Schlagwort: Security

  • ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3

    ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3

    ElcomSoft bringt ein Update des iOS Forensic Toolkit für den Mac auf den Markt.

    BildDie neue Version ermöglicht es, forensisch fundierte, wiederholbare und verifizierbare Dateisystem-Extraktionen von iPhone 8, 8 Plus, iPhone X und Apple Watch Series 3 Geräten durchzuführen.

    Die Mac-Software liefert ab sofort eine forensisch fundierte Extraktion für die gesamte Palette der 64-Bit-iPhones, die die mit checkm8 ausnutzbare Bootloader-Schwachstelle aufweisen. Dazu gehören die iPhones 5s, 6, 6s, 7, 8, sowie die entsprechenden Plus-Versionen, das iPhone SE der ersten Generation sowie das iPhone X mit allen iOS-Versionen bis einschließlich des aktuellen iOS 15.3. Darüber hinaus ist die Bootloader-basierte, forensisch fundierte Extraktion jetzt auch für alle Apple Watch Series 3 Modelle mit jeder Version von watchOS verfügbar.

    „Die neue Extraktionsmethode ist die bisher forensisch sauberste“, erklärt Vladimir Katalov, President und CEO von ElcomSoft. „Die Implementierung des Bootloader-basierten Exploits von ElcomSoft stammt direkt aus dem Quellcode. Die gesamte Arbeit wird vollständig im RAM ausgeführt, und das auf dem Gerät installierte Betriebssystem bleibt unberührt und wird während des Bootvorgangs nicht verwendet.“

    Die Geräte iPhone 8, 8 Plus und X gehören zur letzten Generation der iPhones, die eine Hardware-basierte Sicherheitslücke im Bootloader aufweisen. Die Schwachstelle kann ausgenutzt werden, um einen Low-Level-Zugriff auf das Dateisystem des Geräts und gespeicherte Daten, einschließlich einer Kopie des Schlüsselbundes, zu erhalten.

    Die Uhr am Tatort

    Intelligente tragbare Geräte tauchen häufig an Tatorten auf. Die Apple Watch und die von ihr gesammelten Daten trugen bereits zur Aufklärung zahlreicher Fälle bei und halfen bei vielen strafrechtlichen Ermittlungen. Unter den zahlreichen Apple Watch-Modellen nimmt die Apple Watch Series 3 einen besonderen Platz ein. Dieses 2017 erschienene Modell ist immer noch neu erhältlich und besetzt die Nische des erschwinglichsten Wearables in Apples Portfolio. All das macht die Series 3 zu einem der am weitesten verbreiteten Apple Watch-Modelle. Das neueste Update des iOS Forensic Toolkit ermöglicht die Extraktion der Apple Watch 3 auf der untersten Ebene mithilfe des checkm8-Exploits.

    Forensisch fundierte Extraktion

    Mit dem Elcomsoft iOS Forensic Toolkit führt ElcomSoft eine forensisch fundierte Extraktionslösung ein und bietet verifizierbare und wiederholbare Ergebnisse bei nachfolgenden Extraktionen. Die neue Methode extrahiert sämtliche Daten des Geräts bis auf das letzte Bit, einschließlich App-Sandboxen und verschlüsselte App-Daten, geheime Chats, einige gelöschte Datensätze und eine Menge weiterer Dateien.

    Wenn das iOS Forensic Toolkit auf einem unterstützten Gerät verwendet wird, stimmt die Prüfsumme des ersten extrahierten Images mit den Prüfsummen der nachfolgenden Extraktionen überein, vorausgesetzt, das Gerät wurde nie neu gestartet und zwischen den Extraktionen im ausgeschalteten Zustand aufbewahrt.

    „Mit diesem Update wird das Elcomsoft iOS Forensic Toolkit zum fortschrittlichsten iOS-Erfassungstool auf dem Markt und zum einzigen wirklich forensisch fundierten Tool, das wiederholbare Ergebnisse nach späteren Extraktionen liefert“, berichtet Katalov stolz. „Die Liste der unterstützten Geräte werden wir in den kommenden Versionen noch erweitern.“

    Verantwortlicher für diese Pressemitteilung:

    Elcomsoft Co. Ltd.
    Frau Olga Koksharova
    Zvezdnyi blvd. 21
    129085 Moskau
    Rußland

    fon ..: +7 495 9741162
    web ..: https://www.elcomsoft.de
    email : sales@elcomsoft.de

    Pressekontakt:

    Prolog Communications GmbH
    Herr Achim Heinze
    Sendlinger Str. 24
    80331 München

    fon ..: +49 89 800 77-0
    web ..: https://www.prolog-pr.com
    email : elcomsoft@prolog-pr.com

  • Evangelisches Diakoniekrankenhaus Freiburg erhält neue IT-Infrastruktur und Sicherheitsarchitektur

    Evangelisches Diakoniekrankenhaus Freiburg erhält neue IT-Infrastruktur und Sicherheitsarchitektur

    abtis führt moderne Netzwerk-, Server- und Storage-Lösungen sowie robuste Firewall-Architektur ein. KHZG-Mittel fördern solide Basis für weitere Digitalisierung. Es entsteht mehr Freiraum für wertschöpfende IT-Projekte.

    Pforzheim, 15.02.2022 – Das Evangelische Diakoniekrankenhaus Freiburg hat mit Unterstützung des Spezialisten für moderne IT-Infrastruktur und IT-Sicherheit, abtis, seine IT-Landschaft grundlegend modernisiert. So wurde ein solides und verlässliches Fundament für die weitere Digitalisierung geschaffen.

    Seit mehr als einhundert Jahren lebt das Evangelische Diakoniekrankenhaus den Auftrag der christlichen Nächstenliebe, „nahe am Menschen“ zu sein. Zum Unternehmen gehören das Evangelische Diakoniekrankenhaus Freiburg, ein modernes und spezialisiertes Krankenhaus mit 175 Betten und mehr als 13.300 Fällen pro Jahr, das gerontopsychiatrische Pflegezentrum Landwasser und die Rehabilitationseinrichtung Haus Landwasser. Die Einrichtungen des Krankenhauses orientieren sich bei Betriebssicherheit und Resilienz an den hohen Anforderungen für kritische Infrastrukturen (KRITIS).

    Rundum-Erneuerung der IT als Basis für weitere Digitalisierung

    Als Krankenhaus mittlerer Größe wollte das Diakoniekrankenhaus die Vorteile transparenter und übersichtlicher Strukturen auch in der IT umsetzen und gleichzeitig den rapide steigenden Anforderungen von internen Nutzern und Patienten besser gerecht werden. Die bestehende zentrale IT-Infrastruktur bot dafür nicht mehr die notwendige Stabilität und Leistungsreserven. Um eine solide und verlässliche Basis für die weitere Digitalisierung zu schaffen, entschied man sich für eine vollständige Runderneuerung von Netzwerk, Servern und Storage. Weiterhin sollte die IT-Sicherheit deutlich erhöht werden und ein leistungsstarkes WLAN für Patienten und Gäste den Service verbessern. Ziel für die gesamte Server- und Storage-Landschaft war es, durch mehr Redundanz und modernes Design deutlich mehr Ausfallsicherheit zu schaffen.

    „Die Krankenhaus-IT der Zukunft ist extrem vernetzt und bindet den Patienten mit ein“, erklärt Thomas Hederer, IT-Leiter der Evangelischen Diakoniekrankenhaus. „Viele heute noch manuellen Prozesse werden digitalisiert und teilweise automatisiert werden und alle Systeme müssen sicher miteinander kommunizieren können. Die Ansprüche von Patienten und internen Nutzern steigen stetig. Um dem gerecht zu werden, brauchten wir eine solide, verlässliche Basis.“

    Die Fördermöglichkeiten des Krankenhauszukunftsgesetzes (KHZG) kamen dabei wie gerufen: „Wer in der IT stehen bleibt, hat in Sachen Security schon verloren. IT-Sicherheit muss in allen Systemen und Prozessen immer mitgedacht werden. Das KHZG mit seinen Fördermöglichkeiten bietet hier einen zusätzlichen Schub, den man nutzen sollte“, ergänzt Hederer.

    Moderne Infrastruktur bietet vertrauensvolle Sicherheit und Effizienz

    Die neue Netzinfrastruktur auf der Basis von Huawei-Switchen und WLAN-Komponenten sorgt nun für mehr Durchsatz und Verlässlichkeit. Gemeinsam mit den Security-Experten der abtis entschied sich das Diakoniekrankenhaus für neue Firewalls von Barracuda zum Schutz von Systemen und Daten. Geclusterte Web Application Firewalls bilden die Grundlage für Sicherheit im Patientenportal.

    Dank der Erfahrung aus vielen Migrationen verliefen die jeweiligen Umstiege auf die neue Systemlandschaft problemlos, ohne die Nutzer über Gebühr in ihrer Arbeit zu behindern. Die neuen Strukturen sind deutlich einfacher zu managen und im täglichen Betrieb erheblich robuster. So wurde mit der neuen Infrastruktur und Sicherheitsarchitektur eine solide Basis für die weitere Digitalisierung gelegt.

