Schlagwortarchiv für: CRISEC

Lesedauer ‚Passwortsicherheit: Wenn aus ‚mal eben schnell‘ ein echtes Risiko wird‘: 4 Minuten | Julia Joist + Jens Regel

 

Das schwächste Glied in der IT-Sicherheit? Oftmals leider der Mensch.

Genau hier setzt unser Offensive Security-Experte Jens Regel immer wieder an. In seinen Aufklärungsformaten zeigt er, wie Angreifer vorgehen, welche Methoden sie nutzen – und wie Unternehmen sich effektiv davor schützen können. In diesem Artikel lesen Sie, wie Sie sensible Daten unkompliziert 100% sicher teilen, wenn das Erfordernis besteht.

Auf die Schnelle … unsicher!?

Ein Dauerbrenner dabei: Passwörter. Weil’s gerade praktischer ist, eben mal weitergeleitet per Mail, über Teams oder Messenger. Oftmals mit der Überzeugung: „Passt schon“.

Jens sieht das natürlich etwas anders. Denn genau diese kleinen, alltäglichen Abkürzungen öffnen Hackern Tür und Tor. Aus diesem Grund hat unser Offensive Security-Bereich CRISEC eine sichere Lösung entwickelt: CredSend.

Wie CredSend funktioniert

Mit CredSend lassen sich sensible Informationen wie Passwörter verschlüsselt und sicher versenden – ohne das Risiko, dass sie abgefangen oder unbefugt weiterverwendet werden. Alle Inhalte werden mit AES-256 im Galois/Counter Mode verschlüsselt – ein Industriestandard, der Vertraulichkeit und Datenintegrität garantiert. Die Schlüsselverwaltung ist dabei strikt von den gespeicherten Daten getrennt, sodass nur derjenige, der den Schlüssel besitzt, die Daten im Klartext einsehen bzw. entschlüsseln kann.

Darüber hinaus implementiert CredSend das Prinzip der sog. ephemeren Datenspeicherung. Nachrichten werden nach dem ersten Abruf oder nach Ablauf der definierten Lebensdauer automatisch und vollständig gelöscht, was das Risiko einer unbefugten Wiederverwendung ausschließt. Abgerundet wird das Ganze durch TLS-gesicherte Übertragungen und eine gehärtete Server-Infrastruktur – für ein Maximum an Datenschutz und Sicherheit.

Nutzen Sie CredSend, wir stellen Ihnen das Werkzeug hier kostenfrei zur Verfügung.

Warum Offensive Security so wichtig ist

Doch Passwortsicherheit ist nur ein Teil des großen Ganzen. Offensive Security bedeutet auch, potenzielle Schwachstellen im Unternehmen regelmäßig zu überprüfen und gezielt zu schließen. Penetrationstests, Schwachstellenanalysen oder simulierte Phishing-Kampagnen helfen dabei, Risiken frühzeitig zu erkennen. Ganz nach dem Motto:

Wer sich effektiv vor Hackern schützen will, holt sich die Guten auf seine Seite: CRISEC

Lesedauer: ca. 4 Min

Bedrohlicher als Naturkatastrophen oder die Corona-Pandemie … das ist das Fazit einer aktuellen Studie der Allianz AG. In Bezug auf die Höhe eines möglichen wirtschaftlichen Schadens ‚kürt‘ sie Angriffe auf IT-Infrastrukturen mit der Goldmedaille.

Das Ausmaß eines solchen Schadens ist immens und nicht selten existensbedrohend, falls sich ein betroffendes Unternehmen mit verschlüsselten Festplatten oder dem Diebstahl sensibler Daten konfrontiert sieht.

Aus diesem Grund ist die Schadensprävention das A und O zur Sicherung der wirtschaftlichen Stabilität eines jeden Unternehmens.

Jedoch muss klar sein: Eine neue Firewall zu konfigurieren oder den Mail-Versand zu verschlüsseln, genügt bei weitem nicht. All diese Lösungen sind heutzutage nicht mehr als ein technisches Fundament – welches zunehmend angreifbarer wird durch die Ausnutzung vorhandener Schwachstellen. So fällt es Angreifern leicht, Firmennetzwerke zu infiltrieren.

