Webinar: Automatisiertes Pentesting – das nächste Level: Ransomware Aware to RansomwareReady

Pentera ist weltweit die einzige Plattform, die Penetration Tests komplett automatisiert durchführen kann. Diese automatische Security Validierung wird in der Produktivumgebung, sicher, kontrolliert und ohne Schaden anzurichten, ausgeführt. Dadurch ermöglicht Pentera die Infrastruktur konstant, wiederkehrend und vergleichbar mit internen Ressourcen zu testen und Fortschritte kontinuierlich zu validieren. Wir sind stolz, das nächste Level anzukündigen: RansomwareReady™ Die Spatzen pfeifen es bereits von den Dächern – die Anzahl der Ransomware Angriffe hat in der Schweiz signifikant zugenommen. • Die Anzahl Cyberattacken legte in der Schweiz in 2021 überdurchschnittlich um 65 Prozent im Vergleich zum Vorjahr zu. • Global stiegen die Attacken auf Firmennetzwerke nämlich um 50 Prozent. Österreich traf es allerdings noch viel härter. Gemäss Check Point legten die Cyberangriffe im Nachbarland um 117 Prozent zu. • Die Gesundheitsbranche wurde besonders gebeutelt. Mit einem Anstieg von 107 Prozent sei die Branche unter Dauerfeuer gewesen, schreibt der Sicherheitsanbieter. An zweiter und dritter Stelle kamen die Bereiche Finance/Banking mit einem Anstieg von 98 Prozent und Government/Military mit 86 Prozent. • Neun von zehn Unternehmen wurden laut einer aktuellen Studie in den Jahren 2020 und 2021 Opfer von Cyberkriminellen. • „Die Wucht, mit der Ransomware-Angriffe unsere Wirtschaft erschüttern, ist besorgniserregend und trifft Unternehmen aller Branchen und Grössen“, sagte Achim Berg (Präsident Bitkom). • Die Angreifer habe es auf Kommunikationsdaten, Patente, Forschungsergebnisse abgesehen, auf Geld, manche Angriffe sind ausschließlich Sabotageakte. • Neun Prozent der Unternehmen sehen ihre geschäftliche Existenz durch Cyberattacken bedroht • 24 Prozent der Firmen haben ihre Investitionen in IT-Sicherheit als Reaktion auf die verschärfte Bedrohungslage deutlich erhöht RansomwareReady™ wird die Firmeninfrastruktur, das Zusammenspiel der verschiedenen Security Lösungen hinsichtlich eines möglichen Ransomware Angriffs auf die Leistungsfähigkeit prüfen. Mögliche Folge-Szenarien, wie der Zugriff auf geschäftskritische Daten werden real nachstellt inklusive Daten Verschlüsselung. Alles sicher, kontrolliert und ohne Schaden anzurichten. Welche Fragen, wird RansomwareReady™ helfen zu beantworten: • Wie bewerten Sie die Bereitschaft Ihrer Sicherheitskontrollen gegen einen Ransomware-Angriff? • Was können Sie tun, um das Risiko eines Ransomware-Angriffs zu verringern, bevor er begonnen hat? • Haben Sie im Falle eines Ransomware-Angriffs eine Vorstellung von Ihrem Gesamtrisiko und Ihren geschäftlichen Auswirkungen? • Wie sicher sind Sie, dass Sicherheitsprogramme, Tools, Personen und Prozesse für einen Ransomware-Angriff bereit sind?

«Virtuelle Private Netzwerke» (VPN): Vor- und Nachteile, die Sie vor der Verwendung berücksichtigen sollten

IT-Sicherheit steht bei vielen Unternehmen an erster Stelle. Das ist zwar keine neue Entwicklung, sie rückt allerdings durch zunehmende Remote-Arbeitsstrukturen und durch massiv ansteigende Hackerangriffe stärker in den Fokus. Kein Unternehmen möchte, dass wichtige Daten abgefangen oder Unbeteiligte Mitschnitte von wichtigen Konferenzen erhalten. Folglich benötigen sie Schutz, um das anfällige Netzwerk vor Angriffen zu schützen. VPN sind dafür eine gute Lösung. Bei der VPN-Technologie liegt die Betonung auf dem Begriff «privat», denn anders als bei gewöhnlichen Netzwerken haben nur berechtigte Personen Zugriff darauf. Das VPN ist eine verschlüsselte Verbindung zwischen Nutzer:innen und Webdiensten, die sie besuchen möchten. Der Server erhält die Webseitenanfrage der Nutzer:innen und leitet diese an den gewünschten Webdienst weiter. Die Identität des benutzten Geräts wird verschleiert und eine verschlüsselte und sichere Verbindung hergestellt. Man unterscheidet zwischen MPLS-VPN oder IPSec-VPN. Bei ersterem handelt es sich um ein in sich geschlossenes, privates IP-Netz, das vom Anbieter zur Verfügung gestellt und komplett gemanagt wird. Bei einem IPSec-VPN erfolgt der Austausch von Daten zwischen den Unternehmensstandorten ebenfalls verschlüsselt, aber über das öffentliche Internet. Hierfür benötigen alle angeschlossenen Standorte einen VPN-Router.