    „Die Zusammenarbeit mit abtis ist hervorragend. Kommunikation und Austausch sind auf Augenhöhe mit hoher Kompetenz in technischen, organisatorischen und kaufmännischen Fragen – auch mit Blick auf die besonderen Herausforderungen im Krankenhaus“, beschreibt Hederer die Zusammenarbeit mit den IT-Profis von abtis.

    Hafnium-Hack als Feuertaufe für das externe Security-Team

    Parallel zum weiteren Ausbau der Sicherheitsinfrastruktur können nun wertschöpfende Prozessverbesserungen angegangen werden, die abtis als gesetzter IT-Partner des Diakoniekrankenhauses Freiburg beratend und operativ begleitet. Als zertifizierter IT-Dienstleister nach dem KHZG kann abtis in diesem Prozess nicht nur technisch und fachlich, sondern auch bei der Beantragung der entsprechenden Fördermittel unterstützen. Operativ konnte abtis seine Kompetenz in Sachen Security bereits unter Beweis stellen, als das Krankenhaus Opfer des Hafnium-Exploits wurde. Die Experten der abtis konnten den Hack innerhalb kürzester Zeit lokalisieren, isolieren und beheben und somit Schaden vom Krankenhaus abwenden.

    „IT-Security ist heute derart komplex und schnelllebig, dass IT-Abteilungen in mittelständischen Unternehmen und Krankenhäusern mit ihren begrenzten Ressourcen keine Chance haben, mit internen Mitteln ein adäquates Level zu erreichen“, erklärt Thorsten Weimann, Geschäftsführer der abtis GmbH. „Wie das Diakoniekrankenhaus brauchen sie eine Kombination aus einer robusten, modernen IT-Infrastruktur und externen Security-Experten im Hintergrund. Wir freuen uns, dass wir als IT-Partner das Diakoniekrankenhaus in diesem Sinne unterstützen können.“

    Lesen Sie die ganze Case Study über die Einführung einer modernen IT-Infrastruktur und Sicherheitsarchitektur beim Diakoniekrankenhaus Freiburg hier: https://www.abtis.de/referenzen

    Mehr Informationen zu den Security-Leistungen von abtis finden Sie unter:
    https://www.abtis.de/leistung/security

    Der IT-Dienstleister abtis führt den Mittelstand mit strategischer Beratung, effizienten Projekten und maßgeschneiderten Managed Services sicher in die digitale Zukunft. Das Unternehmen verfügt über mehr als 15 Jahre Erfahrung in der Planung und dem Betrieb von Microsoft Infrastrukturen und betreut bereits mehr als 100.000 Anwender der Cloud-Plattformen Microsoft 365 und Azure. Als Fokuspartner von Microsoft für den Mittelstand in Deutschland mit 14 Microsoft-Gold-Kompetenzen und 9 Microsoft Advanced Specializations für Modern Work, Security und Azure setzt abtis ein starkes Zeichen als Vorreiter in der IT-Branche.
    Mit Lösungen rund um den Modern Workplace basierend auf Microsoft 365 mit Office 365, SharePoint und Teams erschließt abtis für ihre Kunden neue Level an Effizienz, Agilität und Innovation. abtis ist Spezialist für moderne IT-Sicherheit und unterstützt mit KI-basierten Produkten, praxisnaher Beratung und Managed Security bei der Umsetzung des Zero-Trust-Modells und der verlässlichen Einhaltung von Richtlinien wie BSI-Grundschutz oder DSGVO. Das abtis Security Operations Center bietet Security und Schutz auf höchstem Niveau. Die Microsoft Azure Cloud Services, hybride Konzepte, Cloud Computing, Cloud Migration und Managed Services bilden die Basis für das Modern Datacenter, mit dem abtis-Kunden echten Mehrwert generieren. Im Digital Consulting ist abtis Sparringspartner für neue Prozesse und Geschäftsmodelle im Mittelstand und bringt im Customizing und der individuellen Entwicklung von Anwendungssoftware ihr gesamtes Technologie- und Service-Know-how aus Hunderten von Projekten ein.
    Durch intensive Partnerschaften mit den jeweiligen Markt- oder Technologieführern wie Microsoft, DELL EMC, Huawei, Barracuda, Deep Instinct, Veeam, VMWare u.a. hat abtis Einblick in die zukünftigen Produktstrategien und kann ihre Kunden zukunftssicher beraten.
    Mehr als 100 technikbegeisterte Mitarbeitende beraten und unterstützen von den Standorten Pforzheim (Headquarters), Berlin, Freiburg, Göppingen und Stuttgart aus bei der Digitalisierung. Zu den Kunden von abtis gehören v.a. mittelständische Unternehmen wie beispielweise Adolf Föhl, Enders, Felss, Janus Engineering, Loy & Hutz, Premium Cosmetics, testo und Wackler, die Bundesliga-Vereine FC Freiburg und FC Heidenheim sowie Unternehmen der kritischen Infrastruktur wie die Stadtwerke Pforzheim.

    www.abtis.de | DIGITALE ZUKUNFT.

    abtis ist ein eingetragenes Markenzeichen der abtis GmbH. Alle anderen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber.

    Firmenkontakt
    abtis GmbH
    Vivien Jung
    Wilhelm-Becker-Straße 11b
    D-75179 Pforzheim
    +49 7231 4431 122
    presse@abtis.com
    http://www.abtis.de

    Pressekontakt
    bloodsugarmagic GmbH & Co. KG
    Team Abtis
    Gerberstraße 63
    78050 Villingen-Schwenningen
    0049 7721 9461 220
    abtis@bloodsugarmagic.com
    http://www.bloodsugarmagic.com

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Dynatrace integriert Angriffserkennung und -blockierung in Echtzeit und verbessert die Sicherheit von Cloud-Anwendungen

    Branchenweit erste Lösung, die Multicloud-Observability und fortschrittliche AIOps mit Echtzeit-Schwachstellenmanagement und -abwehr vereint

    München, 11. Februar 2022 – Dynatrace, die „Software Intelligence Company“, hat das Application Security Module erweitert. Es bietet nun eine automatische Erkennung und Abwehr von Angriffen in Echtzeit. Dies schützt vor Injection-Attacken, die kritische Schwachstellen wie Log4Shell ausnutzen. Damit ergänzt Dynatrace bestehende Funktionen wie die automatische Erkennung von Runtime-Schwachstellen in Cloud-nativen Anwendungen und Container-Workloads. Nun können Unternehmen ihre Anwendungen in Echtzeit schützen und die DevSecOps-Automatisierung erhöhen, um die Sicherheit ihrer digitalen Services zu verbessern und den Durchsatz zu beschleunigen.

    „Es ist unerlässlich, dass wir alle unsere Systeme proaktiv schützen, um Sicherheitsrisiken zu minimieren“, sagt David Catanoso, Acting Director of Cloud and Edge Solutions in Infrastructure Operations beim US Department of Veterans Affairs. „Wir verfolgen einen mehrschichtigen, tiefgreifenden Ansatz für die Sicherheit. Dynatrace ist eine der eingesetzten Lösungen, weil sie Schwachstellen bei überwachten Anwendungen in unseren Clouds schnell aufdeckt. Zum Beispiel hat die Plattform bei der Log4Shell-Sicherheitslücke sofort und genau ermittelt, wo wir betroffen waren, sowie die Systeme und Runtime-Umgebungen priorisiert, die sofortige Aufmerksamkeit erforderten. Sie konnte uns davor bewahren, Zeit in Krisensitzungen zu verschwenden und False Positives zu verfolgen.“

    Dynatrace Smartscape bietet eine kontinuierlich und automatisch aktualisierte Topologie. Davis, die KI-Engine der Dynatrace-Plattform, sorgt für Echtzeit-Visibility und Priorisierung von Schwachstellen. Diese Kombination ermöglicht es Dynatrace, die Sicherheit von Anwendungen zu verbessern, und zwar durch:

    -Präzise Identifizierung und Priorisierung von Schwachstellen – Teams erhalten ein klares Verständnis der wichtigsten Sicherheitslücken, die es zu beheben gilt. Sie müssen keine Zeit mehr mit der Suche nach falsch positiven Ergebnissen verbringen.
    -Proaktive Behebung von Schwachstellen – Das ermöglicht die Integration in DevOps-Toolchains, einschließlich Angeboten wie Atlassian, Slack und ServiceNow.
    -Automatische Erkennung und Abwehr von Angriffen – Die Lösung bietet Selbstschutz der Runtime-Anwendung für die wichtigsten Bedrohungen laut Open Web Application Security Project (OWASP). Dazu gehören SQL Injections und Command Injections.

    „Unternehmen möchten ihre Sicherheit durch Applikationstests und DevSecOps-Prozesse verbessern, aber das reicht für hochdynamische Cloud-native Umgebungen nicht aus“, sagt Steve Tack, SVP of Product Management, Dynatrace. „Damit unsere Kunden proaktiv, innovativ und sicher sind, haben wir die Fähigkeit zur automatischen Blockierung von Angriffen in Echtzeit zu unseren bestehenden Stärken wie die Identifizierung und Priorisierung von Schwachstellen ergänzt. Mit der Intelligenz und Automatisierung von Dynatrace können Unternehmen das Risiko über den gesamten Softwareentwicklungszyklus hinweg reduzieren, den Durchsatz beschleunigen sowie moderne Cloud-Workloads und -Anwendungen sichern.“

    Diese Erweiterungen werden innerhalb von 120 Tagen allgemein verfügbar sein. Bitte lesen Sie den Dynatrace-Blog, um mehr über diese Erweiterungen des Dynatrace® Application Security Moduls zu erfahren.

