Permanente Sicherheit statt Schutz als Momentaufnahme
18.05.2016
IT, NewMedia & Software
Hamburg, 18. Mai 2016 - Penetrationstests (PT) gelten als grundlegendes Mittel jeder nachhaltigen IT-Sicherheitsstrategie. Ziel ist es, Schwachstellen in IT-Infrastrukturen aufzudecken und Sicherheitslücken zu schließen, bevor diese von Angreifern ausgenutzt werden. Als Momentaufnahme und zur Identifikation von Ad-hoc-Gefahren sind Maßnahmen wie White-, Black- und Grey-Box-Tests heutzutage unabdingbar. Was aber geschieht zwischen den Penetrationstests? Die IT-Sicherheitsspezialisten der secion (https://www.secion.de/) GmbH gehen einen Schritt weiter und bieten basierend auf ihrer Erfahrung ein Penetrationstest-Verfahren als Maßnahmenpaket an.
Ein Penetrationstest ist eine gezielte IT-Sicherheitsüberprüfung. Er stellt fest, inwieweit die IT-Sicherheit eines Unternehmens durch externe oder interne Angriffe gefährdet ist und ob die bereits getroffenen Maßnahmen einen ausreichenden Schutz bieten. Übliche Verfahren sind White- und Black Box-Audits. Ein White Box-Test setzt eine bestimmte Grundlage an Informationen über IT-Systeme und interne Strukturen voraus, die vom Auftraggeber definiert werden. Bei der Black Box-Methode wird eine IT-Sicherheitsanalyse ohne Vorkenntnisse über die zu prüfenden Systeme durchgeführt. Hier wird das Vorgehen eines externen Angreifers simuliert, um die Möglichkeiten und Wege für einen realen Angriff zu analysieren. secion bietet und empfiehlt zudem einen Grey Box-Test, der die beiden genannten Verfahren kombiniert, um sowohl den Black-Box als auch den White-Box Ansatz zur Prüfung der Bedrohungen zu nutzen.
Anschließend erstellt secion seinen Kunden einen ausführlichen Report. Dieser umfasst Handlungsempfehlungen für Administratoren zum Schließen der gefundenen Sicherheitslücken sowie eine Management Summary. Dabei handelt es sich um einen Report für die Geschäftsführung bzw. das Management, der weniger in die technische Tiefe geht, sondern vielmehr einen umfassenden Überblick über die derzeitige Sicherheitslage des Unternehmens gibt. Die Management Summary beinhaltet nicht nur eine Priorisierung der gefundenen Sicherheitslücken, sondern gibt auch Empfehlungen, innerhalb welcher Zeiträume diese zu schließen sind.
Risiko steigt, je mehr Zeit vergeht
Die Praxiserfahrung hat den secion IT-Sicherheitsspezialisten gezeigt, dass bereits im Zeitraum zwischen abgeschlossenem Penetrationstest und Durchführung des Re-Scan neue Sicherheitslücken auftauchen können. Ganz gleich ob White- ,Black- oder Grey Box-Tests - all diese Maßnahmen geschehen zu einem bestimmten Zeitpunkt und stellen damit eine Momentaufnahme dar. Die Erfahrung zeigt: Ist die Pause zwischen den Penetrationstest und dem anschließendem Re-Scan zu lang, erhöht sich das Risiko für IT-Systeme wieder - solange bis neue Schwachstellen durch das Unternehmen identifiziert und behoben werden.
Managed Vulnerability Scanning Platform (MVSP) komplettiert secion-Ansatz
Daher erhöht secion mit einem eigenen Ansatz das Sicherheitsniveau signifikant und wirkt dieser Problematik mit seiner weiterführenden Penetrationtesting-Strategie entgegen: Um einen zuverlässigen Schutz vor Hackerangriffen und Wirtschaftsspionage zu garantieren, empfehlen die Hamburger IT-Sicherheitsspezialisten, die gesamte IT-Infrastruktur im Anschluss an den abgeschlossenen Penetrationstest mittels einer kontinuierlichen Schwachstellenanalyse auf neu auftauchende Schwachstellen zu scannen. Mit der Managed Vulnerability Scanning Platform (kurz: MVSP) komplettiert secion den Ansatz als umfassende Security "as-a-Service-Lösung", die einen stetigen und validen Überblick über das aktuelle Sicherheitsniveau liefert. Die Plattform prüft die Unternehmens-IT kontinuierlich und proaktiv 24/7 auf Schwachstellen.