„Die Unternehmen stecken sehr viel Geld in die Weiterentwicklung der IT-Sicherheit, aber dennoch stellen wir fest, dass Angreifer durchkommen und Unternehmen zum Teil enorm schädigen können.“

    • – Jens Krickhahn, AGCS (Industrieversicherungsunternehmen und Teil der Allianz-Gruppe)

IT-Security-Analysen aus Sicht möglicher Angreifer sind ein probates Mittel, um sich einen Überblick über das allgemeine Sicherheitsniveau im Unternehmen zu verschaffen.

Die Schwachstellenanalyse deckt Sicherheitslücken auf und bietet über einen Maßnahmenkatalog in Listenform ein effektives Werkzeug zur Beseitigung dieser Missstände.

Mit einem Penetrationstest werden mögliche Angriffsszenarien auf die Live-Umgebung angewendet – direkt auf die interne Netzwerk-Infrastruktur, durch eine der über das Internet erreichbaren Systeme als Attacke auf Cloud-Dienste wie Microsoft Azure. Der Penetrationstest bietet demnach die Möglichkeit einer detaillierten Bereichsanalyse der IT-Infrastruktur eines Unternehmens.

Immer relevanter werden Phishing-Kampagnen – der Mensch als entscheidender Faktor Mensch rückt in den Fokus dieser Variante der Sicherheitsanalyse. Das Mitarbeiterverhalten wird dahingehend geprüft, ob Unternehmensvorgaben in der Praxis umgesetzt werden. Phishing-Kampagnen gelten als essenzieller Teil der Mitarbeitersensibilisierung.

Für Unternehmen ist die Wahl der passenden IT-Sicherheitsanalyse von maßgeblicher Bedeutung. Hierzu müssen Entscheider die Optimierung des IT-Sicherheitsniveaus als kontinuierlichen Vorgang begreifen. Solche Analysen sind für die Existenzsicherung und den wirtschaftlichen Erfolg eines Unternehmens unverzichtbar.

CRISEC – IT-Sicherheitsanalysen von Profis

Seit über 30 Jahren steht Schneider + Wulf für individuelle, hochprofessionelle IT-Dienstleistung. Ein partnerschaftliches Verhältnis auf Augenhöhe ist uns in der Zusammenarbeit mit unseren Kunden besonders wichtig. Erreicht wird dies durch 100%ige Klarheit in der Kommunikation. Denn nur, wer versteht, kann richtig handeln.

 width=

Aus diesem Grund haben wir CRISEC als Service der Schneider & Wulf EDV-Beratung GmbH & Co. KG ins Leben gerufen. Spezialisiert auf IT-Sicherheitsanalysen aus Angreifersicht; unabhängig, neutral und – im wahrsten Sinne des Wortes mit der Hand gemacht – bieten die Spezialisten von CRISEC Unternehmen maßgeschneiderte Analysemethoden nach internationalen Standards, aussagekräftige Berichte mit eindeutigen Handlungsanweisungen sowie kontinuierliche Betreuung und Retesting.

Wissen Sie, welchen Schaden Internet-Kriminalität in Ihrem Unternehmen anrichten kann? Wissen Sie, ob und in welchem Maß Ihre IT-Infrastruktur dagegen geschützt ist? Wissen Sie, welchen unerwünschten Zugriff von außerhalb im Unternehmen genutzte Web-Anwendungen ermöglichen? Wissen Sie, ob Ihre Mitarbeiter in Bezug auf IT-Sicherheit ’sensibel‘ sind?

Mit modularen Sicherheitsanalysen testen die Experten von CRISEC Ihre Systeme individuell.

Hier geht’s direkt zur Website von CRISEC >>

Foto © Markus Spiske von Pexels

Schlagwortarchiv für: CRISEC

Es konnte leider nichts gefunden werden

Entschuldigung, aber kein Eintrag erfüllt Ihre Suchkriterien