Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Services Überwachung & Analyse

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Aus dem Blickwinkel eines Hackers


Penetrationstests: Mit simulierten realitätsnahen Hacker-Attacken Sicherheitsschwachstellen in ICT-Netzinfrastrukturen ermitteln
Bei einem Penetrationstest versetzen sich Experten in die Rolle eines realen Angreifers - Sie wenden dabei die aktuellsten Methoden und Tricks an, die von "echten" Hackern/Crackern eingesetzt werden


Anzeige

(17.09.07) - "Hacker mit ihren eigenen Waffen schlagen" – dies hat sich der ICT-Sicherheitsspezialist VisuKom Deutschland GmbH zum Ziel gesetzt. In den meisten Fällen schlüpfen Angreifer durch eine Hintertür ins Netzwerk und treiben dort ihr Unwesen. Um dies zu verhindern, müssen Sicherheitslücken erkannt und beseitigt werden. Mit Hilfe so genannter Penetrationstests greift der Spezialist gezielt die ICT-Netzinfrastruktur seiner Kunden aus Sicht eines Hackers an und deckt mittels dieser simulierten realitätsnahen Attacken vorhandene Schwachstellen auf.

Lücken in der unternehmenseigenen IT können die Verfügbarkeit und Integrität von Informationen innerhalb eines Systems gefährden. Bei Kommunikationssystemen spielen zudem die Komponenten Authentizität und Verbindlichkeit eine maßgebliche Rolle.

Um diese zu wahren, führt VisuKom für Unternehmen eine umfassende Sicherheitsüberprüfung von Servern, Diensten und Applikationen in Form von Penetrationstests durch. Die Einbeziehung der Hardware ist dabei ein maßgeblicher Mehrwert für den Kunden. Umfang und Struktur werden an die individuellen Bedürfnisse des jeweiligen Kunden angepasst und (je nach Größe und Funktionalität des zu testenden Objekts) modular erstellt.

Bei einem Penetrationstest versetzen sich die Experten in die Rolle eines realen Angreifers. Sie wenden dabei die aktuellsten Methoden und Tricks an, die von "echten" Hackern/Crackern eingesetzt werden. Bei einem derartigen Test dringt VisuKom in das Untersuchungsobjekt ein, ohne es beispielsweise durch Veränderung der Konfiguration, der Daten in der Datenbank oder durch Einschleusen von Viren oder Trojanern zu modifizieren.

Die überprüfte ICT-Infrastruktur kommt dabei nicht zu Schaden, sondern es wird ein "Proof of Concept" über die Möglichkeit von Spionage, Datenabfluss oder Schädigung durch Malware durchgeführt. Die Penetrationstests werden von VisuKom für alle möglichen Angriffsziele (DMZ, LAN/WAN, WLAN, Bluetooth-Netzwerke, PBX, PSTN und Applikationen) angeboten.

Der ICT-Sicherheitsspezialist richtet die Tests im Wesentlichen nach der Empfehlung bzw. Studie "Durchführungskonzept für Penetrationstests", herausgegeben vom BSI, aus. Dieses Konzept garantiert eine strukturierte Vorgehensweise, die eine effiziente und zielgerichtete Durchführung der Tests sicherstellt, und ist in fünf Schritte (Kick-Off, Footprinting, Ist-Aufnahme, Analyse und Report) gegliedert.

Am Ende erhält der Kunde die Ergebnisse in Form eines detaillierten Schlussberichts. Im Rahmen dieses Reportings bieten die Experten außerdem einen professionellen Support bei der Erstellung eines speziell auf das jeweilige Unternehmen angepassten ICT-Security-Konzepts mit Maßnahmenvorschlägen für eine optimierte Sicherheit. (VisuKom: ra)

- Anzeigen -


Meldungen: Überwachung & Analyse

Schutz sensibler Daten einhalten Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance stellt "NogaLogic Sensitive Data Identification Service" vor. Im Rahmen der Dienstleistung analysiert Nogacom in sieben Arbeitstagen bis zu 1 Terabyte unstrukturierter Unternehmensdaten und identifiziert Dokumente, die sensible Geschäftsinformationen enthalten. Der NogaLogic Sensitive Data Identification Service ist derzeit für Unternehmen in Deutschland verfügbar und wird für einen 7-Tage-Service angeboten.

