CEPA Zentrifugen vertraut auf DefenceControl - Serversicherheit: keine Angriffsfläche für Hacker
14.10.2015 / ID: 207679
IT, NewMedia & Software
Nachrichten über spektakuläre Fälle von Cyberkriminalität sind in aller Munde. Sogar der Bundestag wurde jüngst Opfer eines Hacking-Angriffs. Um sich und ihre Daten zu schützen, lassen daher immer mehr Mittelständler ihre Server auf Herz und Nieren prüfen. So auch der Zentrifugenhersteller CEPA aus dem Schwarzwald. Das Unternehmen engagierte ein Team professioneller Hacker, die die IT einem präventiven Black-Box-Test unterzogen. Eine gute Entscheidung: Die Security-Analysten von DefenceControl, einem Tochterunternehmen des Softwareherstellers BEO, fanden Schwachstellen mit einem hohen oder mittleren Sicherheitsrisiko. Diese konnte CEPA beheben und betreibt heute eine sichere Serverinfrastruktur.
Die Carl Padberg Zentrifugenbau GmbH (CEPA) ist ein Anbieter von Zentrifugentechnik für die metallverarbeitende, chemisch-pharmazeutische und biochemische Industrie mit Sitz in Lahr bei Freiburg. Seit über 90 Jahren fertigt das Unternehmen Geräte zum Trennen von Werkstoffen und vertreibt sie an Abnehmer weltweit. Um wettbewerbsfähig zu bleiben, ist für den Maschinenbauer nicht nur eine innovative Entwicklungsarbeit wichtig - das vorhandene Wissen muss auch vor fremdem Zugriff geschützt werden. Daher entschied das Unternehmen, die Sicherheit seiner Server von einem unabhängigen Dienstleister prüfen zu lassen. Die DefenceControl GmbH erhielt dafür lediglich die IP-Adresse der Internetseite sowie der internen Server von CEPA. Anhand dieser Daten führte der Sicherheitsdienstleister Penetrationstests im Black-Box-Verfahren durch. In einem ersten Schritt verschafften sich die "freundlichen Hacker" einen Überblick über die vorhandene IT-Infrastruktur. Anschließend wurde geprüft, ob diese anfällig für bestimmte Skripte ist, mit denen sich Server manipulieren lassen. Fünf Tage nahmen die Tests bei CEPA insgesamt in Anspruch - in dieser Zeit konnte das Unternehmen wie gewohnt weiterarbeiten. Im Anschluss erstellte DefenceControl einen umfangreichen Ergebnisbericht mit einer Liste der gefundenen Schwachstellen und konkreten Handlungsempfehlungen zu deren Beseitigung. "Oft lässt sich die Sicherheit schon durch einfache Einstellungen am Server verbessern", erklärt Roman Bertram, Security Analyst bei DefenceControl. "Unternehmen sollten zum Beispiel die Anzahl der Falscheingaben für ein Passwort begrenzen und Kontaktformulare auf der Homepage so programmieren, dass diese keine Schadcodes übermitteln." CEPA profitiert in zweifacher Hinsicht von den Erkenntnissen des Pentests: Zum einen hat das Unternehmen durch die Umsetzung der Handlungsempfehlungen die Serversicherheit unmittelbar gesteigert. Zum anderen kann der Zentrifugenhersteller durch das neu erworbene Wissen seine Server in Zukunft eigenständig kontrollieren und sich so auch langfristig besser schützen.
Bildquelle: Carl Padberg Zentrifugenbau GmbH
http://www.defencecontrol.de
DefenceControl GmbH
Ensisheimer Straße 6-8 79346 Endingen
Pressekontakt
http://www.additiv-pr.de
additiv pr
Herzog-Adolf-Straße 3 56410 Montabaur
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel in dieser Kategorie
29.01.2026 | ProCoReX Europe GmbH
Computerschrott Entsorgung in Münster - Sichere Datenlöschung & Ressourcenschutz mit ProCoReX
Computerschrott Entsorgung in Münster - Sichere Datenlöschung & Ressourcenschutz mit ProCoReX
29.01.2026 | DNKLDSGN: Branding / Marketing / Webdesign Köln
Dunkel Design, aka Moritz Dunkel, realisiert neue Website für Architektur Schiefer
Dunkel Design, aka Moritz Dunkel, realisiert neue Website für Architektur Schiefer
29.01.2026 | 10ZiG Technology GmbH
10ZiG eröffnet erstes deutsches Büro und holt EUC-Experten an Bord
10ZiG eröffnet erstes deutsches Büro und holt EUC-Experten an Bord
29.01.2026 | Saticon GmbH
Webagentur entwickelt KI-Chatbot für Webseiten: Beschleunigung von Kundenanfragen und Entlastung von Teams
Webagentur entwickelt KI-Chatbot für Webseiten: Beschleunigung von Kundenanfragen und Entlastung von Teams
28.01.2026 | EcholoN - mIT solutions GmbH
CMMS - Computerised Maintenance Management System
CMMS - Computerised Maintenance Management System

