A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

IT-Sicherheitslücken finden, bevor es andere t



IT-Sicherheitslücken finden, bevor es andere tun Hamburg (ots) - Das Internet ist inzwischen die offene Tür für Internetspione. Die Zahl der Onlinestraftaten in Deutschland stieg im vergangenen Jahr um 27 Prozent. Selbst vermeintlich sichere IT-Systeme wie im Bundeskanzleramt konnten Hacker mit vergleichsweise einfachen Mitteln ausspionieren. Der Grund: Effektiver Schutz setzt voraus, dass man sich in die Rolle der Angreifer hineinversetzen kann. Unternehmen und Organisationen beauftragen noch zu selten Spezialisten, um ihre Netze mit den Methoden der Angreifer auf Schwachstellen zu prüfen, so eine Einschätzung der Unternehmensberatung Steria Mummert Consulting. Bei diesen so genannten Penetrationstests versuchen IT-Sicherheitsspezialisten kontrolliert von außen in Computersysteme und -netzwerke einzudringen, um Sicherheitslücken zu identifizieren. Hierbei werden die gleichen Techniken wie bei einem realen Angriff verwendet - zum Nutzen des betroffenen Unternehmens. "Sie stellen quasi das Äquivalent zu einem Simulator in der Industrie dar. Penetrationstests sind ein unverzichtbares Messinstrument für das tatsächliche IT-Sicherheitsniveau.", so Wolfgang Nickel, Leiter des Competence Center IT-Security bei Steria Mummert Consulting. Professionelle Sicherheitstests überprüfen sämtliche IT-Kommunikationsschnittstellen eines Unternehmens. Im Fokus stehen auch häufig vernachlässigte Schnittstellen wie Telekommunikationsleitungen und Funknetze. Auch das so genannte "Social Engineering", das Ausnutzen "menschlicher Schwachstellen", ist Teil der Penetrationstests. Das individuelle Expertenwissen und die Erfahrungswerte der IT-Spezialisten sind hierbei nach wie vor unverzichtbar und nicht durch automatisierte Tools zu ersetzen. Dieser Ansatz führt fast immer zur Aufdeckung von Sicherheitslücken, über die Angreifer auf Unternehmensnetze zugreifen können. Vor allem die große Angriffsfläche von Unternehmen ist ihre Schwachstelle. Häufig reicht eine Sicherheitslücke in einem System oder in einer Softwareanwendung, um erheblichen Schaden im gesamten Firmennetzwerk zu verursachen. Mit Penetrationstests können Unternehmen zudem Lücken im konzernweiten IT-Sicherheitsmanagement erkennen. Der Abgleich, ob die Sicherheitsrichtlinien greifen, gestaltet sich häufig schwierig. Unternehmen müssen beispielsweise Angaben von Herstellern und Dienstleistern über Sicherheitsmerkmale zumeist blind vertrauen, das selbständige Prüfen einer IT-Sicherheitsrichtlinie lässt sich mit vertretbarem Aufwand kaum realisieren. Dieses Problem wird durch Penetrationstest sichtbar. Bei einer regelmäßigen Prüfung führt dies daher zwangsläufig zu einer Angleichung zwischen Anspruch und Wirklichkeit der IT-Sicherheit in Unternehmen. Im Rahmen des IT-Sicherheitsmanagements sind Penetrationstests daher ein unverzichtbares, regelmäßig einzusetzendes Instrument. Originaltext: Steria Mummert Consulting

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
Weltneuheit: Kodak EasyShare V610 Dual Lens Digitalkamera / ... AMI 07: VNG baut zusätzliche Erdgastankstell 62. IAA PKW: Visionen für die Limousine de Vanquish geht mit globaler Navigationstour-Rennser ring steigt in den Ring / Neuer Mobilfunkanbieter ring ... ITS verkündet die sofortige Verfügbarkeit de Greenpeace: Stromkonzerne sollen für Atommüll- Harald Ernst ist neuer Geschäftsführer von2
1 4 I
Newscenter:
29.05.2012: Computer/E Commerce
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012 Köln // (ots) - Sehr geehrte Damen und Herren, anlässlich der anstehenden Entscheidungen des WDR-Rundfunkrats zur Intendantenwahl und zu den geplanten Änderungen bei WDR 3 laden wir zu einer kurzfristig anberaumten Pressekonferenz ein: Mittwoch, 30. Mai 2012, 16:30 Uhr, Reichard-Haus, Eingang WDR-Funkhaus, W"


29.05.2012: Wirtschaft/Werbung
Weber Shandwick kommuniziert weltweit für die
Weber Shandwick kommuniziert weltweit für die Olympische Bewerbungsgesellschaft Tokyo 2020 Berlin (ots) - Tokyo 2020, die Bewerbungsgesellschaft für die Olympischen und Paralympischen Sommerspiele, hat Weber Shandwick nach der erfolgreichen Zusammenarbeit in der ersten Bewerbungsrunde nun zu ihrer weltweiten Kommunikationsagentur ernannt. Die kommunikativen Maßnahmen rund um die"


29.05.2012: Wirtschaft/Life Sciences
Hämoglobinspray jetzt auch auf EWMA Kongress2
Hämoglobinspray jetzt auch auf EWMA Kongress in Wien vorgestellt / Wundexperten berichten über einen innovativen, vielversprechenden Therapieansatz zur Heilung chronischer Wunden Georgsmarienhütte/Wien (ots) - Nach dem erfolgreichen Debüt auf dem Deutschen Wundkongress in Bremen hat das deutsche Unternehmen SastoMed sein Hämoglobinspray Granulox nun auch auf dem europäischen Wundko"


29.05.2012: Wirtschaft/Auto
Pläne zur Autobahn-Vignette / ADAC kritisiert
Pläne zur Autobahn-Vignette / ADAC kritisiert grundloses Abkassieren / Der Staat verfügt über ausreichende Einnahmen München (ots) - Die jüngsten Pläne von Bundesverkehrsminister Peter Ramsauer für deutsche Autobahnen eine Vignette nach dem Modell Österreichs einzuführen, stoßen auch beim ADAC auf massive Ablehnung. "Aus Sicht des ADAC fehlt eindeutig der politische Wille, die "


29.05.2012: Computer/Telekommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Unterhaltungselektronik
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Mobile Kommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


Shopbewertung
9.2/10 12 Bewertungen
Auswahl:
Preis/Leistung:
Versand/Lieferzeit:
Support: