CEPA Zentrifugen vertraut auf DefenceControl - Serversicherheit: keine Angriffsfläche für Hacker
14.10.2015 / ID: 207679
IT, NewMedia & Software
Nachrichten über spektakuläre Fälle von Cyberkriminalität sind in aller Munde. Sogar der Bundestag wurde jüngst Opfer eines Hacking-Angriffs. Um sich und ihre Daten zu schützen, lassen daher immer mehr Mittelständler ihre Server auf Herz und Nieren prüfen. So auch der Zentrifugenhersteller CEPA aus dem Schwarzwald. Das Unternehmen engagierte ein Team professioneller Hacker, die die IT einem präventiven Black-Box-Test unterzogen. Eine gute Entscheidung: Die Security-Analysten von DefenceControl, einem Tochterunternehmen des Softwareherstellers BEO, fanden Schwachstellen mit einem hohen oder mittleren Sicherheitsrisiko. Diese konnte CEPA beheben und betreibt heute eine sichere Serverinfrastruktur.
Die Carl Padberg Zentrifugenbau GmbH (CEPA) ist ein Anbieter von Zentrifugentechnik für die metallverarbeitende, chemisch-pharmazeutische und biochemische Industrie mit Sitz in Lahr bei Freiburg. Seit über 90 Jahren fertigt das Unternehmen Geräte zum Trennen von Werkstoffen und vertreibt sie an Abnehmer weltweit. Um wettbewerbsfähig zu bleiben, ist für den Maschinenbauer nicht nur eine innovative Entwicklungsarbeit wichtig - das vorhandene Wissen muss auch vor fremdem Zugriff geschützt werden. Daher entschied das Unternehmen, die Sicherheit seiner Server von einem unabhängigen Dienstleister prüfen zu lassen. Die DefenceControl GmbH erhielt dafür lediglich die IP-Adresse der Internetseite sowie der internen Server von CEPA. Anhand dieser Daten führte der Sicherheitsdienstleister Penetrationstests im Black-Box-Verfahren durch. In einem ersten Schritt verschafften sich die "freundlichen Hacker" einen Überblick über die vorhandene IT-Infrastruktur. Anschließend wurde geprüft, ob diese anfällig für bestimmte Skripte ist, mit denen sich Server manipulieren lassen. Fünf Tage nahmen die Tests bei CEPA insgesamt in Anspruch - in dieser Zeit konnte das Unternehmen wie gewohnt weiterarbeiten. Im Anschluss erstellte DefenceControl einen umfangreichen Ergebnisbericht mit einer Liste der gefundenen Schwachstellen und konkreten Handlungsempfehlungen zu deren Beseitigung. "Oft lässt sich die Sicherheit schon durch einfache Einstellungen am Server verbessern", erklärt Roman Bertram, Security Analyst bei DefenceControl. "Unternehmen sollten zum Beispiel die Anzahl der Falscheingaben für ein Passwort begrenzen und Kontaktformulare auf der Homepage so programmieren, dass diese keine Schadcodes übermitteln." CEPA profitiert in zweifacher Hinsicht von den Erkenntnissen des Pentests: Zum einen hat das Unternehmen durch die Umsetzung der Handlungsempfehlungen die Serversicherheit unmittelbar gesteigert. Zum anderen kann der Zentrifugenhersteller durch das neu erworbene Wissen seine Server in Zukunft eigenständig kontrollieren und sich so auch langfristig besser schützen.
Bildquelle: Carl Padberg Zentrifugenbau GmbH
http://www.defencecontrol.de
DefenceControl GmbH
Ensisheimer Straße 6-8 79346 Endingen
Pressekontakt
http://www.additiv-pr.de
additiv pr
Herzog-Adolf-Straße 3 56410 Montabaur
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel in dieser Kategorie
14.09.2025 | ProCoReX Europe GmbH
Zuverlässige PC, IT, Computer Entsorgung & Recycling in Bottrop mit sicherer Datenvernichtung
Zuverlässige PC, IT, Computer Entsorgung & Recycling in Bottrop mit sicherer Datenvernichtung
14.09.2025 | Anna Jacobs
Shipcloud App: Die Zukunft der effizienten Logistiklösung
Shipcloud App: Die Zukunft der effizienten Logistiklösung
13.09.2025 | ProCoReX Europe GmbH
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bochum mit sicherer Datenvernichtung
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bochum mit sicherer Datenvernichtung
13.09.2025 | TTG Daten & Bürosysteme GmbH
IT-Sicherheit im Gesundheitswesen
IT-Sicherheit im Gesundheitswesen
13.09.2025 | InnovaCom
Patch-Management: Updates als Sicherheitsbasis
Patch-Management: Updates als Sicherheitsbasis