    Dynatrace liefert Software-Intelligenz, um die Komplexität der Cloud zu vereinfachen und die digitale Transformation zu beschleunigen. Mit automatischer und intelligenter hochskalierbarer Observability liefert unsere All-in-One-Plattform präzise Antworten über die Performance und Sicherheit von Anwendungen, die zugrunde liegende Infrastruktur und die Erfahrung aller User. Dadurch können Unternehmen Innovationen schneller vorantreiben, effizienter zusammenarbeiten und mit deutlich weniger Aufwand Mehrwert generieren. Aus diesem Grund vertrauen viele der weltweit größten Unternehmen Dynatrace® bei der Modernisierung und Automatisierung des Cloud-Betriebs, der schnelleren Veröffentlichung besserer Software und der Bereitstellung konkurrenzloser digitaler Erfahrungen.

    Neugierig darauf, wie Sie Ihre Cloud vereinfachen können? Gerne zeigen wir Ihnen wie. Laden Sie einfach unsere kostenlose 15-Tage-Testversion herunter.

    Um mehr darüber zu erfahren, wie Dynatrace Ihrem Unternehmen helfen kann, besuchen Sie unsere Webseite: https://www.dynatrace.com, unseren Blog und folgen Sie uns auf Twitter @dynatrace.

    Firmenkontakt
    Dynatrace
    Michaela Wirz
    Konrad-Zuse-Platz 8
    81829 München
    +49-89-207042-962
    michaela.wirz@dynatrace.com
    http://www.dynatrace.com

    Pressekontakt
    Fink & Fuchs AG
    Isabelle Johann
    Berliner Straße 164
    65205 Wiesbaden
    +49-611-74131-77
    dynatrace@finkfuchs.de
    http://www.finkfuchs.de

  • PROFI und eperi besiegeln Partnerschaft

    PROFI und eperi besiegeln Partnerschaft

    Darmstadt, 18. November 2021.

    eperi, einer der führenden Anbieter in der IT-Security Branche und das renommierte IT-Lösungshaus PROFI AG vertiefen ab sofort ihre Zusammenarbeit. Gemeinsam bieten die Partner Kunden optimale Lösungen für Herausforderungen rund um das Thema Cloud-Sicherheit an.

    eperi bringt dabei seine langjährige Erfahrung im Bereich Datenverschlüsselung für Cloud Anwendungen ein, während PROFI als im Markt etablierter Trusted Advisor über ein breites Portfolio sowie ein ausgezeichnetes Kundennetzwerk verfügt.

    „Beide Unternehmen haben bereits in der Vergangenheit erfolgreich zusammengearbeitet und viele Kunden überzeugt. Deshalb ist eine weiterführende Partnerschaft der nächste logische Schritt“, erklärte Stefan Langhirt, Mitglied der Geschäftsleitung der PROFI AG, bei der Vertragsunterzeichnung. Diese fand passenderweise auf der BvD Herbstkonferenz statt, wo Spezialisten aus beiden Unternehmen einen gemeinsamen Vortrag zum Thema „Microsoft 365 datenschutzkonform nutzen – Utopie oder Realität?“ vor Landes-Datenschutzbeauftragten hielten.

    Elmar Eperiesi-Beck Gründer & CEO von eperi ergänzt: „Durch Datenverschlüsselung vor der Cloud bietet das eperi Gateway die Möglichkeit, Daten grenzübergreifend datenschutzkonform zu verarbeiten. Sogar amerikanische Cloud-Dienste wie bspw. Microsoft 365 können so DSGVO-konform genutzt werden. Die Beratungsleistung der PROFI AG ergänzt unsere technische Lösung hierbei optimal.“

    Weitere Informationen zur PROFI AG unter http://www.profi-ag.de

    PROFI Engineering Systems AG
    Die PROFI AG ist ein mittelständisches Familienunternehmen. Als finanzkräftiges IT-Lösungshaus mit Hauptsitz in der Wissenschaftsstadt Darmstadt ist es seit über 35 Jahren der IT-Dienstleister für Kunden, mit individuellen hochwertigen Lösungen zur Optimierung von IT-Prozessen und Systemlandschaften. Die PROFI begleitet Unternehmen bei der digitalen Transformation – von der Strategie über die Umsetzung bis zum Betrieb. Die erfahrenen Berater und Architekten beschäftigen sich seit vielen Jahren intensiv mit der Digitalisierung aller Geschäftsabläufe und Unternehmensbereiche. Kunden gestalten mit den PROFI-Fokusthemen schon heute ihre digitale Zukunft. Sie profitieren vom PROFI-Know-how vor allem im Kontext von Managed Service Solutions, VDI & Digital Workplace, SAP HANA, Business Continuity, Agile Software-Entwicklung & DevOps, Netzwerk & Security, Cloud Solutions, SDDC & Agile Plattformen, Speicherlösungen und Server-Lösungen. Der Anspruch ist höchste Kompetenz, Zuverlässigkeit und Qualität, mit messbarem Erfolg und direktem Beitrag zur Wertschöpfung und Wettbewerbsfähigkeit der Kunden. Die PROFI beschäftigt rund 300 Mitarbeiterinnen und Mitarbeiter bundesweit an 12 Standorten. Seit vielen Jahren gehört das Unternehmen zu Deutschlands erfolgreichsten IT-Lösungsanbietern und pflegt langjährige Partnerschaften mit allen führenden IT-Herstellern.

    eperi – Datenschutz ist unser Ansatzpunkt

    Mit der eperi Lösung profitieren Unternehmen von allen Vorteilen der Cloud Nutzung, bspw. effiziente unternehmensweite Kollaboration – und das gesetzeskonform entsprechend weltweit geltender Datenschutzgesetze. Das eperi Gateway verschlüsselt Microsoft 365 E-Mail- und Kalendereinträge sowie Dateien und Teams Chat-Nachrichten. Unter der weitreichenden europäischen DSGVO und ähnlichen, weltweit geltenden Vorschriften sind Unternehmen gezwungen, Kunden- und Mitarbeiterdaten zu schützen. Die finale Empfehlung des Europäischen Datenschutzausschusses (EDSA) sieht die Verschlüsselung vor der Cloud als notwendige Voraussetzung für die Einhaltung der DSGVO-Anforderungen. Für die Umsetzung wird auf das ENISA-Dokument „Stand der Technik“ verwiesen, das Verschlüsselungs-Gateways – wie das eperi Gateway – als geeignete technische Lösung aufzeigt. Wir ermöglichen die Cloud – einfach, sicher, individuell, DSGVO-konform!
    www.eperi.de

    Kontakt
    PROFI Engineering Systems AG
    Sebastian Winter
    Otto-Röhm-Straße 18
    64293 Darmstadt
    +49 6151 8290-7662
    s.winter@profi-ag.de
    http://www.profi-ag.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • abtis als Spezialist für Information Protection and Governance ausgezeichnet

    abtis als Spezialist für Information Protection and Governance ausgezeichnet

    Pforzheimer IT-Dienstleister erhält die zehnte Advanced Specialization von Microsoft und unterstreicht damit seinen Status als starker Partner im Security-Umfeld.

    Pforzheim, 18.11.2021 – abtis, der leidenschaftliche IT-Experte für den Mittelstand in Baden-Württemberg, hat mit der Advanced Specialization für Information Protection and Governance die zehnte Microsoft-Partner-Auszeichnung der höchsten Kategorie erhalten. Sie bescheinigt dem Unternehmen eine herausragende Expertise in der Kategorie Security.

    Das Wachstum von Daten und Informationen nimmt seit Jahren exponentiell zu. Ebenso wie die Mobilität dieser Daten. Gleichzeitig finden aber auch vermehrt Cyberangriffe auf Betriebe aller Branchen und Größen statt. Einer aktuellen Bitkom-Studie zur Lage der IT-Sicherheit in Deutschland 2021 zufolge haben Cyberangriffe bei 86 Prozent der Unternehmen zuletzt einen Schaden verursacht, jedes zehnte Unternehmen sehe sich deshalb in seiner Existenz bedroht. Insbesondere Ransomware-Angriffe, bei denen Schadprogramme den Zugriff auf die eigenen Daten und Systeme unterbinden und erst nach Zahlung einer Lösegeldsumme wieder freigeben, erschüttern die deutsche Wirtschaft. Laut Bitkom sind die Schäden durch diese Art des Cyberangriffs seit 2019 um 358 Prozent gestiegen.

    Unternehmen brauchen deshalb einen starken Partner an ihrer Seite, der sie nicht nur dabei unterstützt, ihre Daten besser zu strukturieren und zu verwalten, sondern diese zudem auch sicher vor fremden Zugriff zu schützen und die Einhaltung von Compliance-Richtlinien zu gewährleisten.

