hier anmelden...    
  Menü
Community
Anmeldung
Dein Account
Private Nachrichten
Chatroom
Forum
- Azubi Corner
- Einstellungstests
- Bewerbungen
- Prüfungen
Fortbildung:
Bankfachwirt:
Fachwirtstudium
Inhalte
Orte
Infomaterial
Kontakt
Fachwirt für Finanzberatung:
Allgemeines
Ablauf
Inhalte
Infomaterial
Kontakt
Specials



Online-Games
Downloads
Ausbildungsplatz

Artikelsuche

Infos
Feedback
Impressum
Unsere Banner
Linksammlung

IT-Sicherheitslücken finden, bevor es andere tun

Geschrieben am 06.09.2007 - [Nächster Artikel]

Hamburg (ots) - Das Internet ist inzwischen die offene Tür für
Internetspione. Die Zahl der Onlinestraftaten in Deutschland stieg im
vergangenen Jahr um 27 Prozent. Selbst vermeintlich sichere
IT-Systeme wie im Bundeskanzleramt konnten Hacker mit vergleichsweise
einfachen Mitteln ausspionieren. Der Grund: Effektiver Schutz setzt
voraus, dass man sich in die Rolle der Angreifer hineinversetzen
kann. Unternehmen und Organisationen beauftragen noch zu selten
Spezialisten, um ihre Netze mit den Methoden der Angreifer auf
Schwachstellen zu prüfen, so eine Einschätzung der
Unternehmensberatung Steria Mummert Consulting.

Bei diesen so genannten Penetrationstests versuchen
IT-Sicherheitsspezialisten kontrolliert von außen in Computersysteme
und -netzwerke einzudringen, um Sicherheitslücken zu identifizieren.
Hierbei werden die gleichen Techniken wie bei einem realen Angriff
verwendet - zum Nutzen des betroffenen Unternehmens. "Sie stellen
quasi das Äquivalent zu einem Simulator in der Industrie dar.
Penetrationstests sind ein unverzichtbares Messinstrument für das
tatsächliche IT-Sicherheitsniveau.", so Wolfgang Nickel, Leiter des
Competence Center IT-Security bei Steria Mummert Consulting.

Professionelle Sicherheitstests überprüfen sämtliche
IT-Kommunikationsschnittstellen eines Unternehmens. Im Fokus stehen
auch häufig vernachlässigte Schnittstellen wie
Telekommunikationsleitungen und Funknetze. Auch das so genannte
"Social Engineering", das Ausnutzen "menschlicher Schwachstellen",
ist Teil der Penetrationstests. Das individuelle Expertenwissen und
die Erfahrungswerte der IT-Spezialisten sind hierbei nach wie vor
unverzichtbar und nicht durch automatisierte Tools zu ersetzen.
Dieser Ansatz führt fast immer zur Aufdeckung von Sicherheitslücken,
über die Angreifer auf Unternehmensnetze zugreifen können. Vor allem
die große Angriffsfläche von Unternehmen ist ihre Schwachstelle.
Häufig reicht eine Sicherheitslücke in einem System oder in einer
Softwareanwendung, um erheblichen Schaden im gesamten Firmennetzwerk
zu verursachen.

Mit Penetrationstests können Unternehmen zudem Lücken im
konzernweiten IT-Sicherheitsmanagement erkennen. Der Abgleich, ob die
Sicherheitsrichtlinien greifen, gestaltet sich häufig schwierig.
Unternehmen müssen beispielsweise Angaben von Herstellern und
Dienstleistern über Sicherheitsmerkmale zumeist blind vertrauen, das
selbständige Prüfen einer IT-Sicherheitsrichtlinie lässt sich mit
vertretbarem Aufwand kaum realisieren. Dieses Problem wird durch
Penetrationstest sichtbar. Bei einer regelmäßigen Prüfung führt dies
daher zwangsläufig zu einer Angleichung zwischen Anspruch und
Wirklichkeit der IT-Sicherheit in Unternehmen. Im Rahmen des
IT-Sicherheitsmanagements sind Penetrationstests daher ein
unverzichtbares, regelmäßig einzusetzendes Instrument.

Originaltext: Steria Mummert Consulting
Digitale Pressemappe: http://www.presseportal.de/pm/50272
Pressemappe via RSS : feed://www.presseportal.de/rss/pm_50272.rss2

Pressekontakt:
Jörg Forthmann
Faktenkontor GmbH
Telefon: (040) 227 03-7787
Fax: (040) 227 03-7961
Joerg.Forthmann@faktenkontor.de
 
  Login
Benutzername

Passwort

Kostenlos registrieren!

  Themen-Infos
· Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema Aktuelle Wirtschaftsnews:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein


  Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht




Nachrichten-Archiv

Wirtschaft   Juli 2007 Wi, August 2007 Wi, September 2007 Wi, Oktober 2007 Wi, November 2007 Wi, Dezember 2007 Wi, Januar 2008 Wi, Februar 2008 Wi, März 2008 Wi, April 2008 Wi, Mai 2008 Wi, Juni 2008 Wi, Juli 2008 Wi, August 2008 Wi, September 2008 Wi, Oktober 2008 Wi
Finanzen Juni 2007 Fi, Juli 2007 Fi, August 2007 Fi, September 2007 Fi, Oktober 2007 Fi, November 2007 Fi, Dezember 2007 Fi, Januar 2008 Fi, Februar 2008 Fi, März 2008 Fi, April 2008 Fi, Mai 2008 Fi, Juni 2008 Fi, Juli 2008 Fi, August 2008 Fi, September 2008 Fi Oktober 2008 Fi
Sonstiges April 2006 So, Mai 2006 So, Juni 2006 So, Juli 2006 So, August 2006 So, September 2006 So, Oktober 2006 So, November 2006 So, Dezember 2006 So, Januar 2007 So, Februar 2007 So, März 2007 So, April 2007 So, Mai 2007 So, Juni 2007 So,
Fortsetzung August 2007 So, September 2007 So, Oktober 2007 So, November 2007 So, Dezember 2007 So, Januar 2008 So, Februar 2008 So, März 2008 So, April 2008 So, Mai 2008 So, Juni 2008 So, Juli 2008 So, August 2008 So, September 2008 So, Oktober 2008 So
Sport Februar 2008 Sp, März 2008 Sp, April 2008 Sp, Mai 2008 Sp, Juni 2008 Sp, Juli 2008 Sp, August 2008 Sp, September 2008 Sp, Oktober 2008 Sp


Web site engine's code is Copyright © 2003 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license. - Erstellung der Seite: 1.108 Sekunden