gibt eine Vielzahl an Möglichkeiten, Informationen über die aktuelle Lage auf dem Weg zu mehr Sicherheit im Unternehmen zu erarbeiten. Einer dieser Methoden ist die Durchführung von Penetrations-Tests. Dabei ermittelt ein fachkundiger Penetrations-Tester den Sicherheits-Status, untersucht die Infrastruktur auf Schwachstellen und identifiziert wichtige Arbeitsschritte zur Absicherung der Infrastruktur. Wir…
Weiterlesen

resiliente Multi Cloud Strategie

AktuellessecuriCAD
Auslagerung von Diensten und Systemen in die Cloud Noch vor einigen Jahren war die Auslagerung in die Cloud ein no go für sensible und vertrauliche Dienste. Über die Jahre hat sich das spürbar geändert und der Grad der Auslagerung nimmt zu. Ein Grund dafür ist, dass die Cloud Anbieter transparenter…
Weiterlesen

Umgang mit Software-Updates und Abkündigung seitens Hersteller

AktuellessecuriCAD
Windows Server 2012 und der SQL-Server 2012 werden supportseitig von Microsoft bald eingestellt. Ein Grund für uns, genauer hinzusehen, wie sich Software ohne Hersteller-Support auf das Sicherheits-Niveau im Unternehmen auswirkt.  Kurzer Abriss zum IST-Zustand Der Einsatz von aktueller (Betriebssystem)-Software gehört zum quasi Standard für alle Unternehmen, weshalb große Anstrengung unternommen…
Weiterlesen

Resilienz von Systemlandschaften

Aktuelles
Der Begriff Resilienz Der Begriff Resilienz  wird häufig verwendet, um die Widerstandsfähigkeit von Infrastruktur-Teilen gegenüber Angriffen zu beschreiben. Ziel eines Resilienz-Wertes ist die Güte der Widerstandsfähigkeit in einem Messwert festzuhalten. Dabei gibt es bisher noch keinen einheitlichen Messwert für die Resilienz. Einen Ansatz hat die Königlich Technische Hochschule in Stockholm…
Weiterlesen

Datenlandkarte des Unternehmens

AktuellessecuriCAD
Um die Sicherheit von Daten des Unternehmens zu sichern, genügte es vor einigen Jahre noch, die allseits bekannten Systeme abzusichern, welche Unternehmensdaten verarbeiteten. In der Regel on-premise Systeme wie File-Server. Heute fällt es uns nicht mehr so leicht, alle Ablageorte zu benennen, an denen das Unternehmen Daten ablegt. Um die…
Weiterlesen

Anwendungsbeispiel High Mobility

AktuellessecuriCAD
Übersicht High Mobility ist ein Innovator in der Automobilbranche. Das Unternehmen bietet einen offenen Markplatz für Fahrzeugdaten, der personalisierte Daten von Herstellern über eine API-Integration auf cloudbasierter Plattform bereitstellt. Das Ziel dabei ist, Unternehmen und Softwareentwicklern eine Umgebung zu bieten, in der sie nutzerzentrierte, datengeschützte Mobilitätsdienste entwickeln, testen und einführen…
Weiterlesen

Stärkung der Cyber-Resilienz in der Organisation

AktuellessecuriCAD
enisa, die European Union Agency for Cybersecurity hat einen Leitfaden publiziert, dass Unternehmen dabei unterstützt, die Cyber Resilienz in der Organisation zu verbessern. Der Leitfaden beschreibt verschiedene Best Practice Maßnahmen, die bei der Verbesserung der Unternehmens-Widerstandsfähigkeit gegenüber Cyber-Angriffen unterstützen können. Vor Einführung solcher Maßnahmen bzw. zur Priorisierung von Veränderungen in…
Weiterlesen

Das fehlende Stück in DevSecOps

AktuellessecuriCAD
Einführung und Zusammenfassung Die Arbeitsweise von DevOps schafft großartige Geschäftswerte für Unternehmen. Es schafft auch neue Anforderungen, Herausforderungen und Möglichkeiten für die Cybersicherheitspraxis, die sich zu dem entwickelt, was oft als DevSecOps bezeichnet wird. Während die genaue Definition von DevSecOps variiert, ist der Kern derselbe. Bei DevSecOps geht es darum,…
Weiterlesen

Aktuelles von CYBEResilienz

Hier lesen Sie Aktuelles rund um Themen zu Cyber-Attacken, wie man sich schützen kann und wie CYBEResilienz Ihnen hilft, Ihre Systemlandschaft sicherer zu machen.