    Verschiedene Funktionen zur Information Protection und Information Governance sind bereits in den Microsoft Anwendungen und Diensten sowie in Windows 11 integriert. Sie ermöglichen das Festlegen und Verwalten von Richtlinien und Analysen für die lokale Umgebung und Geräte ebenso wie für Anwendungen und Dienste in Microsoft 365 und Cloud-Diensten von Drittanbietern. Mithilfe umfassender Klassifizierungsfunktionen, die auch Machine Learning nutzen, lassen sich zuverlässig vertrauliche Informationen im gesamten Unternehmen erkennen. Darüber hinaus können Schutz und Governance mit dem SDK und Konnektoren konsequent auf beliebte Anwendungen und Dienste von Drittanbietern ausgeweitet werden.

    Für die korrekte Einrichtung dieser Funktionen und die volle Ausschöpfung ihres Potentials sorgt abtis als Partner, der sich damit auskennt. Microsoft hat abtis für sein tiefes Know-how auf diesem Gebiet mit der Advanced Specialization für Information Protection and Governance ausgezeichnet. Neben dieser Spezialisierung verfügt abtis in dem Bereich Security zudem über die entsprechenden Auszeichnungen für Threat Protection sowie Identity and Access Management. Insgesamt haben die Pforzheimer damit inzwischen zehn Auszeichnungen der höchsten Kategorie von Microsoft erhalten, außerdem verfügen sie über 15 Gold-Kompetenzen.

    „Microsoft und abtis – das ist eine Partnerschaft, die einfach perfekt harmoniert“, sagt Thorsten Weimann, Gründer und Geschäftsführer der abtis GmbH. „Wir freuen uns natürlich sehr über die Auszeichnungen für unsere Kompetenz, aber wir würden die Microsoft-Lösungen nicht bei unseren Kunden einsetzen, wenn wir nicht auch absolut davon überzeugt wären und dahinterstehen würden.“

    Mehr über Modern Security im Leistungsportfolio der abtis finden Sie hier: https://www.abtis.de/leistung/security

    Mehr über abtis als führenden IT-Dienstleister für den Mittelstand in Süddeutschland erfahren Sie unter: https://www.abtis.de

    Der IT-Dienstleister abtis führt den Mittelstand mit strategischer Beratung, effizienten Projekten und maßgeschneiderten Managed Services sicher in die digitale Zukunft. Das Unternehmen verfügt über mehr als 15 Jahre Erfahrung in der Planung und dem Betrieb von Microsoft Infrastrukturen und betreut bereits mehr als 100.000 Anwender der Cloud-Plattformen Microsoft 365 und Azure. Als Fokuspartner von Microsoft für den Mittelstand in Deutschland mit 14 Microsoft-Gold-Kompetenzen und 9 Microsoft Advanced Specializations für Modern Work, Security und Azure setzt abtis ein starkes Zeichen als Vorreiter in der IT-Branche.
    Mit Lösungen rund um den Modern Workplace basierend auf Microsoft 365 mit Office 365, SharePoint und Teams erschließt abtis für ihre Kunden neue Level an Effizienz, Agilität und Innovation. abtis ist Spezialist für moderne IT-Sicherheit und unterstützt mit KI-basierten Produkten, praxisnaher Beratung und Managed Security bei der Umsetzung des Zero-Trust-Modells und der verlässlichen Einhaltung von Richtlinien wie BSI-Grundschutz oder DSGVO. Das abtis Security Operations Center bietet Security und Schutz auf höchstem Niveau. Die Microsoft Azure Cloud Services, hybride Konzepte, Cloud Computing, Cloud Migration und Managed Services bilden die Basis für das Modern Datacenter, mit dem abtis-Kunden echten Mehrwert generieren. Im Digital Consulting ist abtis Sparringspartner für neue Prozesse und Geschäftsmodelle im Mittelstand und bringt im Customizing und der individuellen Entwicklung von Anwendungssoftware ihr gesamtes Technologie- und Service-Know-how aus Hunderten von Projekten ein.
    Durch intensive Partnerschaften mit den jeweiligen Markt- oder Technologieführern wie Microsoft, DELL EMC, Huawei, Barracuda, Deep Instinct, Veeam, VMWare u.a. hat abtis Einblick in die zukünftigen Produktstrategien und kann ihre Kunden zukunftssicher beraten.
    Mehr als 100 technikbegeisterte Mitarbeitende beraten und unterstützen von den Standorten Pforzheim (Headquarters), Berlin, Freiburg, Göppingen und Stuttgart aus bei der Digitalisierung. Zu den Kunden von abtis gehören v.a. mittelständische Unternehmen wie beispielweise Adolf Föhl, Enders, Felss, Janus Engineering, Loy & Hutz, Premium Cosmetics, testo und Wackler, die Bundesliga-Vereine FC Freiburg und FC Heidenheim sowie Unternehmen der kritischen Infrastruktur wie die Stadtwerke Pforzheim.

    www.abtis.de | DIGITALE ZUKUNFT.

    abtis ist ein eingetragenes Markenzeichen der abtis GmbH. Alle anderen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber.

    Firmenkontakt
    abtis GmbH
    Vivien Jung
    Wilhelm-Becker-Straße 11b
    D-75179 Pforzheim
    +49 7231 4431 122
    presse@abtis.com
    http://www.abtis.de

    Pressekontakt
    bloodsugarmagic GmbH & Co. KG
    Team Abtis
    Gerberstraße 63
    78050 Villingen-Schwenningen
    0049 7721 9461 220
    abtis@bloodsugarmagic.com
    http://www.bloodsugarmagic.com

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Checkmarx Studie zeigt besorgniserregende Trends: Neue Breaches, Sicherheitslücken in der Supply Chain und fehlendes Vertrauen in die IT-Security

    69 Prozent der Befragten geben an, sie seien im vergangenen Jahr Opfer von zwei oder mehr Cyberangriffen über Sicherheitslücken in Anwendungen gewesen

    MÜNCHEN – 11. November 2021 – Checkmarx, einer der weltweit führenden Anbieter entwicklerzentrierter Application-Security-Testing-Lösungen, stellt heute die Ergebnisse seines neuen globalen Reports “ AppSec: The View from Security and Software Development Experts“ vor. Der Bericht wurde im Auftrag von Checkmarx gemeinsam mit Censuswide entwickelt, um die größten Security-Herausforderungen zu identifizieren, mit denen die AppSec-Manager und Softwareentwickler der Unternehmen in der heutigen Bedrohungslandschaft konfrontiert sind.

    Die Ergebnisse des Berichts basieren auf Online-Befragungen von 754 AppSec-Managern und 770 Softwareentwicklern, die zwischen dem 10. und 31. August 2021 weltweit durchgeführt wurden.

    „Security-Breaches gehören heute leider zum Alltag vieler Unternehmen. Wer erfolgreich bleiben will, muss daher in der Lage sein, Sicherheitslücken zu identifizieren und mit passenden Lösungen zu beheben“, erklärt Maty Siman, Gründer und CTO von Checkmarx. „Diese Herausforderung zu meistern, muss für moderne Unternehmen oberste Priorität haben. Die Ergebnisse unserer Studie dokumentieren, vor welchen konkreten Anforderungen die von uns sehr geschätzten AppSec- und Developer-Communities dabei stehen.“

    Vertrauen in die Security aufbauen
    38 Prozent der AppSec-Manager und Softwareentwickler gaben an, dass ihre Unternehmen nach einem AppSec-bezogenen Zwischenfall Pentests durchgeführt haben, um zukünftige Breaches zu verhindern. Unterdes gaben 40 Prozent der Softwareentwickler an, dass ihre Unternehmen ein obligatorisches AppSec-Training durchgeführt haben.

    Auch wenn sie im vergangenen Jahr mehrfach Opfer von Breaches aufgrund von Sicherheitslücken in Anwendungen waren, sind 81 Prozent der Entwickler zuversichtlich, dass sie ein sicheres Produkt entwickeln können – sie vertrauen also darauf, dass ihnen die richtigen Tools zum Schutz ihres Unternehmens zur Verfügung gestellt werden.

    Herausforderungen in der Supply Chain
    Mehr als ein Viertel (26 Prozent) der Befragten nannte „Transparenz über Open-Source-Pakete, die in kundenspezifischen Anwendungen verwendet werden“ als größte Herausforderung bei der Visualisierung und Absicherung ihrer Software-Supply-Chains. 49 Prozent der Softwareentwickler gaben an, dass sie ein DevSecOps-Modell mit Fokus auf Supply Chain Security implementieren wollen, um das Risiko eines Breaches zu verringern.

    Wechsel in die Cloud
    Mehr als die Hälfte der AppSec-Manager und Softwareentwickler (54 Prozent) gaben an, dass die Migration in die Cloud ihre Bedenken hinsichtlich der sicheren Anwendungsentwicklung verstärkt hat. Die Herausforderungen der einzelnen Gruppen waren jedoch unterschiedlich: AppSec-Manager hatten vor allem Probleme mit der Einführung von Cloud-nativen Security-Testing-Methoden (37 Prozent), während Softwareentwickler größere Schwierigkeiten hatten, Cloud-basierte Anwendungen effektiv und effizient zu überwachen (41 Prozent).

