VERANSTALTUNGEN

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

Automate IT
18.10.18 - 18.10.18
In Frankfurt am Main

ELO Solution Day - Stuttgart
18.10.18 - 18.10.18
In Kornwestheim (bei Stuttgart)

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

Security Schwert Schild 609238118 700

Tenable stellt seinen Bericht zu Strategien der Cyberverteidiger vor. Der Bericht belegt, dass fast 48 Prozent der Unternehmen auf strategisches Vulnerability-Assessment als Grundlage ihrer Cyber‑Abwehr und Risikominderung setzen. 

Basierend auf telemetrischen Daten hat Tenable analysiert, wie 2.100 Unternehmen weltweit ihre Gefährdung durch Schwachstellen untersuchen. Diese Analysen sind ein zentraler Aspekt der Cybersecurity.

Dieses strategische Vulnerability-Assessment wurde dabei als mehr oder weniger fortschrittliches Programm definiert, das zielgerichtetes, maßgeschneidertes Scanning sowie die nach Geschäftsrelevanz priorisierte Zuteilung von Computing‑Ressourcen umfasst. Von diesen Unternehmen können jedoch nur fünf Prozent der höchsten Entwicklungsstufe zugerechnet werden. Dieser Entwicklungsgrad ist erreicht, sobald die genannten Assessments alle Assets umfassend abdecken und sie zu einem Eckpfeiler des Programms machen. Am anderen Ende der Skala erledigen 33 Prozent der Unternehmen lediglich die nötigsten Aufgaben beim Schwachstellen‑Assessment: Sie erfüllen nur das Minimum dessen, was Compliance‑Anforderungen verlangen und nehmen eine geschäftsschädigende Sicherheitsverletzung in Kauf.

Der bereits veröffentlichte Tenable-Report zum Zeitvorteil von Angreifern zeigte, dass Cyberkriminelle durchschnittlich sieben Tage Zeit haben, um eine Schwachstelle auszunutzen. Erst nach diesem Zeitraum untersuchen Firmen ihre Netzwerke auf Schwachstellen und beurteilen, ob sie gefährdet sind. Diese zeitliche Lücke hängt direkt mit der Art der Schwachstellen‑Assessments zusammen: Je strategischer und fortschrittlicher der Ansatz ist, umso kleiner ist das zeitliche Fenster für Angreifer und dementsprechend das Risiko für Unternehmen.

„In nicht allzu ferner Zukunft wird es zwei Arten von Unternehmen geben: Die, die sich der Herausforderung stellen und ihre Cyberrisiken zu senken. Und jene, die es nicht schaffen, sich den kontinuierlich und immer schneller wandelnden IT‑Umgebungen anzupassen“, kommentiert Tom Parsons, Senior Director of Product Management, Tenable. „Für unsere Branche ist der Report ein Weckruf. Wir müssen uns ins Zeug legen, damit die Cyber‑Verteidiger wieder einen Vorsprung haben. Dazu gehört zunächst, konsequentes Assessment der Schwachstellen als Basis eines fortschrittlichen Schwachstellenmanagements und schließlich das zu erreichendes Ziel: Cyber Exposure, die die gesamte Angriffsoberfläche im Blick hat.“

Tenable Research analysierte für die Untersuchung mehr als drei Monate lang Telemetrie‑Daten von Unternehmen in mehr als 60 Ländern. Auf Basis der erhobenen Daten identifizierte das Team die verschiedenen Stufen der Security‑Entwicklung und gewann Einblicke in die strategische Ausrichtung der Unternehmen. Die Ergebnisse können Unternehmen dabei helfen, ihre Cyberrisiken zu verwalten, zu erfassen und schlussendlich zu reduzieren. Ziel der Untersuchung war es, durch Analyse des Ist-Zustands zu erkennen, wie Sicherheitsteams ihre Abwehr-Strategien verbessern können.

