Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

Equifax

Quelle: Casimiro PT / Shutterstock.com

Eine Schwachstelle in der IT öffnete bei der US-Wirtschaftsauskunftei Equifax Unbekannten Tür und Tor und führte zum Zugriff auf ca. 145 Millionen sensible Kundendaten. Dieser Fall ist beispielhaft für das hohe Schadenpotential sowohl für das Image eines Unternehmens als auch für die, deren Daten unerlaubt kopiert wurden. Chris Brennan, Regional Director DACH bei Skybox Security, macht deutlich, wie kontextbezogenes Schwachstellen-Management Fälle wie Equifax verhindern kann.

„Eines ist nach dem Datendiebstahl bei Equifax sehr klar geworden: der aktuelle Ansatz des Schwachstellen-Managements muss in vielen Firmen neu bewertet und überprüft werden. Während Equifax sich noch mit dem Vertrauensverlust in der Öffentlichkeit konfrontiert sieht, wäre es zu einfach zu denken, ein einfacher Patch hätte den Vorfall verhindern können. Die Realität ist eine andere. Selbst die gründlichsten IT- und Sicherheitsteams haben Schwierigkeiten, Schwachstellen effektiv zu managen, wenn sie nicht den richtigen Ansatz verfolgen. Sie sehen sich oft mit tausenden von Sicherheitswarnungen und -benachrichtigungen pro Monat konfrontiert. Reine Schwachstellen-Reports und Sicherheitsberichte bieten nicht den notwendigen Business-Kontext. Dieser ist aber unerlässlich, um das Risiko, das eine Schwachstelle für ein Unternehmen darstellt, wirklich einordnen zu können. Schwachstellen-Management-Teams müssen die gesamte Angriffsoberfläche betrachten. Das reicht vom Netzwerk über vorhandene Sicherheitskontrollen, die Kritikalität des Betriebsvermögens bis hin zu Ereignissen im Feld.

Ohne Kontext ist es extrem schwierig festzustellen, welche Schwachstelle eine unmittelbare und welche eine potentielle Bedrohung darstellt. Dies ist jedoch entscheidend, um das Patching entsprechend zu priorisieren. Organisationen sollten daher einen bedrohungszentrierten Ansatz verfolgen. Dieser muss die gesamte Netzwerkumgebung – einschließlich der existierenden Sicherheitskontrollen – mit bekannten Schwachstellen, wie sie auch von Cyberkriminellen bereits fokussiert werden, korrelieren. So erhält man alle Schlüsselinformationen, um sofort handeln zu können. Ein Vorfall wie bei Equifax lässt sich so verhindern.“

www.skyboxsecurity.com
 

GRID LIST
Online-Banking

Sicheres Online-Banking

Rund 42 Millionen Menschen in Deutschland nutzen Online-Banking. Diese hohe Zahl ist…
Katz-und-Maus

Finanzinstitute und Cyber-Attacken: ein Katz-und-Maus-Spiel?

Laut einer aktuellen Studie des US Ponemon Institute über 254 Firmen in sieben Staaten…
Drohne

Gefährdung der IT-Sicherheit durch Drohnen

NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security…
Tb W190 H80 Crop Int C643b2c4d7af3e5bf9a53fb7d888e4a0

E-Mail-Sicherheit in der Praxis weiterhin vernachlässigt

Vor einigen Wochen veröffentlichte das BSI (Bundesamt für Sicherheit in der…
Wurm

30-jähriges Jubiläum des Morris-Wurms - Nehmen wir die Cyber Security ernst?

Am 2. November 2018 sind 30 Jahre seit der Verbreitung des berüchtigten Morris-Wurms…
GandCrab

Bitdefender entschlüsselt Ransomware GandCrab

Bitdefender hat ein Entschlüsselungswerkzeug für neueste Versionen der…
Smarte News aus der IT-Welt