    AppSec- und Awareness-Training
    Die Befragten gaben an, dass sie mehrmals im Monat an einem AppSec- und Awareness-Training teilnehmen. Die größten Bedenken bestehen mit Blick auf die Wirksamkeit des Trainings: 23 Prozent der Entwickler und nur 17 Prozent der AppSec-Manager bezeichneten das Training als effektiv.

    Den vollständigen Bericht finden Sie hier. Um zu erfahren, wie die Checkmarx Application Security Platform™ jede Phase des SDLC absichert, klicken Sie hier.

    Methodik
    Die in diesem Bericht präsentierten Erkenntnisse stammen aus einer Online-Befragung, die zwischen dem 10. und 31. August 2021 durchgeführt wurde. Censuswide befragte eine Stichprobe von 754 AppSec-Managern in Unternehmen mit mehr als 1.000 Mitarbeitern und internen Softwareentwicklungsteams sowie eine zweite Stichprobe von 770 Softwareentwicklern in Unternehmen mit mehr als 1.000 Mitarbeitern in den USA, Großbritannien, Frankreich, Deutschland, der Schweiz, Österreich, Australien, Neuseeland und der APAC-Region. Censuswide hält sich an und beschäftigt Mitglieder der Market Research Society, die auf den ESOMAR-Prinzipien basiert.

    Über Checkmarx
    Checkmarx setzt im Application Security Testing immer neue Maßstäbe, um Security für Entwickler auf der ganzen Welt einfach und intuitiv zu halten und CISOs das notwendige Vertrauen und die richtigen Werkzeuge an die Hand zu geben. Als Marktführer im Bereich AppSec-Testing entwickeln wir bedienfreundliche Lösungen, die Developern und Security-Teams höchste Zuverlässigkeit, einen breiten Leistungsumfang, lückenlose Transparenz und handlungsrelevante Hinweise für die Behebung gefährlicher Schwachstellen in allen Komponenten moderner Software bieten – sowohl im eigenen Code als auch in Open Source, APIs und Infrastructure-as-Code. Mehr als 1.600 Kunden, darunter die Hälfte der Fortune 50, verlassen sich auf unsere Security-Technologie, unsere Security Research und unsere globalen Services, um sicher, schnell und skaliert zu entwickeln. Für mehr Informationen besuchen Sie unsere Website, lesen unseren Blog oder folgen uns auf LinkedIn.

    Firmenkontakt
    Checkmarx Germany GmbH
    Dr. Christopher Brennan
    Theatinerstraße 11
    80333 München
    +49 (0)89 71042 2000
    christopher.brennan@checkmarx.com
    https://www.checkmarx.com/

    Pressekontakt
    H zwo B Kommunikations GmbH
    Michal Vitkovsky
    Neue Straße 7
    91088 Bubenreuth
    +49 9131 81281-25
    michal.vitkovsky@h-zwo-b.de
    http://www.h-zwo-b.de/

  • Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter

    Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter

    Elcomsoft Phone Breaker in der Version 10

    BildElcomSoft bringt die Version 10 für Elcomsoft Phone Breaker, das mobile forensische Extraktions-Tool, heraus. Die neue Version bietet die Möglichkeit, alle Arten von Daten vom iCloud-Konto des Benutzers herunterzuladen, einschließlich Ende-zu-Ende-verschlüsselter Informationen, ohne Login und Passwort kennen zu müssen. Ein vertrauenswürdiges iOS-Gerät kann jetzt verwendet werden, um sich in der iCloud zu authentifizieren.

    Elcomsoft Phone Breaker 10 fügt eine neue Authentifizierungs-Methode hinzu, um iCloud-Extraktionen zu erleichtern. Anstatt Login und Passwort zu verwenden und das Problem der Zwei-Faktor-Authentifizierung zu lösen, können sich Forensiker jetzt mit dem vertrauenswürdigen iOS-Gerät des Benutzers in der iCloud authentifizieren. Durch die Verwendung eines vertrauenswürdigen Geräts profitieren Experten vom uneingeschränkten Zugriff auf alle Arten von Informationen, die im iCloud-Konto des Benutzers gespeichert sind. Hierzu gehören unter anderem Cloud-Backups, die von allen Apple-Geräten erstellt wurden, die dieselbe Apple-ID besitzen, Fotos, synchronisierte Daten sowie Ende-zu-Ende-verschlüsselte Daten, wie die Passwörter des Benutzers, der Browserverlauf und Gesundheits-Informationen.

    Um von der neuen Authentifizierungs-Methode zu profitieren, müssen Experten das iPhone oder iPad des Benutzers verwenden, das zum Zeitpunkt der Extraktion mit seiner Apple-ID angemeldet ist. Das Gerät muss entsperrt und entweder gejailbreakt sein oder eine Version von iOS ausführen, die vom Extraktionsagenten von Elcomsoft unterstützt wird. Dieser Extraktionsagent wird auch als Teil eines Produktpakets bereitgestellt.

    Diese Authentifizierungs-Methode bietet eine komplette iCloud-Extraktion und ermöglicht es Experten, iOS-Backups, Fotos und synchronisierte Daten herunterzuladen, einschließlich durchgängig verschlüsselter Kategorien. Derzeit ist ElcomSoft Phone Breaker die einzige Drittanbieterlösung auf dem Markt, die den Zugriff auf End-to-End-verschlüsselte Daten und iCloud-Backups ermöglicht, die von iPhone- und iPad-Geräten mit einer beliebigen iOS-Version gespeichert werden erklärt das Unternehmen. Das Abrufen von Backups aus der Cloud sei oft die einzige Möglichkeit, auf kritische Beweise zuzugreifen, die möglicherweise nicht mehr auf dem iPhone selbst vorhanden sind.

    Elcomsoft Phone Breaker 10 ist ab sofort für Windows und macOS verfügbar. Dieses Update ist für bestehende Benutzer mit aktuell gültigen Lizenzen kostenlos. Die Forensic-Edition startet bei 799 Euro zuzüglich MwSt., während die günstigere Professional-Edition für Privat- und Geschäftskunden für 199 Euro zu beziehen ist. Lokale Preise können variieren. Unterstützung für die Zwei-Faktor-Authentifizierung ist in allen Editionen verfügbar.

    Die Software unterstützt Windows 7, 8, 8.1 und Windows 10 sowie Windows 2008, 2012 und 2016 Server. Die Mac-Version unterstützt macOS X 10.8 und neuere. Um auf iCloud Keychain, Health und Messages zuzugreifen, müssen Windows-Benutzer iCloud für Windows installiert haben, während Mac-Benutzer macOS 10.12 oder höher ausführen müssen.

    Verantwortlicher für diese Pressemitteilung:

    Elcomsoft Co. Ltd.
    Frau Olga Koksharova
    Zvezdnyi blvd. 21
    129085 Moskau
    Rußland

    fon ..: +7 495 9741162
    web ..: https://www.elcomsoft.de
    email : sales@elcomsoft.de

    Pressekontakt:

    Prolog Communications GmbH
    Herr Achim Heinze
    Sendlinger Str. 24
    80331 München

    fon ..: +49 89 800 77-0
    web ..: https://www.prolog-pr.com
    email : elcomsoft@prolog-pr.com

  • Checkmarx präsentiert neue, integrierte Cloud Platform für Application Security

    Checkmarx Application Security Platform vereint ein breites Set integrierter Application-Security-Funktionalitäten mit vielen flexiblen Integrationsoptionen – und stellt so die Weichen für eine schnellere und sichere Software-Entwicklung

    MÜNCHEN – 26. Oktober 2021 – Checkmarx, einer der weltweit führenden Anbieter entwicklerzentrierter Application-Security-Testing-Lösungen, gibt heute den Launch der Checkmarx Application Security Platform™ bekannt – einer neuen Lösung, die CISOs, AppSec-Teams und Entwicklern dabei hilft, den steigenden und zunehmend dynamischen Security-Herausforderungen von heute zu begegnen.

    Aufsetzend auf ein breites und innovatives Feature-Set bietet die Plattform Entwicklungsteams ein Höchstmaß an Sicherheit und gleichzeitig die hohe Geschwindigkeit, Skalierbarkeit und Flexibilität, die moderne Entwicklungsumgebungen erfordern. Dabei lässt sie sich nahtlos in bestehende Entwicklungsprozesse und Tools integrieren und unterstützt über Webhook-Integrationen, standardisierte APIs und CLIs die enge Verzahnung mit allen modernen Frameworks und Entwicklungsinfrastrukturen.

    Kritische Teile des Anwendungscodes lassen sich mit einem einzigen Klick scannen. Dabei liefert die Plattform den Entwicklern umfassende, zuverlässige und handlungsrelevante Informationen, die ihnen helfen, Schwachstellen in der Frühphase des Development-Lifecycles zu beheben. Beim vollumfänglichen Scan werden neben dem Quellcode auch die Third-Party- und Open-Source-Libraries, die API-Contracts und die Infrastructure-as-Code-Templates gescannt. Anschließend werden die Ergebnisse automatisiert aggregiert, verifiziert und um handlungsrelevante Empfehlungen zur Behebung ergänzt, von denen Security-Verantwortliche, AppSec-Teams und Entwickler gleichermaßen profitieren.

