Tag: automatische

security

Was Scanner nicht sehen können

Automatische Scanner finden Signaturen. Die Schwachstellen, die Engagements wirklich entscheiden, haben keine Signatur. Sie entstehen aus Anwendungslogik, aus vergessenen Endpunkten, aus Fehlern, die kein Regelwerk abbildet. Wer nur scannt, misst die Oberfläche.

Mehr lesen →
security

Sieben pragmatische Leitlinien für die Informationssicherheit

Kleine Unternehmen brauchen kein aufwendiges Zertifizierungsprojekt, um ihre Informationssicherheit zu verbessern. Entscheidend sind über­schau­bare Strukturen, klare Zuständigkeiten und wenige, aber verlässliche Kern­pro­zesse. Ein schlankes ISMS hilft dabei, Prioritäten zu setzen und im Ernstfall handlungsfähig zu bleiben

Mehr lesen →
security

Kubernetes-Cluster mit Falco in Echtzeit überwachen

Kubernetes-Cluster absichern bedeutet mehr als Image-Scans und statische Konfigurationsprüfungen. Falco setzt dafür als kernelnaher Agent direkt an laufenden Workloads an und erkennt ungewöhnliche Systemaufrufe, Dateizugriffe und Prozessstarts in Echtzeit. Damit schließt das Open-Source-Tool gezielt die Lücke, die statische Analysetools offenlassen.

Mehr lesen →