Informationssicherheit

Beiträge

Task Force „IT-Sicherheit in der Wirtschaft“

Informationssicherheit war in mittelständischen Unternehmen lange ein Thema, mit dem ausschließlich vermeidbare Kosten verbunden wurden. Informationssicherheit als reiner Kostenfaktor ohne gewinnbringenden Nutzen. Mittlerweile findet hier ein Umdenken statt. Nicht zuletzt durch die anhaltenden Meldungen über Wirtschaftsspionage, ...




Haftung und Penalties für Softwarehersteller oder…durchstarten mit Thread Modeling und Fuzzing – Teil 2

Teil 1 http://secunews.de/wordpress/?p=1275 des Artikels vom 25.1. sollte den Mißstand in der heutigen Softwareentwicklung aufzeigen, suchte nach Maßstäben, wie man Software kritisch bewerten sollte, und wie man die Hersteller in die Haftung einbeziehen könnte. Die nächsten bedeutenden Fragen ...

Der Spion im LAN

Dirk Nolte, CISSP und Senior Security Consultant bei Atos Origin, fasst im folgenden Artikel einige Erfahrungen zusammen, die er im Laufe der Jahre bei zahlreichen Penetrationstests und Sicherheitsüberprüfungen gesammlt hat. Das Szenario scheint einem Agenten-Krimi entnommen: ...

Haftung und Penalties für Softwarehersteller oder…durchstarten mit Thread Modeling und Fuzzing – Teil 1

Schlecht programmierte Software, Software mit Sicherheitslücken, oder Software, die völlig anderes erledigt als ursprünglich beabsichtigt, kosten die Unternehmen und öffentlichen Institutionen Milliarden von Euro und Nerven. Der finanzielle Schaden ist gewaltig, doch nichts gegen Menschenleben, die ...


Diese zehn Themen müssen deutsche Sicherheitsverantwortliche in 2011 anpacken

Die „Agenda 2011“ für deutsche Informationssicherheitsverantwortliche enthält einige „alte Bekannte“ aus dem vergangenen Jahr. Eine zunehmende Priorität muss jedoch dem Schutz vor Wirtschaftskriminalität, Vertrauen im Web, der Absicherung heterogener Infrastrukturen sowie der Smartphone-Sicherheit beigemessen werden. ...