Cyberkriminelle im Stealth-Modus erfordern intelligentes IT-Security-Radar
IT-Teams müssen 2019 umdenken

Wiesbaden, 18.12.2018 (PresseBox) - Cyberkriminelle scannen Netzwerke mittlerweile so professionell wie Penetration-Tester nach potenziellen Schwachstellen und Angriffspunkten. Deshalb geht es auch im nächsten Jahr wieder einmal darum, IT-Security-Strategien und –Verteidigungslinien zu überdenken und neu aufzusetzen. Im kürzlich veröffentlichten Sophos 2019 Threat Report war eines der großen Themen die Tatsache, dass Hacker ihre Opfer immer häufiger ausführlich stalken, bevor sie wirklich zuschlagen. Das bedeutet, dass Eindringlinge sich mittlerweile immer öfter auf „Schleichfahrt“ durch die gekaperten Netzwerke begeben und erst dann mit voller Wucht zuschlagen, wenn möglichst viele Steuerungselemente unter ihrer Kontrolle bzw. eigene Schadprogramme heimlich installiert sind. Der Grund hierfür ist schnell gefunden: Die Endpoints in Unternehmen sind immer besser geschützt und die Cyberkriminellen fahnden nun nach dem nächsten schwächsten Glied in der Verteidigungskette. Entsprechend ändert sich auch der Aktionsradius der IT-Security-Verantwortlichen vom simplen „Protection & Detection“ hin zu einem intelligenten und automatisierten Sicherheitssystem, dass die Lateral-Movement-Attacken der Hacker erkennt und selbstständig isoliert. Was das konkret für IT-Abteilungen bedeutet, skizzieren die folgenden To-Dos für 2019:

IT-Security-Teams brauchen mehr Entwicklungs- und Engineering-Wissen

Sicherheitsteams in Unternehmen haben sich bislang primär auf Firewalls und Endgeräte konzentriert und viele Verantwortliche haben ihre ersten IT-Erfahrungen im Bereich System- und Netzwerk-Administration gesammelt. Heutzutage finden jedoch mit dem Konzept "Infrastructure as Code" zunehmend die Prinzipien deragilen Entwicklung für die Bereitstellung und den Betrieb von IT-Infrastruktur Anwendung. Zudem werden Sicherheitslücken immer häufiger durch mangelhafte Applikationen verursacht und Automatisierung ist in Zeiten unterbesetzter IT-Abteilungen unabdingbar. Diese Entwicklung stellt ganz neue Anforderungen an IT-Security-Spezialisten, die sich zum erfolgreichen Arbeiten tief in die Applikationskontrolle einarbeiten und zudem die Fähigkeit haben müssen, Automatisierungsprozesse in verschiedensten Tools und Prozessen in die Tat umzusetzen.

Die Software-Lieferketten müssen besser kontrolliert werden

Bereits seit einiger Zeit vertraut nahezu jedermann auf Open-Source-Programme – Tendenz steigend. Der Nachteil dieser Tools besteht darin, dass sie oftmals nur recht informell von lockeren Entwicklerverbünden vorangetrieben werden und damit sehr leicht zu infiltrieren sind. Während diese Unterwanderung bislang oft von staatlicher Seite erfolgte, entdecken Cyberkriminelle das Potential dieser Aktivität und werden hier immer aktiver.

Anwendungssicherheit spielt weiterhin eine wichtige Rolle
Da der Schutz für Endpoints und Firewalls immer besser wird, ändern Angreifer ihren Fokus. Aus diesem Grund sind veraltete und nicht mehr gepflegte Softwareanwendungen weiterhin ein attraktives Ziel für Kriminelle.

Machine Learning als entscheidender Faktor bei der Hackerjagd

Machine-Learning ist nicht mehr nur etwas, das man sich als Service hinzukauft. Tools und Technologien, die bislang lediglich von Data-Science-Experten genutzt werden konnten, sind immer leichter anzuwenden. Es wird nicht mehr lange dauern, bis größere IT-Sicherheitsteams die Anwendungen direkt nutzen und nicht mehr auf Modelle angewiesen sind, die in Produkte integriert sind.

