Leitfaden mit Analysen und Erklärungen der Angriffsarten bei Websites

Leitfaden mit Analysen und Erklärungen der Angriffsarten bei Websites

ID: 857710
(firmenpresse) - In letzter Zeit sind erneut zahlreiche Hackerangriffe auf Internetseiten von Banken, Unternehmen und öffentlichen Institutionen bekannt geworden. Doch auch weniger prominente Websites weisen vielfach erhebliche Sicherheitslücken auf, dies ermittelte das Security-Beratungshaus mikado ag in einer eigenen Untersuchung. Dabei wurden Websites über automatisierte Penetrationstests auf mögliche Schwachstellen analysiert und in fast jedem zweiten Fall Sicherheitslücken der höchsten Risikostufe gefunden. „Unseren Analysen zufolge sind einige der besonders gefährlichen Schwachstellen für Angriffe sehr verbreitet“, fasst mikado-Vorstand Wolfgang Dürr die Ergebnisse zusammen.

Das Beratungshaus hat daraus abgeleitet einen 15-seitigen Leitfaden unter dem Titel „Analyse und Erklärungen der Angriffsarten von Websites“ herausgegeben. Er stellt nicht nur die Ergebnisse der Penetrationsstudie mit einer Darstellung des Verbreitungsgrades der Schwachstellen auf den untersuchten Websites nach Gefährdungskategorien dar, sondern bietet zudem eine Beschreibung der wichtigsten Angriffsarten. Sie werden mit zahlreichen Beispielen ergänzt. Dazu gehört etwa, dass die Bundesanstalt für Arbeit durch die Angriffsmethode „Improper Parameter Redirection“ geschädigt wurde, bei der mittels eines präparierten Weiterleitungs-Links Besucher auf eine fremde Webseite gelotst werden, um dort Phishing-Angriffe durchführen zu können. Die Angriffsart „Blind SQL Injection“ wiederum wurde für einen Angriff auf die Internetpräsenz von Sony genutzt, bei dem eine Million Kundendaten erbeutet wurden.

„Schwachstellen auf Webseiten werden vielfach unterschätzt, da viele Angriffsarten in ihrer Wirkungsweise nicht ausreichend bekannt sind“, begründet Dürr die Herausgabe des mikado-Leitfadens. Deshalb werden in der Praxishilfe ausgehend von den Ergebnissen der Penetrationsstudie einige der verbreitetesten Angriffsarten ausführlicher erläutert und mit Links zu weiteren Informationen versehen.



Den 15-seitigen Leitfaden „Analyse und Erklärungen der Angriffsarten auf Websites“ können Interessenten kostenlos unter www.midas-scan.com/downloads/leitfaden-penetrationsstudie/ herunterladen.
Unternehmensinformation / Kurzprofil:

Mehr über mikado ag
Seit drei Jahrzehnten beschäftigt sich die mikado mit dem effizienten Management und der kompromisslosen Sicherheit von IT-Strukturen. Wir entwickeln individuelle, präventive Strategien und Produkte, die auf die spezifischen Anforderungen der IT-Organisation der unterschiedlichsten Unternehmen und öffentlichen Einrichtungen ausgerichtet sind. Mit dieser Ausrichtung bietet die Unternehmensberatung eine Fülle von Dienstleistungen zur Bewertung und Verbesserung Ihrer IT-Sicherheitssituation. Dazu gehören neben Penetrationstests beispielsweise das IT-Sicherheitsmanagement, das IT-Notfall- und IT-Risikomanagement sowie die Beratung zum Datenschutz und zum IT-Grundschutz. Zudem hält die mikado ag verschiedene Security-Services für unterschiedliche Anforderungen ihrer Kunden bereit. Zum Kundenstamm gehören u. a. Bundesministerien, Volkswagen, Investitionsbank Berlin, Total, KfW Kreditanstalt für Wiederaufbau, Sparkassen und Volksbanken. Firmensitz der mikado ag ist Berlin. mikado ist Mitglied bei BITKOM und dem SIBB.