Schutz vor Wirtschaftskriminalität Die Economic Crime Intelligence (ECI) Division der Scalaris AG unterstützt ihre Kunden mit Beratung und Services in der wirksamen Prävention als auch der restlosen Aufklärung von Wirtschaftsdelikten. Durch die beschlossene Vertriebsvereinbarung setzt das Unternehmen verstärkt auf die Lösungen von LexisNexis. Die Scalaris AG wird so in Zusammenarbeit mit LexisNexis das Servicespektrum erweitern: Bei der Rekrutierung von Mitarbeitern können Unternehmen entsprechend der Risikoeinschätzung auf maßgeschneiderte Analysen und Background Checks zugreifen. Von "einfachen" Screenings der Mitarbeiter bis zu Recherchen über Hochrisikopersonen des Top Managements und vom Projektmanagement bis zu Analyse und Reporting werden alle KYE-Anforderungen aus einer Hand erfüllt.

Neuartigen Service im Bereich Direktmailing Eller repro+druck bietet in ihrem Webshop deutlich erweiterte Dienstleistungen an. So können die Kunden von Eller repro+druck im Webshop mit einem einzigen Mausklick die juristische Prüfung ihrer Werbedrucksachen beauftragen. ?Eller-mailings.de? ist ein Webshop, der sich ausschließlich auf Direktmailings konzentriert. Viele Produkte können künftig bereits ab einer Auflage von 1.000 Stück bestellt werden. Zudem stehen erweiterte Serviceoptionen zur Verfügung, wie der CO2-neutrale Versand über GoGreen.

Compliance mit dem Chemikaliengesetz REACH Freudenberg IT und die Freudenberg Forschungsdienste (FFD) bieten eine Produkt-Compliance-Plattform an. Mit der Lösung "Fit4Compliance" sollen Unternehmen aller Größen und Branchen in und außerhalb der EU vollständig rechtskonform agieren können. Dabei geht es vor allem um das europäische Chemikaliengesetz REACH.

De-Mail: Interoperabilität und Funktionalität Anbieter für den Postfach- und Versanddienst De-Mail können sich nun von secunet prüfen lassen. Dazu hat das Unternehmen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine entsprechende Zulassung erhalten. Im Rahmen für das Akkreditierungsverfahren notwendige Testierungsverfahren überprüft secunet die Bereiche Interoperabilität und Funktionalität, die in der "Technischen Richtlinie TR 01201 De-Mail" festgelegt sind.

Identitätsdiebstahl frühzeitig erkennen Identitätsdiebstahl und der anschließende Missbrauch der gestohlenen Daten ist eine der am stärksten zunehmenden Kriminalitätsformen weltweit und bringt die Opfer in große Not. Die Folgen sind gravierend: Nicht nur der gute Ruf leidet und ist schwer wieder herzustellen, auch Schuldenberge können sich anhäufen oder man wird für Straftaten zur Verantwortung gezogen, die man nicht begangen hat. Der Schufa-UpdateService informiert zeitnah über Anfragen der persönlichen Schufa-Informationen und kann so helfen, einen Missbrauch persönlicher Daten frühzeitig zu erkennen.

Wunsch nach unabhängiger Compliance-Analyse Mit "Compliance Care" bringt TÜV Rheinland ein Analysewerkzeuge und einen umfassenden Kriterienkatalog für Compliance Management-Systeme (CMS) auf den Markt. Ziel des neuen Programms ist es, insbesondere den rund zwei Millionen kleinen und mittelständischen Unternehmen in Deutschland mehr Sicherheit ihres unternehmerischen Handelns zu geben. Damit reagiert der international tätige Prüfdienstleister auf die wachsende Bedeutung von Compliance und den Wunsch von Unternehmen nach einer unabhängigen Compliance-Analyse, an deren Ende eine Zertifizierung stehen kann.

Bonitätsinformationen über Unternehmen Mit der neuen Unternehmensauskunft bietet die Schufa für Privatpersonen erstmals die Möglichkeit an, Bonitätsinformationen über ein Unternehmen einzuholen. Damit können sich Privatpersonen bereits vor einer Geschäftsbeziehung ein genaueres Bild von der Kreditwürdigkeit eines Unternehmens machen.

Auflagen für Datensicherheit & Compliance erfüllen In der Version 4.0 unterstützt "Repscan" von Sentrigo auch Cloud-basierte Open Source-Datenbankplattformen. Hinzu kommen Leistungsverbesserungen und zusätzliche Managementoptionen für Datenbankadministratoren (DBA’s). Und die Kunden können sich über flexiblere Preisoptionen freuen.

Risk Assessment und Datenklassifizierung Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.

Druckbare Version

Faxe elektronisch signieren IT-Sicherheits-Auditierung