Zero Trust ist immer besser umsetzbar

Das Wissen, die Tools und die Technologien zur tatsächlichen Umsetzung einer Zero-Trust-Architektur im Unternehmen entwickeln sich extrem schnell weiter und werden immer anwendungsfreundlicher. Damit kommt der Zeitpunkt immer näher, an dem Unternehmen eine realistische Chance haben, menschliche Unsicherheitsfaktoren, wie etwa ihre Kunden von „vertrauenswürdigen“ Netzwerken fernzuhalten. So können Mitarbeiter gar nicht erst als Einfallstore (zum Beispiel via Phishing-Emails oder verseuchte Anhänge) von Kriminellen ausgenutzt werden. Gerade für die Angestellten im nicht-technischen Bereich ist dies ein entscheidender Schritt, um die Sicherheit der Unternehmensdaten besser schützen zu können.

Von Michael Veit, Security Evangelist bei Sophos
Sicherheit
[pressebox.de] · 18.12.2018 · 14:22 Uhr
[0 Kommentare]

Business/Presse

26.04. 10:39 | (00) Orangenschalen statt Erdöl
26.04. 10:31 | (00) Gründung der OMNIVOLUTION GmbH als neues Mitglied der OMNINET-Gruppe
26.04. 10:11 | (00) Den Vernunftbegabten zuhören
26.04. 10:04 | (00) Wärmepumpe heizen mit gutem Gefühl: Nachhaltige Wärme für Zuhause
26.04. 10:03 | (00) Lunartec 3in1-Akku-LED-Leuchte, 30 Std. Leuchtdauer, 243 lm, Aluminium, weiß
26.04. 10:00 | (00) AMD Advantage bei MIFCOM – Gaming-PCs mit Performance-Garantie
26.04. 09:56 | (00) AM Logistic Solutions automatisiert Fenix Outdoor Logistics Zentrallager
26.04. 09:45 | (00) SunPower Solar gemacht für die Ewigkeit
26.04. 09:36 | (00) Die Goldenen 20er Jahre mit den Berliner Vocaphonikern am 26. Mai um 16 Uhr in ...
26.04. 09:22 | (00) Am 01. Mai 2024 öffnet das Silberbornbad seine Türen
26.04. 09:16 | (00) Night fever, night fever
26.04. 09:05 | (00) Boys’ Day: Ein Tag als Gesundheitsexperte im Passauer Wolf Bad Gögging
26.04. 09:04 | (00) Schleupen AS4 Connect jetzt auch als All-inclusive-Lösung für Gasversorger
26.04. 09:03 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
26.04. 09:02 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
26.04. 09:00 | (00) PEUGEOT feiert 20 Jahre Virtual Reality
26.04. 08:47 | (00) Sibanye-Stillwater veröffentlicht seine Jahresberichte, die Ankündigung der ...
26.04. 08:41 | (00) TRATON GROUP startet erfolgreich ins Jahr 2024 und steigert Umsatz, Ergebnis und ...
26.04. 08:30 | (00) Ergon schliesst Geschäftsjahr 2023 erfolgreich ab
26.04. 08:12 | (00) OceanaGold gibt Preisfestsetzung für Börsengang der 20%igen Beteiligung an OGPI ...
26.04. 08:09 | (00) Online-Glücksspiel: 888 Holdings bildet Rücklagen wegen möglicher Strafzahlungen
26.04. 08:05 | (00) Goldgigant Newmont übertrifft die Erwartungen
26.04. 08:00 | (00) Sernova gibt organisatorisches Update bekannt
26.04. 08:00 | (00) Führender Anbieter von Oracle-Datenbank-Software präsentiert KeepTool Version ...
26.04. 08:00 | (00) Penteq – Spezialist für die Lasermaterialbearbeitung
26.04. 08:00 | (00) Ihr Bürostuhl möchte Sie umbringen?
26.04. 08:00 | (00) Wie COSYS und der Zebra TC21/26 Ihr Fahrradgeschäft auf ein neues Level hebt
26.04. 07:45 | (00) Tiger beobachten in Nepal
26.04. 07:30 | (00) Gaskosten aktuell rund 13 Prozent höher als noch vor einem Monat
26.04. 07:15 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 1. Mai zum ...
26.04. 06:04 | (00) Interview mit Kai Fürderer zu den Ergebnissen im „Private Banking-Test 2024 – ...