Entsprechende Sicherheitslücken priorisiert das System nach Dringlichkeit, sodass eine zeitnahe und angemessene Reaktion auf Bedrohungen möglich ist. Mit der Implementierung des Gesamtpakets (PT und MVSP) wird ein dauerhaft niedriges Bedrohungsniveau erreicht. Die MVSP steht kleinen und mittelständischen Unternehmen bereits ab fünf zu überwachenden IP-Adressen pro Monat zur Verfügung. Somit ist es Unternehmen ohne große Investitionen möglich, ergänzend zu Penetrationstests automatisiert kontinuierliche Schwachstellen-Scans durchzuführen.
Kontinuität im Paket
"Nahezu täglich entstehen in Unternehmen neue Sicherheitslücken, die in der Masse und aufgrund ihrer unterschiedlichen Ausprägungen immer schwieriger zu erkennen sind. Wir empfehlen daher dringend, nach Durchführung des Penetrationstests auch das Schachstellenmanagement als laufenden und automatisierten Prozess in den Firmenalltag zu integrieren", erklärt Patrick Jung, Leiter Professional Services bei secion. "Durch unsere Penetrationstests und den anschließenden Einsatz der MVSP bieten wir kontinuierliche Sicherheit im Paket. So wird die langfristige IT-Sicherheit auf allen Ebenen dauerhaft erhöht. Selbstverständlich gibt unser secion Professional Services Team im Anschluss an die Priorisierung der Bedrohungen auch spezifische Handlungsempfehlungen."
Weitere Informationen zum secion Penetrationtesting sind auf der secion-Website (https://www.secion.de/cyber-defence-und-awareness-roadshow.html) zu finden.
http://www.secion.de
secion GmbH
Paul-Dessau-Str. 8 22761 Hamburg
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstraße 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Patrick Jung
24.01.2017 | Patrick Jung
secion fragt: Ist Ihre Datenbank noch zu retten?
secion fragt: Ist Ihre Datenbank noch zu retten?
31.08.2016 | Patrick Jung
secion und macmon sichern die Netzwerkzugänge in Westküstenkliniken ab
secion und macmon sichern die Netzwerkzugänge in Westküstenkliniken ab
29.06.2016 | Patrick Jung
Aktion: secion bietet Managed Vulnerability Scanning Platform (MVSP) im kostenlosen Sicherheitstest an
Aktion: secion bietet Managed Vulnerability Scanning Platform (MVSP) im kostenlosen Sicherheitstest an
10.06.2016 | Patrick Jung
"Penetrationtesting? Ja, aber als professionelles Maßnahmenpaket!"
"Penetrationtesting? Ja, aber als professionelles Maßnahmenpaket!"
Weitere Artikel in dieser Kategorie
28.11.2024 | Leon Wilkens
SAP S/4HANA: Die Zukunft der Unternehmenssteuerung
SAP S/4HANA: Die Zukunft der Unternehmenssteuerung
28.11.2024 | Keeper Security Inc.
Williams Racing entscheidet sich für Keeper Security, um Informationen in der datengetriebenen und hochriskanten Welt der Formel 1 zu schützen
Williams Racing entscheidet sich für Keeper Security, um Informationen in der datengetriebenen und hochriskanten Welt der Formel 1 zu schützen
28.11.2024 | eperi GmbH
Leitfaden für die sichere und funktionserhaltende Datenverschlüsselung in Unternehmen
Leitfaden für die sichere und funktionserhaltende Datenverschlüsselung in Unternehmen
28.11.2024 | rankingCoach
Von DYI zu KI: rankingCoach automatisiert KMU-Marketing.
Von DYI zu KI: rankingCoach automatisiert KMU-Marketing.
28.11.2024 | simus systems GmbH
Erfolgreiches Stammdaten-Projekt vor ERP-Migration
Erfolgreiches Stammdaten-Projekt vor ERP-Migration