Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences GmbH

(vormals SIGS DATACOM GmbH)

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)2241/2341-100

kundenservice@sigs-datacom.de

IT-Sicherheit

118 Inhalte
Entdecken Sie unser Archiv zu tiefgehenden Inhalte zum Thema IT-Sicherheit.
Die in Java weitverbreitete Protokollierungsbibliothek Apache Log4j präsentiert ungepatcht eine Sicherheitslücke, deren Schadenpotenzial enorm ist. Schon die ersten durchgeführten Angriffe zeigten, was möglich ist. Dagegen hilft nur eine gestaffelte Cyberabwehr.
Detailanalyse einer Java-Schwachstelle
Was ist von der Technologie zu halten? Wie wirksam ist Fuzzing im Vergleich zu anderen Security-Testing-Methoden? Und warum setzen Tech-Leader wie Google auf diese Technologie?
An Fuzz-Testing führt kein Weg vorbei
Horch, was kommt von draußen rein? Trotz der nicht zu vernachlässigenden Insider-Angriffe suchen Cyberhacker vor allem von außen den Zugriff auf die Unternehmens-IT. Webbasierte Applikationen sind dabei ein zentrales Einfallstor. Angriffe auf hier begründete Schwachstellen gilt es, frühzeitig zu sehen und zu blocken, um präventiv weiteren Schaden zu verhindern. Ebenso wichtig ist es, auch im Nachh..
Mit KI Angriffe über das Internet rechtzeitig erkennen und abwehren
Stabilität, Zuverlässigkeit und Sicherheit in Kombination mit ständigen Änderungen, die eine Voraussetzung für die Wettbewerbsfähigkeit sind, stellen für die heutige IT-Welt eine Herausforderung dar. In diesem Artikel beschreiben wir einen ganzheitlichen Lösungsansatz für dieses Problem, der Continuous Deployment (CD), Application Performance Monitoring (APM) und Incident Management (IcM) umfasst.
Vom smarten Deployen bis hin zum effizienten Betreuen
Die Chronik und Analyse einer aktuellen kritischen Sicherheitslücke in der Apache Log4J 2-Bibliothek verdeutlichen, dass ein kontinuierliches Überwachen der verwendeten Fremdbibliotheken auf kritische Schwachstellen ein wesentlicher Teil einer jeden CI-Pipeline sein sollte.
Die ganze Welt ist im Logdown wegen Log4Shell