25.04. 23:03 | (00) Gartenkultur in den Thüringer Städten
25.04. 18:15 | (00) Innenraum: Schutzräume mit sauberer, gesunder Atemluft, auf die wir uns ...
25.04. 18:12 | (00) In Steinburg sind die Molche los – SH Netz überprüft Gastransportleitung ...
25.04. 17:59 | (00) IsoEnergy stellt Update zur Winterexploration bereit
25.04. 17:08 | (00) 1.111 Euro für Hilfe beim Ankommen
25.04. 17:01 | (00) Kodiak gibt neue Kupfer-Porphyr-Entdeckung in Zone 1516 sowie letzte ...
25.04. 16:44 | (00) Bauarbeiten in St. Johannis: Schallschutzhaube und neue Rammzeiten
25.04. 16:21 | (00) Cyberkriminalität stellt deutsche Unternehmen weiter vor große Herausforderungen
25.04. 16:10 | (00) Neue Folge "Das aktuelle Energiestudio"
25.04. 16:04 | (00) Im Interview: Reto Maurer, Leiter Logistik und eCommerce Loeb AG
25.04. 16:02 | (00) Identitätsschwindel mit ungeahnten Folgen
25.04. 15:42 | (00) Weidmüller überreicht Zeugnisse an Auszubildende und dual Studierende
25.04. 15:41 | (00) Mädchen und Jungs entdecken das Klinikum Karlsruhe
25.04. 15:35 | (00) Philharmonischer Ball 2025 in Essen ist nach einem Tag fast ausverkauft
25.04. 15:34 | (00) TAG Oil beginnt mit dem Rückfluss bei der Horizontalbohrung BED4-T100
25.04. 15:29 | (00) Den Sozialstaat stärken – Solidarität neu buchstabieren
25.04. 15:26 | (00) Trillion Energy veröffentlicht Reservenbericht für das Jahr 2023
25.04. 15:24 | (00) 7. Fachforum Energiewirtschaft mit Hausmesse: zentraler Treffpunkt der ...
25.04. 15:20 | (00) Zukunftstag bei SelectLine: IT zum Anfassen und Mitmachen
25.04. 15:19 | (00) Boys and Girls in der Kreisverwaltung
25.04. 15:15 | (00) Mit Ventilationseffekt
25.04. 15:12 | (00) Augmented Straßenschilder geht in die zweite Runde:
25.04. 15:08 | (00) Transformieren, Vernetzen, Inspirieren: SIAT Symposium 2024 setzt neue Maßstäbe
25.04. 15:05 | (00) Leistungselektronik rationell produzieren
25.04. 15:01 | (00) SicherheitsExpo 2024: Schließlösungen für mehr Sicherheit, Schutz und Komfort ...
25.04. 14:57 | (00) Staging Memory in Uncomfortable Context”
25.04. 14:55 | (00) Familientradition seit über einem Jahrhundert mit Liebe zum Handwerk und zur ...
25.04. 14:53 | (00) EU-Parlament beschließt strengere Verpackungsregeln zur Förderung der ...
25.04. 14:51 | (00) Mangelnde Teilhabegerechtigkeit: Gefährdung der musikalischen Bildung von ...
25.04. 14:37 | (00) Grünen Wasserstoff auf Kite-Schiffen gewinnen: mit cynapse®-Getrieben von ...
25.04. 14:31 | (00) Elektrisch und effizient: Dreiseitenkipper von Renault Trucks und MEILLER
25.04. 14:30 | (00) Haptiksensoren von Resense: Tastsinn für Medizin-, Service- und Industrieroboter
25.04. 14:29 | (00) VINUM als offizieller Medienpartner der Westschweizer Sommeliers festgelegt
25.04. 14:23 | (00) STÜKEN gründet Tochtergesellschaft in Indien – Produktion ab 2025
25.04. 14:23 | (00) Neu: WELDYX® ACRYLATE CLEAR
25.04. 14:22 | (00) WITTENSTEIN SE: 75 Jahre in Bewegung
25.04. 14:18 | (00) BST Lösungen mit „Impurity Free“ Siegel für mehr Sicherheit, Qualität und ...
25.04. 14:17 | (00) Men’s Health gewinnt größten deutschen Medienpreis im Behindertensport
25.04. 14:16 | (00) Digitall unterstützt Frauen beim beruflichen Wiedereinstieg durch Partnerschaft ...
25.04. 14:12 | (00) Kommunal-O-Mat“ zur Kommunalwahl in Freiburg ab Samstag freigeschaltet
