VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Internet World Congress
09.10.18 - 10.10.18
In München

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

Security KompassWie macht man einen Hacker glücklich? Einfach sicherstellen, dass die Patches der Systeme nicht auf dem neuesten Stand sind. Wie der Verizon 2015 Data Breach Report zutage förderte, wurden 99,9% der Schwachstellen über ein Jahr nach ihrem Bekanntwerden ausgenutzt. 

Außerdem standen 97% der Angriffsziele im Jahr 2014 auf einer Liste mit zehn öffentlich bekannten Schwachstellen – für die es bereits Patches gab. Ein besseres, automatisiertes Patch-Management hätte die Zahl der Angriffe signifikant senken können.

Patch-Management ist also entscheidend für IT-Manager aller Branchen und Patch-Updates zu automatisieren ermöglicht es, in kurzer Zeit mehr zu erledigen. Um einen möglichst effektiven Patch-Prozess sicherzustellen, sollten dennoch die folgenden acht bewährten Schritte befolgt werden.

  1. Vorhandene Ressourcen inventarisieren – das umfasst ALLE Geräte und Software im Unternehmen, auch Mobilgeräte und Drittanbieter, die auf die Systeme zugreifen.
  2. Notwendigkeiten analysieren – Welches Gerät Patches nötig hat und in welchem Ausmaß, muss bestimmt werden – dann können alle Geräte auf dasselbe Up-to-Date-Level gebracht werden.
  3. Datenbank mit benötigten Patches schaffen – die richtige Software hilft bei der Analyse und beim Datenbankaufbau.
  4. Patches vor der Einführung testen – Patches unterscheiden sich in ihrer Qualität. Manche Patches lösen ein Problem, um dann ein anderes zu verursachen. Deshalb ist es sinnvoll, die Patches zunächst auf Testgeräten zu installieren. Während der Patch getestet wird, kann die Lösung die relevanten Geräte für die Patches vorbereiten.
  5. Umsetzung automatisieren – sind die Patches einmal freigegeben, sollte die Management-Lösung sie automatisch auf die Produktionsgeräte laden.
  6. Problemlösung vorbereiten – Systeme sollten anhand von selber erarbeiteten Richtlinien aktualisiert werden. Außerdem ist es ratsam, immer einen Plan parat zu haben, wie ein Patch rückgängig gemacht werden kann. Wenn ein Rollback nicht möglich ist, muss man in der Lage sein, Backups mit den vorherigen Patches erneut zu installieren.
  7. Verifizierung – Die richtige Patch-Management-Lösung wird nach Updates erneut nach Schwachstellen suchen.
  8. Berichte – Die Patch-Management-Lösung sollte nach einem Update automatisch Bericht erstatten. Ist dies geschehen, ist es Aufgabe der Lösung die Schritte erneut zu durchlaufen.

www.kaseya.de
 

GRID LIST
Hacker

Anstieg des CEO-Frauds beobachtet

Das Volumen von Phising-Nachrichten mit CEO-Fraud-Inhalt, die gemeldet wurden, hat sich…
Hacker Kamera

Zero‑Day‑Schwachstelle in Videoüberwachungs‑Software entdeckt

Mit der „Peekaboo” getauften Schwachstelle können Cyberkriminelle die Aufnahmen…
Hacker

Kryptomining-Malware in Kodi Add-ons enttarnt

Die Benutzer von Kodi sollten sich ihre installierten Zusatzprogramme nochmal ganz genau…
Hacker

Hacker-Gruppe LuckyMouse signiert Malware mit legitimem Zertifikat

Die Experten von Kaspersky Lab (GReAT) haben mehrere Infektionen eines bisher unbekannten…
Trojaner

Verbreitung von Mining-Trojanern für Windows und Linux

Im vergangenen Monat gerieten erneut Mining-Trojaner in das Visier der Virenanalysten von…
Schloss

Wie lassen sich falsche Webzertifikate ausstellen?

Ein Forscherteam des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in…
Smarte News aus der IT-Welt