A.8 Technologisch
A.8 ist die größte Gruppe im Anhang. Hier geht es um Zugriffe und Adminrechte, Netzwerksicherheit, Schwachstellen und Patches, Logging und Monitoring sowie um Sicherheit in der Entwicklung.
16 Beiträge · Teil von Anhang A
- Softwareentwicklung: So bauen Sie Sicherheit in den Code ein Softwaresicherheit ist ein wichtiges Thema – aber wie geht man es an und worauf ist zu achten? Wir bringen Licht ins Dunkle.
- CWE – CVE – CVSS: Was ist der Unterschied? Wenn es um das Thema Schwachstellen geht, spielen die Begriffe CWE, CVE und CVSS eine tragende Rolle. Wir erklären, worum es geht.
- Logging & Monitoring: Vorfälle erkennen bevor es zu spät ist Logging und Monitoring ist ein wesentlicher Bestandteil einer Sicherheitsstrategie. Wir erkären, was gemeint ist.
- Netzwerksicherheit: So sichern Sie Netze wirklich ab Netzwerke sind das Einfallstor für Angriffe aller Art. Wir erklären, woran man denken sollte beim Absichern.
- Zero Trust: Wie Unternehmen sinnvoll starten Zero Trust einfach erklärt: Was es bedeutet, was nicht, welche Prinzipien gelten und wie Unternehmen pragmatisch starten.
- Sicherheitslücken erkennen, bewerten und beheben Schwachstellenmanagement beginnt mit dem Überblick über Systeme und Software. So erkennen, bewerten, priorisieren und beheben Sie Sicherheitslücken nachvollziehbar.
- ISO 27001: Malware-Schutz – Schadsoftware wirksam abwehren Ein Virenscanner allein ist noch kein Malware-Schutz. Wir zeigen, wie Härtung, Updates, Filter, Monitoring, Segmentierung und Wiederherstellung zusammenspielen.
- Kapazitäten planen: So wird aus erwarteter Last ein belastbarer Plan Das Monitoring ist grün – und nächste Woche schaltet der Vertrieb einen Großkunden frei. Diese Arbeitsanleitung zeigt, wie Sie Kapazitäten vom Geschäftsbedarf her planen, statt erst beim Engpass hektisch aufzurüsten.
- ISO 27001: Sichere Authentifizierung richtig machen ISO 27001 möchte, dass ein Unternehmen sichere Anmeldeprozesse umsetzt. Unser Beitrag beschreibt, was Stand der Technik ist.
- Sourcecode schützen: So sichern Sie Quellcode sinnvoll ab Quellcode braucht mehr Schutz als ein Git-Repository mit Passwort. Wir zeigen, wie Rollen, Branch Protection, Reviews und sichere Pipelines Sourcecode wirksam absichern.
- ISO 27001: Zugriff beschränken – warum das sein muss Zu viele Rechte machen aus einem kompromittierten Konto schnell ein großes Problem. So begrenzen Sie Zugriffe mit Rollen, Least Privilege und sauberem Entzug.
- Adminrechte nach ISO 27001: privilegierte Zugriffe regeln Adminrechte sind notwendig und zugleich besonders riskant. So begrenzen Sie privilegierte Zugriffe mit getrennten Konten, Least Privilege, MFA und Protokollierung.
- ISO 27001: So schützen Sie Laptops und Smartphones richtig ISO 27001 verlangt die Absicherung von Endgeräten: Laptops, Desktops, Telefone, Tablets u.a. Wir zeigen, wie das geht.
- Ausgelagerte Entwicklung: So kaufen Sie Software sicher ein Sichere Software beginnt schon beim Einkauf. Wir zeigen, welche Sicherheitsanforderungen Sie bei Standardsoftware, Individualentwicklung und Customizing vorab klären sollten.
- Easter Eggs: Wenn Entwicklerscherze nach hinten losgehen „Eastereggs“ sind versteckte Funktionen in Ihrer Software, die meist als Scherz gemeint sind. Aus diesen Gründen können Sie ein Problem für Ihre IT-Sicherheit bedeuten.
Von der Theorie zur Umsetzung
Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.
ISO 27001 Zertifizierung ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.