Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences gmbh

(vormals SIGS DATACOM GmbH)

Rheinwerkallee 4, 53227 Bonn

Tel: +49 (0)511/5352-100

service-sigs@heise.de

IT-Sicherheit

136 Inhalte
Entdecken Sie unser Archiv zu tiefgehenden Inhalte zum Thema IT-Sicherheit.
Die in Java weitverbreitete Protokollierungsbibliothek Apache Log4j präsentiert ungepatcht eine Sicherheitslücke, deren Schadenpotenzial enorm ist. Schon die ersten durchgeführten Angriffe zeigten, was möglich ist. Dagegen hilft nur eine gestaffelte Cyberabwehr.
Detailanalyse einer Java-Schwachstelle
Stabilität, Zuverlässigkeit und Sicherheit in Kombination mit ständigen Änderungen, die eine Voraussetzung für die Wettbewerbsfähigkeit sind, stellen für die heutige IT-Welt eine Herausforderung dar. In diesem Artikel beschreiben wir einen ganzheitlichen Lösungsansatz für dieses Problem, der Continuous Deployment (CD), Application Performance Monitoring (APM) und Incident Management (IcM) umfasst.
Vom smarten Deployen bis hin zum effizienten Betreuen
Im Jahr 2020 vergingen durchschnittlich 280 Tage, bis Sicherheitsverletzungen erkannt und eingedämmt wurden. Viel Zeit, während der Angreifer massiven Schaden anrichten können. Eins der Einfallstore stellen Sicherheitslücken in Abhängigkeiten von Software dar. Um einen hohen wirtschaftlichen Schaden zu vermeiden, muss man also stets einen Überblick über verwendete Abhängigkeiten behalten. Docker b..
Mit Continuous Vulnerability Scanning das Risiko überwachen
Die Chronik und Analyse einer aktuellen kritischen Sicherheitslücke in der Apache Log4J 2-Bibliothek verdeutlichen, dass ein kontinuierliches Überwachen der verwendeten Fremdbibliotheken auf kritische Schwachstellen ein wesentlicher Teil einer jeden CI-Pipeline sein sollte.
Die ganze Welt ist im Logdown wegen Log4Shell
Die Speicherung und Verarbeitung kritischer Daten wie Gesundheitsdaten in der Cloud ist komplex. Nicht nur regulatorische Anforderungen, auch die geänderte Bedrohungslage in der Cloud sind eine Herausforderung für Architektur und Technik. Dieser Artikel führt in das Thema ein und beleuchtet Prinzipien, Architekturmuster und Technologien, die helfen, ein gutes Schutzniveau für kritische Daten in de..
Sichere Speicherung und Verarbeitung kritischer Daten in der Cloud