Cloud Security Newsletter
28.03.2019
28. März 2019

Cloud Security Newsletter

Cloud SecurityCloud SecurityCloud Security
Maksim Kabakou / shutterstock.com
Die Highlights aus dem aktuellen Cloud Security Newsletter: Jeder fünfte PC bedroht / DDoS-Angriffe werden komplexer / KI CloudOps werden kommen
Der Newsletter Cloud Security informiert einmal pro Woche über alle Entwicklungen rund um das Thema Sicherheit von Enterprise-IT-Systemen. Zielgruppe des Newsletters sind IT-Entscheider, CTOs, CIOs sowie CISOs.
Hier gehts zur Anmeldung

SECURITY BRIEFING

Jeder fünfte PC von Cyberkriminellen bedroht. Etwa 20 Prozent der PC-Nutzer laufen Gefahr, Opfer von Cyberkriminellen zu werden. Privatanwender sind grundsätzlich stärker gefährdet als Business-Nutzer. Im professionellen Umfeld sind die Angriffe jedoch spezifischer und zielgerichteter und damit gefährlicher.    >>> com-professional.de
DDoS-Angriffe werden komplexer. DDoS-Angriffe zielen vermehrt auf Cloud-Dienste von Service-Providern ab. Die Angriffe stiegen von 25 Prozent 2016 auf 47 Prozent im letzten Jahr. 2018 wurde der bisher größte Distributed-Denial-of-Service-Angriff mit 1,7 Terabit pro Sekunde gemessen.    >>> it-zoom.de
KI CloudOps werden kommen. Neue Cloud-Monitoring- und Cloud-Management-Tools entwickeln sich zu selbstlernenden Systemen, was Vor- und Nachteile hat. Doch mit der Zeit werden die Vorteile zu- und die Nachteile abnehmen, wie bei jeder Einführung neuer Technologien.   >>> infoworld.com
Datenverschlüsselung fundamentaler Bestandteil der IT-Security. Selbst hartgesottene Cloud-Verfechter graust es vor Szenarien, die Kontrollverlust einschließen, wie Dienstausfall oder Hackerangriff. Verschlüsselung ist daher in Cloud-basierten Umgebungen zum fundamentalen Bestandteil der Sicherheitstechnologie geworden.    >>> it-daily.net

TRENDS & ANALYSEN

IT-Sicherheit: Cloud vs. Firmennetz. Als Spezialisten in der Datenverarbeitung können Cloud-Rechenzentren auch einige grundlegende Vorteile gegenüber firmeneigenen Infrastrukturen ausspielen, wenn es darum geht, ein umfassendes Sicherheitskonzept aufzustellen und zu erhalten.    >>> it-production.com
CIO und CISO müssen an einem Strang ziehen. Immer neue Attacken stellen Unternehmen vor Herausforderungen. Nicht immer lohnt sich im Betrieb jedoch ein eigener CISO. Dann kann es sinnvoll sein, sich diese Fachkraft mit einer anderen Firma zu teilen.    >>> com-professional.de
DevSecOps – der nächste Hype nach DevOps und Containern? Sicherheit steht bei vielen IT-Projekten im Fokus. Zumeist geht es darum, in einem ersten Schritt ein Problembewusstsein zu schaffen, Kontrollpunkte zu etablieren. Auch hier trägt das Prinzip der Automatisierung aus DevOps.    >>> heise.de

TIPPS & EXPERTISEN

Datenverschlüsselung: Wer sich auf andere verlässt, ist verlassen! Im Kontext der aktuellen Gemengelage von Bedrohungen, politischen und wirtschaftlichen Interessen bietet vor allem die Verschlüsselung von Daten ein hohes Maß an Sicherheit. Doch auch dort liegt der Teufel im Detail.    >>> all-about-security.de
So lassen sich Test-Flotten sicher fernwarten. Der Sicherheitsaspekt spielt bei einem Cloud-basierten Flottenmanagementsystem eine große Rolle. Bereits in der Entwicklungsphase liegt der Fokus auf mehrschichtigen Schutzkonzepten. Dazu gehören Transportsicherheit, Zugangskontrolle sowie die Möglichkeit, die Datenpakete selbst asymmetrisch zu verschlüsseln.    >>> all-electronics.de

BEST PRACTICES

So geht Container-Sicherheit. Containervirtualisierung ist unter DevOps-Teams zur führenden Technik für Microservices geworden. Dadurch rückt auch das Thema Security in den Fokus. Es gibt einige wirksame Maßnahmen, mit denen sich Container schützen lassen.   >>> com-professional.de

mehr zum Thema