drucken  als PDF  RTL NITRO vorne auf der Fernbedienung / Umfrage zum ersten Geburtstag Thesen zur Weiterentwicklung des IT-Service-Managements
Bereitgestellt von Benutzer: Denkfabrik
Datum: 22.04.2013 - 11:44 Uhr
Sprache: Deutsch
News-ID 857710
Anzahl Zeichen: 2217

Kontakt-Informationen:
Ansprechpartner: Robin Heinrich
Stadt:

50354 Hürth


Telefon: 02233 6117-75

Kategorie:

Internet


Meldungsart: bitte
Versandart: Veröffentlichung

Diese Pressemitteilung wurde bisher 336 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Leitfaden mit Analysen und Erklärungen der Angriffsarten bei Websites "
steht unter der journalistisch-redaktionellen Verantwortung von

denkfabrik groupcom GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Doppelte E-Commerce-Chance für Großhändler ...
Zwar haben sich Großhändler in ihrer klassischen Funktion typischerweise zwischen den Lieferanten und dem Einzelhandel positioniert. Eine Doppelstrategie im E-Commerce eröffnet ihnen aber die Möglichkeit, auch die Endkunden unmittelbar zu adressieren. „Die höheren Wachstumspotenziale im e

Kundenportal für die Müllentsorgung in Düsseldorf erhält Sicherheits- und Qualitätszertifizierung ...
Über das Kundenportal der AWISTA Gesellschaft für Abfallwirtschaft und Stadtreinigung mbH für die Abfallentsorgung in Düsseldorf stehen den Immobilien-verantwortlichen vielfältige Selfservices zur Verfügung, die über PCs oder mobile Endgeräte genutzt werden können. Damit die Kunden dabei au

Stärkerer Business-Fokus bei den IT-Services durch rollenbasiertes Prozessmodell ...
Zunehmend setzt sich in den IT-Organisationen die Position des Business Service Managers für die Betreuung der Geschäftsbereiche durch. Dies geht mit entscheidenden Veränderungen in den Verantwortlichkeiten einher, da er in seiner koordinierenden und steuernden Funktion einen unmittelbaren Durchg


Weitere Mitteilungen von denkfabrik groupcom GmbH


RTL NITRO vorne auf der Fernbedienung / Umfrage zum ersten Geburtstag ...
Zum ersten Sendergeburtstag von RTL NITRO führte Medienvermarkter IP Deutschland eine Meinungsumfrage über die "I love MyMedia"-App durch. Bei über drei Viertel der Befragten belegt RTL NITRO einen der ersten 20 Kanäle der Fernbedienung. Mittlerweile kennen bereits 88 Prozent der

Top 10 Tipps für einen sicheren Internetauftritt / Initiative-S hilft mit kostenfreiem Webseiten-Check ...
Schnell noch online ein Ersatzteil fürs Auto bestellen oder ein Zimmer im Hotel buchen und dann das: Die Internetseite des Vertrauens installiert heimlich einen Trojaner auf dem Rechner des Besuchers, der Online-Banking-Daten oder Kreditkarteninformationen ausspioniert. Solche bösartigen Weban

TwoTickets.de stellt die SaarowTherme in Bad Saarow vor ...
Berlin, 22.04.2013. Der Veranstaltungskalender und Freikarten Club TwoTickets.de (http://www.twotickets.de) vergibt für mehrere Termine Freikarten für eines der modernsten Thermalsolebäder Deutschlands, die SaarowTherme in Bad Saarow (http://www.bad-saarow.de/de/bad-saarow-therme/saarowtherme/).

Thabea Schaaf verstärkt die artegic Kundenberatung ...
Der Online CRM Anbieter artegic AG baut seine Kundenberatung weiter aus. Thabea Schaaf (27) wird als Consultant das Projektmanagement im Team von Roland Wunderlich verstärken. Die Medienwissenschaftlerin kann in ihrer neuen Position auf Erfahrungen aus ihren Tätigkeiten im Verlag für die De


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z