    Die nahtlose Integration mit der Security-Awareness- und -Training-Lösung Checkmarx Codebashing™ erlaubt es, Entwickler bedarfsgerecht rund um das Thema Secure Coding zu schulen. So können Unternehmen Fehler im Code nachhaltig minimieren und Sicherheit über alle Prozesse und Technologien hinweg fest im Entwicklungszyklus verankern.

    Die neue AppSec-Plattform wird als Software-as-a-Service bereitgestellt. Dies ermöglicht es Unternehmen, ein Höchstmaß an Sicherheit in der Entwicklung zu gewährleisten, ohne selbst die entsprechenden Infrastrukturen zu managen oder für regelmäßige Updates und funktionale Erweiterungen Sorge tragen zu müssen. Der Service umfasst ein breites Set von Basisfunktionalitäten – etwa die Überwachung und das Monitoring oder das Management der Zugriffe und der User-Experience – und stellt eine einfache Administration und Bereitstellung von Anwendungen und Diensten sicher. Darüber hinaus erlaubt es die Plattform Third-Party-Dienstleistern, auf der Basis integrierter Services und APIs zu entwickeln, um über alle Clouds hinweg eine einheitliche User-Experience der virtualisierten Dienste sicherzustellen.

    „Software-Entwicklung ist heute ein zentraler Innovationstreiber – und über alle Branchen hinweg ein wichtiger Enabler und Wettbewerbsfaktor. Gleichzeitig wird Software aber immer komplexer. Die kurzen Innovationszyklen und das enorme Risikopotenzial stellen Security- und Entwicklungsteams vor enorme Herausforderungen“, erklärt Razi Sharir, Chief Product Officer bei Checkmarx. „Mit der Checkmarx Application Security Platform können wir die Software-Entwicklung über das gesamte Unternehmen hinweg schützen. Security- und AppSec-Teams erhalten mit uns volle Transparenz über alle Aspekte ihres Anwendungscodes. Diese neue, vollständig integrierte Lösung macht den Einsatz dedizierter Insellösungen überflüssig und liefert handlungsrelevante und zuverlässige Ergebnisse, mit denen die Developer schnell und sicher entwickeln können.“

    Checkmarx setzt seit Jahren darauf, mit marktführenden Produkten die Brücke zwischen Security und Entwicklung zu schlagen, und trägt mit leistungsstarken Trainingsplattformen und Open-Source-Projekten wie dem IaC-Scanning-Projekt KICS zu diesen Communities bei.

    „Checkmarx hat es sich schon immer auf die Fahne geschrieben, die Security-Community mit kostenlosen Tools und Schulungen bei ihrer Weiterentwicklung zu unterstützen“, so Sharir. „KICS war nur ein erster Schritt. Wir möchten uns bei den Security- und Developer-Communities für ihr Engagement bedanken – und für Anfang 2022 haben wir dafür einige spannende Projekte geplant.“

    Eine Lösung, der die CISOs vertrauen…
    CISOs stehen heute vor enormen Herausforderungen, etwa mit Blick auf das Handling zunehmend breiter Security-Landschaften, auf die Einhaltung immer strengerer, globaler Compliance-Anforderungen oder auf das umfassende Reporting ihrer Fortschritte bei der Minimierung interner und externer Risiken an die Stakeholder im Unternehmen. Da die Anwendungsentwicklung immer mehr Tempo aufnimmt, gewinnt auch die Application Security zunehmend an Bedeutung.

    Die AppSec-Plattform von Checkmarx liefert CISOs und ihren Security-Teams, einen umfassenden Einblick in Cloud-basierte Komponenten und Architekturen – etwa Container, APIs, IaC, Microservices und mehr – und hilft ihnen so, Schwachstellen in Software proaktiv zu identifizieren. Das zentrale Dashboard der Plattform liefert detaillierte Einblicke in die Risiken im eigenen und im Third-Party-Code und stellt so die Weichen für eine rasche Fehlerbehebung, lückenlose Transparenz und maximale Produktivität. Da sich die Lösung nahtlos in alle bestehenden Entwicklungsumgebungen integrieren lässt, bietet sie den Security-Teams zudem ein Höchstmaß an Flexibilität und Bedienkomfort.

    …und die die Entwickler schätzen
    Fast die Hälfte aller Entwickler (46%) steht heute vor der Herausforderung, Software schneller zu entwickeln und bereitzustellen als vor der Pandemie. Die Vorteile dieser kürzeren Time-to-Markt lassen sich dabei ganz konkret beziffern, so der McKinsey Developer Velocity Index: Die 25 Prozent der Unternehmen, deren Entwickler ihre Geschwindigkeit am deutlichsten erhöhen konnten, erzielten ein um das Fünffache höheres Umsatzwachstum als die Unternehmen im untersten Viertel. Um den steigenden Anforderungen gerecht zu werden und trotz des zunehmenden Zeitdrucks, exzellente Anwendungen zu entwickeln, sind die Entwicklungsteams aber auf Lösungen angewiesen, die sich nahtlos in die bestehenden Umgebungen einfügen.

    Checkmarx ermöglicht es Developern, über alle Phasen der Entwicklung hinweg einfach und schnell sicheren Code zu schreiben und die Time-to-Market nachhaltig zu verkürzen. Schwachstellen werden dabei bereits in der Frühphase der Entwicklung identifiziert und mit umfangreichen Empfehlungen zur Fehlerbehebung angereichert. So können die Entwickler Sicherheit von Anfang an in ihren Entwicklungsprozessen verankern – ganz egal, ob es sich um Cloud-native Anwendungen oder um On-Premises-Lösungen handelt. Auf diese Weise lassen sich die Risiken über die gesamte Entwicklungsdauer hinweg und sogar nach der Bereitstellung des Codes nachhaltig minimieren. So können die Teams sicher und zuversichtlich entwickeln, was dem Unternehmen unmittelbar zugutekommt.

    Die Checkmarx Application Security Platform umfasst die branchenführenden AppSec-Services SAST, SCA, Codebashing und KICS. Weiterführende Informationen finden interessierte Leser online, wo sie auch eine Demo anfordern können.

    Über Checkmarx
    Checkmarx setzt im Application Security Testing immer neue Maßstäbe, um Security für Entwickler auf der ganzen Welt einfach und intuitiv zu halten und CISOs das notwendige Vertrauen und die richtigen Werkzeuge an die Hand zu geben. Als Marktführer im Bereich AppSec-Testing entwickeln wir bedienfreundliche Lösungen, die Developern und Security-Teams höchste Zuverlässigkeit, einen breiten Leistungsumfang, lückenlose Transparenz und handlungsrelevante Hinweise für die Behebung gefährlicher Schwachstellen in allen Komponenten moderner Software bieten – sowohl im eigenen Code als auch in Open Source, APIs und Infrastructure-as-Code. Mehr als 1.600 Kunden, darunter die Hälfte der Fortune 50, verlassen sich auf unsere Security-Technologie, unsere Security Research und unsere globalen Services, um sicher, schnell und skaliert zu entwickeln. Für mehr Informationen besuchen Sie unsere Website, lesen unseren Blog oder folgen uns auf LinkedIn.

    Firmenkontakt
    Checkmarx Germany GmbH
    Dr. Christopher Brennan
    Theatinerstraße 11
    80333 München
    +49 (0)89 71042 2000
    christopher.brennan@checkmarx.com
    https://www.checkmarx.com/

    Pressekontakt
    H zwo B Kommunikations GmbH
    Michal Vitkovsky
    Neue Straße 7
    91088 Bubenreuth
    +49 9131 81281-25
    michal.vitkovsky@h-zwo-b.de
    http://www.h-zwo-b.de/

  • Parasoft legt bei neuer Release Hauptfokus auf API Sicherheitstests

    Parasoft legt bei neuer Release Hauptfokus auf API Sicherheitstests

    Verlagerung der Sicherheitstests in Softwareentwicklungs-Workflows mit OWASP ZAP Integration

    Monrovia (USA)/Berlin, Oktober 2021 – Parasoft erweitert seine Plattform für statische Anwendungssicherheitstests (SAST) und API-Tests um Penetrationstests, wodurch Sicherheitstests in die Arbeitsabläufe von Entwicklern integriert werden. Die Version 2021.2 von Parasoft SOAtest, Virtualize, CTP und DTP – den Kernkomponenten der Parasoft Continuous Quality Platform für API-Tests – ist ab dem 12. Oktober 2021 verfügbar.
    Die API-Testplattform erweitert Penetrationstests und bietet ein neues Maß an Transparenz durch die Kombination von Parasoft SOAtests nahtlosem Dynamic Application Security Testing (DAST) und intelligenter Testgenerierung mit OWASP ZAP, um Sicherheitsschwachstellen in APIs zu identifizieren. Mit dieser intelligenten automatisierten Test- und Qualitätsplattform erhalten Teams Unterstützung bei der Lösung von Qualitätsproblemen von Software und bei der schnellen kontinuierlichen Bereitstellung von Unternehmenssoftware für verschiedenste vertikale Märkte.

