atfence GmbH

atfence GmbH IT-Penetration Testing & Cyber Security Consulting

Zero-Trust-Strategie„Vertraue niemandem, verifiziere jeden“. Keine unbekannten Geräte im Netzwerk und kein Netzwerk-Zugr...
15/02/2023

Zero-Trust-Strategie

„Vertraue niemandem, verifiziere jeden“. Keine unbekannten Geräte im Netzwerk und kein Netzwerk-Zugriff für unbekannte Benutzer und das Wissen.

Um sich zu schützen, ist es unerlässlich, zuerst an die Prävention und nicht an die Erkennung zu denken. Es gibt mehrere...
08/02/2023

Um sich zu schützen, ist es unerlässlich, zuerst an die Prävention und nicht an die Erkennung zu denken. Es gibt mehrere bewährte Praktiken und Maßnahmen, die ein Unternehmen ergreifen kann, um seine Anfälligkeit für den nächsten Angriff oder die nächste Sicherheitsverletzung zu minimieren, die folgenden Cybersecurity Tipps unterstützen IT-Sicherheitsteams bei ihrer Arbeit:

- Nicht auf bösartige Links klicken
- Niemals unerwartete oder nicht vertrauenswürdige Anhänge öffnen
- Geben Sie keine persönlichen oder sensiblen Daten an Phisher weiter
- Überprüfen Sie die Legitimität von Software, bevor Sie sie herunterladen
- Schließen Sie niemals ein unbekanntes USB-Gerät an Ihren Computer an
- Verwenden Sie ein VPN, wenn Sie sich über ein nicht vertrauenswürdiges oder öffentliches Wi-Fi verbinden

Wie lässt sich die eigene IT-Sicherheit bewerten?- Gibt es genügend Mitarbeiter, die sich dediziert um IT-Sicherheit küm...
07/02/2023

Wie lässt sich die eigene IT-Sicherheit bewerten?

- Gibt es genügend Mitarbeiter, die sich dediziert um IT-Sicherheit kümmern?
- Hat das Unternehmen ein etabliertes Sicherheitsmanagementsystem?
- Sind Prozesse repetitiv, sodass sich auf Basis der Dokumentation im Notfall alles wiederherstellen lässt? Nutzt das Unternehmen Automatisierung oder muss alles manuell erledigt werden?
- Gibt es nur Firewalls und Virenscanner oder stehen ganzheitliche Sicherheitslösungen etwa auf Basis von Identitäts- und Zugriffsmanagement sowie Angriffserkennung mittels Machine Learning zur Verfügung?

Ziel ist eine umfassende Überprüfung aller personellen, verfahrenstechnischen und technologischen Aspekte der Informationssicherheit und das Identifizieren von Lücken.

Was ist NIS2?NIS2 (NIS: Network and Information Security). Die Direktive zielt nach wie vor darauf ab, kritische Infrast...
25/01/2023

Was ist NIS2?

NIS2 (NIS: Network and Information Security). Die Direktive zielt nach wie vor darauf ab, kritische Infrastrukturen und Organisationen in der EU vor Cyberbedrohungen zu schützen und ein hohes Maß an gemeinsamer Sicherheit in der gesamten EU zu erwirken.

Einstufung von 18 Sektoren als kritische Infrastruktur
🔸Gesundheit, Energie und Wasserversorgung, Informationstechnik und Telekommunikation, Finanz- und Versicherungswesen, Transport und Verkehr.

KRITIS-Unternehmen ab 50 Mitarbeitenden und zehn Millionen Euro Jahresumsatz müssen mit der neuen Richtlinie bestimmte Cyber-Security-Pflichten verbindlich umsetzen.

Das Wort „ransom“ kommt aus dem Englischen und bedeutet auf Deutsch „Lösegeld“.Ransomware sind Schadprogramme, die den C...
25/01/2023

Das Wort „ransom“ kommt aus dem Englischen und bedeutet auf Deutsch „Lösegeld“.

Ransomware sind Schadprogramme, die den Computer sperren oder darauf befindliche Daten verschlüsseln. Die Täter fordern dann ein Lösegeld für die Freigabe der Daten.

In der Regel ist der blockierte Bildschirm oder der Erpresserbrief, der sich nicht mehr schließen lässt, das erste, was der Nutzer von der Ransomware mitbekommt. Einige Ransomware-Varianten haben eine Inkubationszeit. Das heißt, dass die schädliche Wirkung erst eintritt, wenn sich der User nicht mehr daran erinnern kann, wann und wo er sich eventuell einen Erpressungstrojaner eingefangen haben könnte.

Für die Einrichtung neuer Bankkonten, Social-Media-Plattformen oder kostenpflichtiger Online-Dienste brauchen wir die An...
18/01/2023

Für die Einrichtung neuer Bankkonten, Social-Media-Plattformen oder kostenpflichtiger Online-Dienste brauchen wir die Antworten für Sicherheitsfragen zu hinterlegen.

Beispiele für typische Sicherheitsfragen

🔸 In welcher Stadt wurden Sie geboren?
🔸 Wie heißt Ihr Lieblingshaustier?
🔸 Wie lautet der Mädchenname Ihrer Mutter?
🔸 Welchen Schulabschluss haben Sie?
🔸 Welche Grundschule haben Sie besucht?
🔸 Was war Ihr erstes Auto?
🔸 Wo haben Sie Ihren Ehepartner kennengelernt?

