Sicherheit

Adobe Flash End of Life – IT-Infrastrukturen ausmisten

Bereits 2017 angekündigt, endet nun zum Jahresausklang der Support für die weit verbreitete Plattform Flash. Zu seinem Jahrestag war das Programm aus dem Hause Adobe auf über einer Milliarde Endgeräten weltweit aktiv. Doch das beliebte Programm gehört aufgrund der mannigfaltigen Schwachstellen seit jeher zu den bedeutendsten Angriffsvektoren für Malware.

Sicherheit in Exchange (2)

Bei einem Kommunikationsserver wie Exchange spielt die Sicherheit in doppelter Hinsicht eine Rolle: Einerseits gilt es zu verhindern, dass eingehende E-Mails oder sich verbindende Geräte Malware in das Netz einschleppen, andererseits ist auch der Server selbst zu sichern, da die Exchange-Organisation aus dem Internet zu erreichen ist. In der zweiten Folge des Workshops geht es darum, wie Sie eine Zertifikatänderung vorbereiten und wie Sie durch ActiveSync-Postfachrichtlinien für Sicherheit sorgen.

Dezentrales Patchmanagement

Traditionelle Tools zum Endpunktmanagement geraten heute schnell an ihre Grenzen: Sie sind ressourcenintensiv und können die Leistung des Netzwerks beeinträchtigen. Werkzeuge auf Basis einer dezentralen Architektur machen es möglich, alle Endpunkte automatisiert zu überwachen, Schwachstellen rasch zu erkennen und diese nahezu in Echtzeit zu beheben. Patches werden hierbei zentral versendet und dann von Client zu Client weiterverteilt. Zugleich lassen sich dato unerkannte Geräte im Netzwerk finden und mit den notwendigen Patches versorgen.

Gravierende Sicherheitslücken in TCP/IP-Stacks

Forescout hat teils gravierende Sicherheitslücken in TCP/IP-Stacks gefunden. So hätten Security-Forscher 33 neue Sicherheitslücken in vier quelloffenen TCP/IP-Stacks entdeckt, die sie nun unter dem Namen AMNESIA:33 veröffentlichen. Die Lücken hätten Auswirkungen auf ein breites Spektrum an Geräten: von Consumer-IoT und Netzwerkgeräten wie Switches und Routern bis hin zu Betriebssystemen für eingebettete Geräte und Systems-on-Chip.

Sicherheit in Exchange (1)

Bei einem Kommunikationsserver wie Exchange spielt die Sicherheit in doppelter Hinsicht eine Rolle: Einerseits gilt es zu verhindern, dass eingehende E-Mails oder sich verbindende Geräte Malware in das Netz einschleppen, andererseits ist auch der Server selbst zu sichern, da die Exchange-Organisation aus dem Internet zu erreichen ist. Im ersten Teil lesen Sie, wie Sie Postfächer überwachen und Exchange-Zertifikate konfigurieren.

E-Signaturen als Digitalisierungsturbo

Elektronische Signaturen ermöglichen es Unternehmen, traditionell papiergebundene Geschäfte durch ein einfaches und sicheres Onlinewerkzeug zu ersetzen. Trotz der – in Maßeinheiten des Computerzeitalters – langen Geschichte der E-Signatur fand diese bisher keine breite Anwendung, was Covid-19 und seine Auswirkungen auf die Arbeitswelt schlagartig änderten. Welches Potenzial elektronische Signaturen für den nächsten Schritt in der Digitalisierung unserer Wirtschaft besitzen, diskutiert unser Online-Fachartikel.

Container und Microservices nicht ohne Risiken

Die Einführung von Containern und Microservices kann zu erheblichen Lücken bei der Anwendungssicherheit führen, warnen die Sicherheitsexperten von Radware in ihrem Web Application Security Report. Zwar gebe es unterschiedliche Ansätze zur Absicherung containerisierter Anwendungen, doch nicht alle berücksichtigten alle Spezifika solcher Umgebungen.