    Parasoft hat OWASP schon früh durch führende SAST-Tools unterstützt. Entwickler können Sicherheitstests einfach einbeziehen, indem sie Penetrationstests in Parasofts API-Testplattform als Teil ihrer API-Testszenarien aufrufen. „Durch die Integration der Sicherheit ihre täglichen Aktivitäten können Entwickler die Testautomatisierung nutzen und Sicherheitstests als Teil der funktionalen API-Tests durchführen. Das senkt die Hürden für API-Sicherheitstests für Benutzer, die in punkto Sicherheit nicht geschult sind“, erläutert Kevin E. Greene, Director of Security Solutions bei Parasoft.

    „Die Erweiterung der Funktionalität von ZAP mit unserer API-Testplattform ermöglicht es, große Herausforderungen von Kunden und Markt rund um API-Sicherheitstests zu adressieren. Wir sind uns der Wichtigkeit von OWASP bei der Verbesserung der Anwendungssicherheit bewusst, darum unterstützen wir es auch“, so Matt Klassen, Vice President of Marketing bei Parasoft.

    Parasoft, seit 1987 führend bei Automated Software Testing, liefert innovative Tools, die zeitaufwändige Tests automatisieren und dem Management die intelligente Analytik für die Konzentration auf das Wesentliche zur Verfügung stellen. Die Technologien von Parasoft verringern den Zeit-, Arbeits- und Kostenaufwand für die Ablieferung sicherer, zuverlässiger und konformer Software durch die Integration von statischer Analyse und Laufzeit-Analyse, Modul-, Funktions-, API-Tests und UI-Tests mit Selenium sowie Service-Virtualisierung. Parasoft unterstützt Software-Unternehmen bei der Entwicklung und dem Deployment von Applikationen auf dem Embedded-, Enterprise- und IoT-Markt. Mit seinen Testwerkzeugen für Entwickler, seinen Report- und Analyse-Werkzeugen für Manager und seinen Dashboard-Lösungen für Führungskräfte gibt Parasoft Organisationen die Möglichkeit, die strategisch wichtigsten Entwicklungs-Initiativen von heute (Agile, Continuous Testing, DevOps und Security) erfolgreich umzusetzen.

    Firmenkontakt
    Parasoft Corp.
    Erika Delgado
    E. Huntington Drive 101
    91016 Monrovia, CA
    001 (626) 256-3680
    parasoft@lorenzoni.de
    http://www.parasoft.com

    Pressekontakt
    Agentur Lorenzoni GmbH, Public Relations
    Beate Lorenzoni
    Landshuter Straße 29
    85435 Erding
    +49 8122 559 17-0
    beate@lorenzoni.de
    http://www.lorenzoni.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Pressemitteilung: Zix Secure Cloud ab sofort mit Cloud Backup- und Recovery Services

    Pressemitteilung: Zix Secure Cloud ab sofort mit Cloud Backup- und Recovery Services

    Integration in Cloud Backup-Lösung der Enterprise-Klasse vereinfacht Abrechnung und Kundenmanagement für Partner über eine anwenderfreundliche Plattform mit 360° Blick auf die gesamte Unternehmenskommunikation.

    München, 12. Oktober 2021 – Zix Corporation (Zix), (Nasdaq: ZIXI), führender Anbieter von Cloud-Lösungen für E-Mail-Sicherheit, Produktivität und Compliance, hat heute die Verfügbarkeit seiner Cloud-basierten Backup- und Recovery-Lösung in der intuitiven Secure Cloud-Plattform angekündigt. Ab sofort gewinnen Kunden einen vollständigen Einblick in die Sicherheit und Compliance der Kommunikation für Microsoft Office 365, Google Workspace, SharePoint, OneDrive, Salesforce, Box und Dropbox.

    Zix bietet seinen Partnern und deren Endkunden umfassenden Support für Cybersecurity- und Compliance-Services. Die Secure Cloud-Plattform integriert Lösungen zur E-Mail-Sicherheit, E-Mail-Verschlüsselung, für Backup & Recovery und für Microsoft 365. Ende 2020 übernahm das Unternehmen mit CloudAlly einen branchenführenden Anbieter im Bereich der cloudbasierten Datensicherung. Durch die nahtlose Integration der GDPR/HIPAA-konformen CloudAlly-Lösungen in Zix“s Secure Cloud müssen Partner ihre Services nicht mehr über verschiedene Umgebungen verwalten.

    „SaaS-Anbieter sind im Infrastrukturbereich zu Hause, nicht im Backup „, sagt Dave Wagner, CEO von Zix. „Wir haben von unseren Partnern gehört, dass sie sich Backup- und Recovery Services innerhalb unserer Secure Cloud wünschen, um einen vollständigen Überblick über das Portal zu erhalten. Wir freuen uns, mit dieser Ankündigung zum ersten Cybersecurity-Unternehmen zu werden, das Microsoft 365-Lizenzierung, Sicherheit und Compliance von Drittanbietern, Resilienz durch Backup und Recovery sowie E-Mail-Continuity über ein einziges benutzerfreundliches Portal anbietet.“

    Backup und Recovery schützt Unternehmen vor Datenverlust durch versehentliches Löschen, Datenklau, Fehler in Systemabläufen und Naturkatastrophen. Eine SaaS-Plattform zu nutzen bedeutet jedoch nicht, dass die Daten von Unternehmen dort automatisch gesichert werden. Dem Master Survey on 2021 Data Protection Cloud Strategies von ESG zufolge herrscht immer noch Verwirrung darüber, wer für das Backup von geschäftskritischen SaaS-Anwendungen wie Microsoft 365 und Salesforce verantwortlich ist: Nur 13 % der befragten IT-Experten sind sich bewusst, dass die Verantwortung der Datensicherung für SaaS-Anwendungen bei Ihnen liegt. Dieses Missverständnis führt in vielen Unternehmen zu gravierenden Sicherheits- und Compliance-Lücken.

    „Ob Microsoft Office 365, Salesforce oder andere SaaS-Umgebungen – unsere Kunden sind mit dem Backup von CloudAlly (Zix) äußerst erfolgreich und fanden es einfach einzurichten und zu bedienen“, so Ivan McCloskey, Präsident von IRM Technology Consulting. „Wir sind begeistert, dass diese zuverlässige Datensicherung jetzt in Secure Cloud integriert ist: So können wir unseren Kunden einen echten One-Stop-Shop bieten, der ihre kritischen Daten schützt und die Geschäftskontinuität gewährleistet.

    Für detailliertere Informationen zur Zix Secure Cloud einschließlich der Backup- und Recovery Services, vereinbaren Sie einen Demo-Termin mit einem Zix-Experten oder besuchen Sie die deutsche Website von Zix.

    Bildmaterial (Quelle: Zix) zum Download

    Zix Corporation (Zix) ist ein führender Anbieter für E-Mail-Sicherheit, Produktivität und Compliance. Weltweit vertrauen wichtige Institutionen des Gesundheitswesens, Finanzwesens und der öffentlichen Verwaltung auf Zix. Das Unternehmen bietet benutzerfreundliche Lösungen für E-Mail-Verschlüsselung und Data Loss Prevention, Advanced Threat Protection und einheitliche Informationsarchivierung. Mit dem Fokus auf den Schutz der internen Unternehmenskommunikation ermöglicht Zix seinen Kunden, ihre Daten besser zu schützen und Compliance-Anforderungen zu erfüllen. Zix wird am Nasdaq Global Market unter dem Symbol ZIXI öffentlich gehandelt. Für weitere Informationen besuchen Sie www.zixcorp.com

    Firmenkontakt
    Zix Corporation
    Sven Rous
    — —
    — —

    srous@zixcorp.com
    https://zix.de/

    Pressekontakt
    Lucy Turpin Communications
    Birgit Fuchs-Laine
    Prinzregentenstraße 89
    81675 München
    +49 89 417761-13
    zix@lucyturpin.com
    https://www.lucyturpin.de/

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Die Vermögensverwaltung 4finance Lux AG fordert mehr Härte in der Gesetzgebung für Cybersecurity.

    Die Vermögensverwaltung 4finance Lux AG fordert mehr Härte in der Gesetzgebung für Cybersecurity.

    Immer mehr Unternehmen werden durch Cyberkriminelle angegriffen, entscheiden ist, wer sich und seine Kunden schützen will, muss in die Abwehr investieren.

