Cloud-Compliance

    Virtueller CISO
    , ,
    Alles, was Sie über virtuelle CISOs wissen müssen
    Kurz gesagt: Ein virtueller CISO (vCISO) ist ein externer Sicherheitsverantwortlicher, der Cybersicherheitsprogramme plant und verwaltet. vCISOs ermöglichen es Startups und kleineren Teams, auf die Expertise erfahrener Sicherheitsexperten zuzugreifen, ohne eine Vollzeitkraft einstellen zu müssen. Der Artikel behandelt die Aufgaben, Vorteile, Compliance-Unterstützung, Einstellungskriterien und den Vergleich mit einem traditionellen CISO. In einem IBM-Bericht von 2023 zu den Kosten von Daten…
    Penetrationstests: Stärkung Ihrer Cybersicherheitsabwehr
    ,
    Penetrationstests: Stärkung Ihrer Cybersicherheitsabwehr
    Kurz gesagt: Penetrationstests decken Sicherheitslücken auf, indem sie simulierte Angriffe mit denselben Werkzeugen und Techniken durchführen, die Angreifer in der Praxis gegen Netzwerke, Anwendungen, APIs und drahtlose Infrastrukturen einsetzen würden. Es gibt fünf Arten von Tests: Anwendungstests, Netzwerktests, Social-Engineering-Tests, API-Tests und WLAN-Tests. Drei Ansätze bestimmen den Kenntnisstand der Tester: Black-Box-Test (ohne Vorkenntnisse), White-Box-Test…
    Sicherheitsprobleme im Cloud Computing: Wie man sie verhindert und löst
    ,
    Sicherheitsprobleme im Cloud Computing: Wie lassen sie sich verhindern und lösen?
    Kurz gesagt: Bis 2025 werden weltweit 200 Zettabyte an Cloud-Daten gespeichert. Zu den acht größten Sicherheitsbedrohungen in der Cloud zählen Ransomware (90 % der Unternehmen werden 2024 Ziel von Angriffen sein), Fehlkonfigurationen, kompromittierte APIs, DDoS-Angriffe und Insider-Bedrohungen. Fehlkonfigurationen sind das häufigste und vermeidbarste Sicherheitsproblem in der Cloud. Sie treten auf, wenn Standardeinstellungen nicht geändert werden, Speicher-Buckets…
    Reaktion auf Cloud-Vorfälle
    ,
    Effektive Reaktion auf Cloud-Vorfälle: Wie lassen sich gängige Herausforderungen bewältigen und lösen?
    Auf der kürzlich stattgefundenen Sicherheitskonferenz Bsides Las Vegas überbrachten Roei Sherman, Field CTO bei Mitiga, und Adi Belinkov, Director of IT and Security bei Mitiga, Sicherheitsexperten eine ernüchternde Botschaft: „Cloud-Instanzen anzugreifen ist deutlich einfacher, ihre Verteidigung hingegen wesentlich schwieriger als bei lokalen Netzwerken.“ Das Fehlen eines klar definierten Perimeters…
    Die besten Cloud Security Posture Management (CSPM)-Tools
    ,
    Die besten CSPM-Tools zur Verbesserung Ihrer Cloud-Sicherheit
    Wussten Sie, dass 60 % aller Unternehmensdaten weltweit in der Cloud gespeichert sind? Unternehmen verlassen sich heute stark auf Cloud-Infrastruktur, da sie dadurch ihre Agilität im großen Maßstab steigern können. Doch ein Aspekt kann sich als entscheidend erweisen: die Sicherheit. Stellen Sie sich vor, Sie arbeiten im Vertrieb eines Cloud-basierten Start-ups. Was ist Ihre erste Frage?
    Anforderungsprüfung
    ,
    Compliance-Prüfung: Sicherstellung einer effektiven Richtliniendurchsetzung 
    Haben Sie Schwierigkeiten mit Compliance-Tests? Sind Sie sich unsicher, welche Methode die beste ist? Keine Sorge – dieser Leitfaden hilft Ihnen, den Prozess souverän zu durchlaufen. Im Gegensatz zu Audits, die oft gesetzlich vorgeschrieben sind, ist ein Compliance-Test eine proaktive Selbstprüfung. Er ist ein wertvolles Instrument, um Lücken in Ihrem Compliance-Programm zu erkennen und zu schließen, bevor eine offizielle Prüfung erforderlich wird.