25.04. 14:05 | (00) Omnibuslinien 11 und 14: Änderungen wegen St. Georgsritt
25.04. 14:05 | (00) GREIWING nimmt Megacenter für Gewürze und Kräuter in Betrieb
25.04. 14:03 | (00) Newcore Gold gibt positive aktualisierte vorläufige wirtschaftliche Bewertung ...
25.04. 14:01 | (00) Hybrid Power Solutions erweitert sein Programmangebot mit erstem „Power-As-A- ...
25.04. 13:56 | (00) SEITENBAU erhält erneut den Zuschlag für GovData
25.04. 13:49 | (00) Geschäftslage deutscher Zulieferer verschlechtert sich weiter
25.04. 13:43 | (00) Familienzeit in Bad Kissingen
25.04. 13:28 | (00) RETTmobil vom 15. - 17.5. in Fulda
25.04. 13:28 | (00) Partnerseminar zu Parkettrenovierung
25.04. 13:25 | (00) 1.111 Euro für Mannschaftsausstattung
25.04. 13:19 | (00) Karlsruhe. Tourismus. Gestalten. Online-Umfrage zur Tourismuszukunft
25.04. 13:08 | (00) Dr. Reuter Investor Relations - NurExone Biologic: Positiver “Buzz” in ...
25.04. 13:07 | (00) Fünf Vogelsberger ausgezeichnet
25.04. 13:00 | (00) IOP: Diese drei Top-Themen prägen die Onlineprint-Industrie
25.04. 13:00 | (00) NIK P. kündigt Clubtour für 2024 an
25.04. 12:52 | (00) d-fine und Hacker School begeistern am Girls'Day für digitale Kompetenzen
25.04. 12:51 | (00) Starthilfe für Start-ups
25.04. 12:50 | (00) Handwerkskonjunktur im westbrandenburgischen Handwerk: Geschäftslage ...
25.04. 12:44 | (00) Die neue luxData.easy-Webseite der sixData GmbH ist da
25.04. 12:40 | (00) Alset Capital Inc. meldet Unterzeichnung eines zweijährigen KI-Computing- ...
25.04. 12:40 | (00) Buch "Wirkungsvolle Videos fürs Web für Dummies" erschienen
25.04. 12:30 | (00) 3.333 Euro für Rad- und Rat-Tour, Programmieren, Obst und Gemüse
25.04. 12:27 | (00) Stiftung Schönau schafft neuen Wohnraum in der Region
25.04. 12:20 | (00) Zuverlässige Cloud-Lösungen und starkes Umsetzungs-Know-how als zertifizierter ...
25.04. 12:15 | (00) Konjunkturelle Lage im Handwerk Brandenburgs – Frühjahrsbericht 2024
25.04. 12:10 | (00) Entwicklung softwaredefinierter Fahrzeuge: Continental bringt Zonensteuergeräte ...
25.04. 12:04 | (00) MDIS bei Haufe X360 Summit 2024: Innovation, Vernetzung und Auszeichnungen
25.04. 12:04 | (00) Die wichtigsten Goldkäufer
25.04. 12:03 | (00) Frei werden von Geschlechterklischees - gleiche Chancen für Mädchen* in der ...
 
Berliner «Plantfluencer» wirbt für Artenvielfalt
Berlin (dpa) - Er lästert über Forsythien und Insektenhotels aus dem Baumarkt und zeigt in seinen […] (00)
Chemie: Erstmals konnten Diamanten unter Normaldruck erzeugt werden
Diamanten entstehen unter hohem Druck. Natürlich vorkommende Diamanten entstanden bei […] (01)
CBS verlängert «The Equalizer»
CBS gab bekannt, dass die erfolgreiche Dramaserie The Equalizer für die Jahre 2024-2025 verlängert wurde. […] (00)
Apple kürzt Vision Pro Lieferungen wegen sinkender Nachfrage
Die Zahl seiner Vision Pro Lieferungen für das Jahr 2024 kürzte Apple von 700.000 bis 800.000 auf 400.000 […] (00)
Eckert & Ziegler: Gewinnexplosion in Q1!
Eckert & Ziegler lässt die Konkurrenz staunen: Umsatz um 17% gestiegen. Die […] (00)
Chemnitzer Basketball-Party am Bosporus
Istanbul (dpa) - Dennis Schröder gratulierte den Niners Chemnitz als einer der Ersten. Gespannt […] (03)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News