In der Regel haben wir die Kontrolle über die von uns gewählten Passwörter, aber die Sicherheitsfragen sind von den Websites und Online-Diensten vorgegeben und lassen sich individuell nicht ändern. Allerdings können wir diese Fragen auf kreative Weise beantworten und so unsere Konten besser absichern, um Gefahren durch kompromittierte Konten zu minimieren. Hier sind einige Tipps, wie Sie Sicherheitsfragen grundsätzlich stärken können:

1. Unterschiedliche Sicherheitsfragen auswählen.
2. Sonderzeichen in den Antworten verwenden.
3. Fiktive Informationen verwenden.

Deshalb ist der Verzicht auf typische Sicherheitsfragen sinnvoll

Cyberattacken können heute jedes Unternehmen lähmen - wie kleine Unternehmen als auch internationale Konzerne. Die Schäd...
16/01/2023

Cyberattacken können heute jedes Unternehmen lähmen - wie kleine Unternehmen als auch internationale Konzerne. Die Schäden sind für alle enorm.

Was sind die Ziele von Cyberattacken?
🔸 Ausspähen von Daten;
🔸 Streuen von Falschinformationen;
🔸 Stören von Abläufen;
🔸 Anrichten eines finanziellen Schadens;
🔸 Lösegelderpressung.

Anzahl der Cyberangriffe in Deutschland 2022 im Vergleich zu 2021 um 27 Prozent angestiegen. Die Forscher warnen, dass d...
12/01/2023

Anzahl der Cyberangriffe in Deutschland 2022 im Vergleich zu 2021 um 27 Prozent angestiegen. Die Forscher warnen, dass die Anzahl der Cyberangriffe im Jahr 2023 erhöhen könnte.

- Das weltweite Volumen von Cyberangriffen erreichte im 4. Quartal mit durchschnittlich 1168 wöchentlichen Angriffen pro Unternehmen ein Allzeithoch.
- Die Top 3 der am häufigsten angegriffenen Branchen im Jahr 2022 waren Bildung/Forschung, Regierungseinrichtungen und das Gesundheitswesen.

Es ist besonders wichtig, sowohl bei Prävention wie auch bei Detektion und Reaktion auf solche Angriffe gut aufgestellt zu sein.

Prüfen Sie Ihre IT-Infrastruktur mit uns. Melden Sie sich direkt oder an [email protected]

IT-Trends: 10 wichtige Prioritäten für 20231. IT-Nachhaltigkeit und Nachhaltigkeit durch IT2. Cybersicherheit3. Virtuell...
10/01/2023

IT-Trends: 10 wichtige Prioritäten für 2023

1. IT-Nachhaltigkeit und Nachhaltigkeit durch IT
2. Cybersicherheit
3. Virtuelle Realität
4. Smart Workplaces mit Conversational Artificial Intelligence (CAI) und Unterstützung von Robotic Process Automation (RPA)
5. KI-unterstützte IoT-Security schützt die Angriffsflächen
6. Datengetriebene Prozessoptimierung im Maschinen- und Anlagenbau
7. 5G treibt Zukunftstechnologien im Unternehmensumfeld voran
8. Zentrale Lösungen zur Datenanalyse
9. Cloud Native ersetzt Cloud First
10. NFTs werden wichtige Bausteine der digitalen Welt

Was ist Ihre Priorität für 2023?

̈t

Welche Herausforderungen sehen wir in 2023 im Bereich  Cybersecurity?🔸Der Einsatz künstlicher Intelligenz (KI) 🔸Angriffe...
09/01/2023

Welche Herausforderungen sehen wir in 2023 im Bereich Cybersecurity?

🔸Der Einsatz künstlicher Intelligenz (KI)
🔸Angriffe über Teams, Slack und Zoom
🔸Behörden geraten immer stärker in den Fokus
🔸Noch mehr Angriffe über die Lieferkette
🔸Homeoffice bleibt im Visier

Prüfen Sie Ihre IT-Infrastruktur mit uns. Melden Sie sich direkt oder an [email protected]

Simulierte Angriffe auf Ihre Unternehmens-ITEin gezielter, simulierter Angriff auf Ihre IT-Infrastruktur, auch IT-Penetr...
22/12/2022

Simulierte Angriffe auf Ihre Unternehmens-IT

Ein gezielter, simulierter Angriff auf Ihre IT-Infrastruktur, auch IT-Penetrationtest genannt, gibt ihnen Aufschluss darüber, wie gut Ihre IT nach "außen" abgesichert ist. Unsere Experten prüfen aus der Perspektive eines potentiellen Angreifers, inwiefern Möglichkeiten bestehen in ihr Netzwerk einzudringen und dies zu manipulieren oder vertrauliche Daten zu stehlen. Dabei werden sowohl automatisierte Tests mit kommerziellen Programmen durchgeführt als auch manuelle Angriffsszenarien durchgespielt.

Unternehmen müssen sich jetzt auf eine Cyberattacke vorbereiten. Das heißt zum einen, dass sie die Kontrolle über ihre D...
12/12/2022

Unternehmen müssen sich jetzt auf eine Cyberattacke vorbereiten. Das heißt zum einen, dass sie die Kontrolle über ihre Daten zurückgewinnen und damit verbundene Risiken minimieren müssen. Zum anderen, dass sie für den Cyberernstfall alle notwendigen Schritte definieren, um schnellstmöglich und richtig reagieren zu können. So lassen sich Finanz- und Reputationsschäden für das Geschäft größtmöglich minimieren.

Adresse

An Der Schütt 26
Herzogenaurach
91074

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von atfence GmbH erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an atfence GmbH senden:

Teilen

Kategorie