Es gibt vier dedizierte Strategien für das Schwachstellen‑Assessment:

Minimalist („der Minimalist“) führt ein Minimum an Assessment durch, wie es etwa Compliance‑Anforderungen erfordern. 33 Prozent der untersuchten Unternehmen fallen in diese Kategorie, führen begrenzte Assessments lediglich ausgewählter Assets durch. Zu dieser Gruppe gehören zahlreiche, bedrohte Unternehmen. Sie sollten schnellstens tätig werden und damit beginnen, ihre KPIs zu verbessern.

Surveyor („der Überblicker“) führt regelmäßig breit aufgestellte Schwachstellen‑Assessments durch, vernachlässigt aber Authentifizierung und passt Scan‑Vorlagen selten an. 19 Prozent der Unternehmen verfolgen diesen inspizierenden Ansatz, der einem geringen oder mittleren Entwicklungsgrad entspricht.

Investigator („der Untersucher“) führt hochentwickelte Schwachstellen‑Assessments durch, untersucht jedoch nur ausgewählte Assets. 43 Prozent verfolgen diesen Ansatz, der auf eine solide Strategie hindeutet. Diese Strategie umfasst eine solide Scan‑Frequenz, zielgerichtete Scan‑Vorlagen sowie breit aufgestellte Asset‑Authentifizierung und ‑Priorisierung. Zahlreiche der damit verbundenen Aufgaben sind echte Herausforderungen. Dazu zählen beispielsweise Schwachstellen zu managen, die Zustimmung der Unternehmensleitung zu erlangen, verschiedene Abteilungen in die Abläufe zu integrieren, Mitarbeiter und deren Kenntnisse auf dem aktuellsten Stand zu halten und dies bei Bedarf in großem Umfang durchführen zu können. Sobald Sicherheits-Teams all dies können, liefert dieser Ansatz gute Ergebnisse. Zudem ist dies ein solider Ausgangspunkt, um die nächste Stufe der Entwicklung zu erreichen.

Dilligent („der Gewissenhafte“) entspricht dem höchsten Entwicklungsniveau. Dieses ist charakterisiert durch eine hohe Assessment‑Frequenz, fast durchgängige Einblicke in Assets und den Grad ihrer Gefährdung. Nur fünf Prozent der Unternehmen fallen in diese Kategorie, die Assets umfassend abdeckt und zielgerichtete, maßgeschneiderte Untersuchungen umfasst sowie Scans für jeden Anwendungsfall.

Über alle Entwicklungsstufen hinweg profitieren Unternehmen davon, Schwachstellen‑Assessment nach dem Gießkannenprinzip zu vermeiden. Stattdessen sollten sie strategisch vorgehen und weitere Sicherheitsmaßnahmen integrieren, etwa regelmäßige, authentifizierte Scans. So machen sie ihre Schwachstellen‑Programme noch effizienter.

de.tenable.com/cyber-exposure/cyber-defender-strategies

GRID LIST
Bewerberin

Bewerber zwingen Unternehmen zum Umdenken

Die positive Arbeitsmarktsituation in Deutschland führt dazu, dass Bewerber immer…
Trojaner

Banking-Trojaner ist weltweit größte Geschäftsbedrohung

Die Untersuchung des „Malwarebytes Cybercrime Tactics and Techniques Q2 2018”-Reports…
Tb W190 H80 Crop Int E190a342b20e2440a02d89476fb5453f

Cyberattacken auf deutsche Industrie nehmen stark zu

Die deutsche Industrie steht immer häufiger im Fadenkreuz von Cyberkriminellen: Für gut…
Tb W190 H80 Crop Int 992cc663b6b64deb52924faa0e628a28

Die Bewerbungsmappe ist tot

Anschreiben und Lebenslauf ausdrucken, zusammen mit den kopierten Zeugnissen in eine…
Tb W190 H80 Crop Int 3836f871575e84efa9040ce4858904f2

Jetzt kommt die Generation Alpha

Bereits vor dem zehnten Lebensjahr werden Kinder mehr von Technik verstehen als Vater und…
Tb W190 H80 Crop Int A809b2cbffc8de824acb96210d63d1fe

KMU durch Phishing, Ransomware und Malware gefährdet

IT-Angriffe auf kleine und mittelständische Unternehmen (KMU) werden nicht nur häufiger,…
Smarte News aus der IT-Welt