Kurz gesagt: Ein virtueller CISO (vCISO) ist ein externer Sicherheitsverantwortlicher, der Cybersicherheitsprogramme plant und verwaltet. vCISOs ermöglichen es Startups und kleineren Teams, auf die Expertise erfahrener Sicherheitsexperten zuzugreifen, ohne eine Vollzeitkraft einstellen zu müssen. Der Artikel behandelt die Aufgaben, Vorteile, Compliance-Unterstützung, Einstellungskriterien und den Vergleich mit einem traditionellen CISO. In einem IBM-Bericht von 2023 zu den Kosten von Daten…
Kurz gesagt: Penetrationstests decken Sicherheitslücken auf, indem sie simulierte Angriffe mit denselben Werkzeugen und Techniken durchführen, die Angreifer in der Praxis gegen Netzwerke, Anwendungen, APIs und drahtlose Infrastrukturen einsetzen würden. Es gibt fünf Arten von Tests: Anwendungstests, Netzwerktests, Social-Engineering-Tests, API-Tests und WLAN-Tests. Drei Ansätze bestimmen den Kenntnisstand der Tester: Black-Box-Test (ohne Vorkenntnisse), White-Box-Test…
Kurz gesagt: Bis 2025 werden weltweit 200 Zettabyte an Cloud-Daten gespeichert. Zu den acht größten Sicherheitsbedrohungen in der Cloud zählen Ransomware (90 % der Unternehmen werden 2024 Ziel von Angriffen sein), Fehlkonfigurationen, kompromittierte APIs, DDoS-Angriffe und Insider-Bedrohungen. Fehlkonfigurationen sind das häufigste und vermeidbarste Sicherheitsproblem in der Cloud. Sie treten auf, wenn Standardeinstellungen nicht geändert werden, Speicher-Buckets…
Auf der kürzlich stattgefundenen Sicherheitskonferenz Bsides Las Vegas überbrachten Roei Sherman, Field CTO bei Mitiga, und Adi Belinkov, Director of IT and Security bei Mitiga, Sicherheitsexperten eine ernüchternde Botschaft: „Cloud-Instanzen anzugreifen ist deutlich einfacher, ihre Verteidigung hingegen wesentlich schwieriger als bei lokalen Netzwerken.“ Das Fehlen eines klar definierten Perimeters…
Wussten Sie, dass 60 % aller Unternehmensdaten weltweit in der Cloud gespeichert sind? Unternehmen verlassen sich heute stark auf Cloud-Infrastruktur, da sie dadurch ihre Agilität im großen Maßstab steigern können. Doch ein Aspekt kann sich als entscheidend erweisen: die Sicherheit. Stellen Sie sich vor, Sie arbeiten im Vertrieb eines Cloud-basierten Start-ups. Was ist Ihre erste Frage?
Haben Sie Schwierigkeiten mit Compliance-Tests? Sind Sie sich unsicher, welche Methode die beste ist? Keine Sorge – dieser Leitfaden hilft Ihnen, den Prozess souverän zu durchlaufen. Im Gegensatz zu Audits, die oft gesetzlich vorgeschrieben sind, ist ein Compliance-Test eine proaktive Selbstprüfung. Er ist ein wertvolles Instrument, um Lücken in Ihrem Compliance-Programm zu erkennen und zu schließen, bevor eine offizielle Prüfung erforderlich wird.