    BildInsgesamt sind Cyberrisiken für die deutschen Unternehmen weiter gestiegen. Mittlerweile sieht sich die Mehrheit der mittleren und größeren Unternehmen mindestens wöchentlich mit Hackerattacken konfrontiert, jede dritte Firma sogar täglich. Viele Geschäftsführer halten auch das Risiko, dass ihr Unternehmen durch einen Cyberangriff geschädigt wird, für sehr groß.
    „Trotzdem machen nur die wenigsten Unternehmen genug im Sinne des Schutzes ihrer Kunden“: bemängelt Dr. Daniel Weiss, IT-Leiter der 4 finance Lux AG.
    Im Bereich Cybersecurity setzt das Unternehmen 4finance Lux AG auf modernste Technologien. Was anfangs kostspielig aussah, zeigte sich später als sehr lohnend, denn wer große internationale Finanzgeschäfte abwickelt, der wird auch zur Zielscheibe. Gerade die Daten der vermögenden Familien und der institutionellen Großkunden der 4 Finance würden bei Hackern von großem Interesse sein.
    In der Kombination mit modernsten Rechenzentren und regelmäßigem Training, stellt sich das Unternehmen als eines derer heraus, welches den Hackern eine uneinehmbare Festung entgegenbringt, woran sich niemand die Zähne ausbeißen möchte.
    Dr. Daniel Weiss ist der Meinung, dass ein Großteil der Hackerangriffe durch ungeschultes Personal möglich wird.
    Gerade der Hacker-Skandal um eine der größten Schweizer Versicherungen, zeigt immer wieder, wie oft das Thema digitale Sicherheit auf die leichte Schulter genommen wird. Die Politik sollte Unternehmen ab dem Mittelstand mehr Verantwortungsbewusstsein abverlangen.
    Hackerbanden agieren längst nicht mehr aus dem heimischen Keller heraus, selbst ganze Regierungen setzen bei der Durchsetzung eigener Vorstellungen auf ausgebildete Top-Hacker. Seit Corona und dem Trend zum Homeoffice ist das Thema Cybersicherheit umso wichtiger.

    Verantwortlicher für diese Pressemitteilung:

    4finance Lux AG
    Frau Annemarie Lohnert
    Sophienstrasse 30
    70178 Stuttgart
    Deutschland

    fon ..: +49 0711 25266732
    web ..: https://www.four-finance-ag.com/?utm_medium=company_profile&utm_source=trustpilot&utm_campaign=domai
    email : info@four-finance-ag.com

    Die 4Finance Lux AG steht für höchste Ansprüche in den Bereichen private Beteiligungen, Börsengänge und Topzinsen. Vorallem mit den erfolgreichen Börsengängen wie Paypal, Alibaba und Saudiaramco hat sich das Team der 4 Finance Lux AG einen Status in der Industrie aufgebaut.

    Pressekontakt:

    4finance Lux AG
    Frau Annemarie Lohnert
    Sophienstrasse 30
    70178 Stuttgart

    fon ..: +49 0711 25266732
    web ..: https://www.four-finance-ag.com/?utm_medium=company_profile&utm_source=trustpilot&utm_campaign=domai

  • Wie sich Unternehmen vor Schatten-IT und unberechtigtem Zugriff schützen können

    Wie sich Unternehmen vor Schatten-IT und unberechtigtem Zugriff schützen können

    Der Homeoffice-Boom hat Sicherheitslücken geschaffen, die kleine und große Unternehmen gefährden. Denn Kollaborationstools haben zwar den Weg für die hybride Teamarbeit geebnet, doch bei mangelnden Sicherheitsmaßnahmen werden sie zum Einfallstor für Cyberkriminelle. Wie man sich dagegen schützt, verrät COMLINE-Sicherheitsexperte Stojan Jarak.

    Spätestens mit Einführung der Homeoffice-Pflicht hat sich Microsoft Teams zum erfolgreichsten Kollaborationstool für Unternehmen gemausert. Kein Wunder, schließlich profitiert Teams von der nahtlosen Verknüpfung mit gängigen Microsoft-Produkten, die sich bereits seit Jahrzehnten größter Beliebtheit erfreuen. Der hohe Verbreitungsgrad macht MS Teams aber auch zu einem sehr attraktiven Angriffsziel für Hacker. Innerhalb eines geschützten Firmennetzwerks hält sich die Bedrohung in Grenzen, doch für Mitarbeitende, die mobil oder in ihrem Zuhause für das Unternehmen tätig sind, stellt es ein echtes Sicherheitsrisiko dar.

    Ist der Fuß erst einmal in der Tür …

    So gelang es im Herbst 2020 einer Gruppe von Hackern, schädlichen Programmcode in einer Nachricht zu verstecken, die in Teams-Gruppenchats verbreitet wurde. Einmal ausgeführt, erlaubte die Schadsoftware das Kapern der „infizierten“ PCs – ein echter Albtraum für jedes Unternehmen! Experten gehen davon aus, dass die Häufigkeit entsprechender Angriffe weiter steigen wird, und laut einer aktuellen Studie stufen 36 % der deutschen Unternehmen den ungeplanten Zugriff von Dritten als großes Risiko bei der Arbeit mit Kollaborationslösungen ein. Gewachsen ist auch die Angst vor der sogenannten Schatten-IT, also Anwendungen, die ohne das Wissen der IT-Abteilung oder Geschäftsführung von Mitarbeitenden genutzt werden.

    „Es gibt Mitarbeitende, die glauben, dass ihre Tools besser sind als die von der IT-Abteilung freigegebenen. Was sie für coole neue Lösungen halten, kann sich als massives Sicherheitsrisiko entpuppen und gerade im Homeoffice-Bereich nimmt die Gefahr stark zu. Manchmal sind solche Tools bereits Wochen oder Monate im Einsatz, bevor es die IT-Abteilung überhaupt bemerkt. Unser verwalteter Sicherheitsdienst schiebt dem Ganzen einen Riegel vor, indem er das System kontinuierlich auf solche unzulässigen Apps und die von ihnen erzeugte Schatten-IT überwacht“, erklärt Stojan Jarak, Business Unit Director bei COMLINE SE.

    Der simulierte Ernstfall

    Aber es sind nicht nur technische Lücken, die außerhalb sicherer IT-Infrastrukturen gravierende Probleme verursachen. Tatsächlich wird menschliches Versagen als häufigster Grund für Sicherheitsverletzungen genannt, sei es, dass Passwörter unvorsichtig weitergegeben werden oder dass man auf Phishing-Versuche hereinfällt. „Man sollte nie vergessen, dass die häufigste Methode für Cyberkriminelle, sich Zugang zu einem Firmennetzwerk zu verschaffen und es zu manipulieren, die Nachahmung ist. Hacker können etwa die Anmeldeseite von Microsoft Office 365 nachbauen, um die Anmeldedaten der Nutzer abzugreifen und mit diesen ins System einzudringen“, so Stojan Jarak.

    Zumal die fortschrittlichste IT-Infrastruktur nichts bringt, wenn die Belegschaft nicht auf Trab ist. „COMLINE empfiehlt nicht nur regelmäßige Schulungen, sondern auch simulierte Attacken – quasi digitale Brandschutzübungen. Nur so lernen die Nutzer, verdächtige Nachrichten zu identifizieren und verantwortungsvoller mit dem Thema umzugehen“, appelliert der Business Unit Director. „Ein überaus wirkungsvolles Mittel ist der Angriffssimulator für Office 365, der ein absolut realitätsnahes Erlebnis bietet und die Nutzerreaktion auf die simulierten E-Mail-Sicherheitsereignisse sammelt. Das Ganze liefert wertvolle Erkenntnisse, wie man das Unternehmen noch sicherer machen kann. Und was man nicht vergessen sollte: Die Kosten für unseren verwalteten Sicherheitsdienst sind geradezu winzig im Vergleich zu den finanziellen Schäden, die ein echter Hackerangriff verursacht.“

    Die COMLINE-Verteidigungslinie

    Die Sicherheitsexperten des renommierten IT-Lösungsanbieters sorgen dafür, dass geschäftskritische Daten von Unternehmen stets geschützt bleiben, um potenziellen Angreifern immer einen Schritt voraus zu sein. Dabei kommen folgende Maßnahmen zum Einsatz:

    – Überwachung von Sicherheitswarnungen in Office 365 inklusive Sicherheitsbewertung
    – Anlocken und Abfangen von Bedrohungen mit sogenannten „Honigtöpfen“
    – Einrichtung einer aktiven Bedrohungsüberwachung und -entschärfung mit Virenschutz
    – Überwachung von App-Installationen zur Verhinderung einer Schatten-IT
    – Implementierung von Benutzerdatenklassifizierungen
    – Simulationen von Phishing-Angriffen zur Sensibilisierung der Belegschaft
    – Simulierte Kennwort-Spray- und Brute-Force-Angriffe, um den Schutz der Anmeldedaten zu verbessern

    Wer wissen möchte, wie COMLINE mit einem ganzheitlichen Ansatz maßgeschneiderte Sicherheitslösungen entwickelt, um dezentrale Arbeitsumgebungen sicherer und besser zu machen, erfährt das HIER.

    Die COMLINE ist ein innovatives und mittelständisches Unternehmen mit Tradition. Das Unternehmen legt bei dem Thema Nachhaltigkeit das Hauptaugenmerk auf die Bereiche Umwelt und personelle Nachhaltigkeit.

    Firmenkontakt
    COMLINE Computer + Softwarelösungen SE
    Lutz Küper
    Roßstraße 92
    40476 Düsseldorf
    +49 40 51121-0
    info@comline-se.de
    https://www.comline-se.de/

    Pressekontakt
    PR13 PR-Agentur
    Dana Backert
    Osdorfer Weg 68
    22607 Hamburg
    040 21993366
    info@pr13.de
    http://www.pr13.de

    Bildquelle: @unsplash.com